亚洲欧美日韩综合aⅴ视频_全色精品综合影院_菠萝蜜视频网址_欧美一区二区三区日韩_欧洲有码在线视频_久久精品国产综合_蜜芽视频在线观看_91国产中文字幕_av网站大全在线_欧美一级黄色网

  • 專注網絡推廣+營銷16年
    全域獲客=成本低+流量高+咨詢多
    擺脫沒客戶的煩惱 -低成本快速接單
    幫你網上訂單更多 - 免費領推廣方案
    • 手機:139-8370-9738
    • 電話:023-6862-6707
    • 售后QQ:460-150-110
  • 當前位置:網絡營銷 > 網站服務器> wminotify.dll 病毒清理方法

    wminotify.dll 病毒清理方法

    發布時間:2016-11-02 22:51:09文章分類:網站服務器編輯作者:管理員閱讀量:1659336

    我在網上找的刪除方法 但是刪除不了,沒有c:\WINDOWS\system32\install.bat c:\WINDOWS\system32\On.reg 這兩個文件就有一個wminotify.dll而且無法刪除一刪除就磁盤未滿什么的,我用的是金山毒霸,在啟動管理中禁止這一進程還不支持
    wminotify.dll 病毒清理方法
    刪除文件:
    c:\WINDOWS\system32\install.bat
    c:\WINDOWS\system32\On.reg
    c:\WINDOWS\system32\wminotify.dll

    刪除啟動項目:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wminotif
    檢查了一下服務器,發現C:Documents and SettingsAll UsersDocumentsMy Music目錄下面多了一個Winlogon目錄,很是奇怪,打開看里面就有
        install.bat
        On.reg
        wminotify.dll
        uninstall.bat
        readme.txt
        這么幾個文件,打開install.bat及on.reg可以看到是在注冊表里面添加了這么一項:
        HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifywminotify
        readme.txt里面說得很清楚了,這是一個記錄管理員密碼的木馬,只要管理員3389一登陸就會被記錄下密碼。
        既然已經都說得這么清楚了,要卸載很容易,可以直接執行uninstall.bat,不放心的話可以手工清除:
        刪除文件 c:WINDOWSsystem32wminotify.dll
        刪除啟動項目:
        HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifywminotify
        最后不要忘了刪除或者改名winlogon目錄。

        百度一下,原來這是winlogonhack木馬,下面是原文:
        系統密碼獲取工具--winlogonhack

        一、遠程終端密碼泄露分析

        1.最新遠程終端技術APP
        對于大型企業來說,一般都部署有遠程終端,微軟最新的服務器操作系統Windows 2008 Server中更是重點打造遠程終端。終端服務器遠程APP是Windows Server 2008中新的遠程應用演示方法。在遠程連接的一些參數上進行了調整,增加了一些新的功能,據說性能也有較大提高!

        2.遠程終端密碼泄露分析
        在大型網絡中,由于網絡環境復雜,因此服務器之間往往通過遠程終端來維護和管理,這種管理在方向不太固定,多是發散。有的可能是通過一臺主機登錄多臺主機,也有的可能是通過多臺主機來登錄同一臺主機,也可能是混亂交叉登錄,黑客在入侵網絡某一臺主機后,肯定會想辦法收集網絡內部或者跟外部獨立主機之間的遠程終端登錄用戶名稱和密碼。收集方法不外乎三種:

        (1)使用GetHashes、Pwdump等工具獲取系統的Hash密碼值,然后通過LC5以及彩虹表來進行破解,破解成功后得到系統密碼,這些密碼極有可能是遠程終端的密碼。

        (2)在被控制計算機上安裝鍵盤記錄,通過鍵盤記錄來獲取用戶在登錄3389遠程終端過程所輸入的用戶名和密碼。這種方法有一定的限制,鍵盤記錄在遠程終端窗口最大化時有可能無法記錄遠程終端登錄密碼。

        (3)使用WinlogonHacK工具軟件截取遠程登錄時所輸入的正確密碼。這也是本文要重點介紹的部分。當然除了以上三種外,還有一些其它的泄露途徑。


        二、WinlogonHack工具軟件截取密碼原理

        1.Gina.dll與Msgina.dll
        Gina.dll在NT/2000中交互式的登陸支持是由WinLogon調用Gina.dll實現的,Gina.dll提供了一個交互式的界面為用戶登陸提供認證請求。WinLogon會和Gina.dll進行交互,缺省是msgina.DLL(在System32目錄下)。微軟同時也為我們提供了接口,我們可以自己編寫Gina.dll來代替Msgina.dll。

