網(wǎng)友評(píng)分:
6.9分
冰河木馬是一款功能強(qiáng)大的遠(yuǎn)程控制軟件,用戶可以利用此軟件隨時(shí)傳輸文件,除了用于辦公方面,也可以用于監(jiān)控局域網(wǎng)電腦信息,可以獲取對(duì)方電腦的地址、用戶名稱、記錄對(duì)方電腦屏幕操作過程,對(duì)于監(jiān)控員工電腦還是非常方便的。
1、獲取系統(tǒng)信息:包括計(jì)算機(jī)名、注冊(cè)公司、當(dāng)前用戶、系統(tǒng)路徑、操作系統(tǒng)版本、當(dāng)前顯示分辨率、物理及邏輯磁盤信息等多項(xiàng)系統(tǒng)數(shù)據(jù);
2、記錄各種口令信息:包括開機(jī)口令、屏保口令、各種共享資源口令及絕大多數(shù)在對(duì)話框中出現(xiàn)過的口令信息;
3、遠(yuǎn)程文件操作:包括創(chuàng)建、上傳、下載、復(fù)制、刪除文件或目錄、文件壓縮、快速瀏覽文本文件、遠(yuǎn)程打開文件(提供了四中不同的打開方式--正常方式、最大化、最小化和隱藏方式)等多項(xiàng)文件操作功能;
4、限制系統(tǒng)功能:包括遠(yuǎn)程關(guān)機(jī)、遠(yuǎn)程重啟計(jì)算機(jī)、鎖定鼠標(biāo)、鎖定系統(tǒng)熱鍵及鎖定注冊(cè)表等多項(xiàng)功能限制;
5、發(fā)送信息:以四種常用圖標(biāo)向被控端發(fā)送簡短信息;
6、注冊(cè)表操作:包括對(duì)主鍵的瀏覽、增刪、復(fù)制、重命名和對(duì)鍵值的讀寫等所有注冊(cè)表操作功能;
7、自動(dòng)跟蹤目標(biāo)機(jī)屏幕變化:同時(shí)可以完全模擬鍵盤及鼠標(biāo)輸入,即在同步被控端屏幕變化的同時(shí),監(jiān)控端的一切鍵盤及鼠標(biāo)操作將反映在被控端屏幕(局域網(wǎng)適用);
8、點(diǎn)對(duì)點(diǎn)通訊:以聊天室形式同被控端進(jìn)行在線交談。
1、刪除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件。
2、冰河會(huì)在注冊(cè)表HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersion
Run下扎根,鍵值為C:/windows/system/Kernel32.exe,刪除它。
3、在注冊(cè)表的HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersion/Runservices下,還有鍵值為C:/windows/system/Kernel32.exe的,也要?jiǎng)h除。
4、最后,改注冊(cè)表HKEY/CLASSES/ROOT/txtfile/shell/open/command下的默認(rèn)值,由中木馬后的C: /windows/system/Sysexplr.exe %1改為正常情況下的C:/windows/notepad.exe %1,即可恢復(fù)TXT文件關(guān)聯(lián)功能。
標(biāo)簽: 冰河木馬 遠(yuǎn)程控制
關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2025 www.wndwig.cn.All rights reserved.
浙ICP備2024132706號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)