        不知道什么原因,微軟的Gina.dll在Windows XP以及后續版本中都不再出現,原來的Gina.dll改為Msgina.dll(加了ms表示是微軟的,嘿嘿!)。Msgina.dll在WindowsXP系統中默認大小為967,680 字節(945K),在Windows 2003中其大小為1,180,672 字節(1153K),如果不是這個大小,估計就有問題了。

        2.Msgina.dll文件被損壞和修改姜導致嚴重錯誤
        在DLL知識庫(http://www.dofile.com/dlllibrary/msgina/)中是這樣描述的:msgina.dll是Windows登陸認證策略相關模塊,該模塊用于完成所有用戶登陸和驗證功能,如果系統中的這個文件被修改或者破壞,姜導致系統無法使用3389進行登錄,如圖1所示,這個系統的Msgina.dll文件就被破壞了,從而導致用戶無法遠程登錄3389終端服務器。

        3.WinlogonHack截取密碼原理
        WinlogonHack通過掛鉤系統中的msgina.dll的WlxLoggedOutSAS函數,記錄登錄賬戶密碼!WinLogon初始化時會創建3個桌面:

        (1)Winlogon桌面:主要顯示Windows 安全等界面,如你按下“CTRL+ALT+DEL”快捷看所出現的登陸的界面等。
        (2)應用程序桌面:我們平時見到的那個有我的電腦的界面。
        (3)屏幕保護桌面:屏幕保護顯示界面。

        在默認情況下,Gina.dll或者Msgina.dll顯示登陸對話框,用戶輸入用戶名及密碼。所以要獲得用戶名和密碼,則可以寫一個新的Gina.DLL或者Msgina.dll,其中提供接口調用msgina.dll的函數是WlxLoggedOutSAS。啟動就用winlogon通知包,當有3389,連上服務器時。新創建的 winlogon.exe會在登錄前加載,注冊了 “Startup”的dll,Hook了函數,登錄成功后,記錄密碼到 boot.dat 文件,并取消Hook。退出3389后,dll文件即可刪除。在實現上只要msgina.dll中WlxLoggedOutSAS函數的前五個字節:
        mov edi,edi
        push ebp
        mov ebp,esp

        三、使用WinlogonHack獲取密碼實例

        在WinlogonHack之前有一個Gina木馬主要用來截取Windows 2000下的密碼,WinlogonHack主要用于截取Windows XP以及Windows 2003 Server。

        1.執行install.bat安裝腳本
        一種方法是姜WinlogonHack的安裝程序文件Hookmsgina.dll、install.bat、On.reg以及ReadLog.bat復制到一個相同文件夾下面,然后在Dos提示符或者GUI界面寫直接運行install.bat即可。執行完畢后不需要重啟,當有3389登上時,自動加載DLL,并且記錄登錄密碼!保存在系統system32目錄的boot.dat文件中,另外一種方法是姜所有文件都放在同一個文件夾中,然后執行install命令即可,如圖2所示,表示安裝正確的一些提示。

        2.查看密碼記錄
        可以直接打開boot.dat文件查看,也可以運行“ReadLog.bat”腳本移動密碼文件到當前目錄查中查看。在本例中的操作系統是Windows 2003 Server,直接通過Radmin的telnet,然后先執行“dir boot.dat /a”命令,查看是否有人遠程進行登錄,如圖3所示,boot.dat大小為5762字節,有貨!使用“type boot.dat”可以看到記錄的登錄時間、用戶、域名、密碼以及舊密碼。出現兩個密碼主要是用于記錄用戶更改了密碼的情況下。

        3.卸載WinlogonHack
        執行“Uninstall.bat”即可自動卸載該程序,如果“%systemroot%system32wminotify.dll”文件未能刪除,可以重啟后刪除!

        四、攻擊與防范方法探討

        1.攻擊方法探討
        (1)定制化開發
        WinlogonHack代碼是開源的,因此入侵者可以定制它,即在“lstrcat( LogPath , "\boot.dat");”代碼中姜boot.dat換成其它一個文件,執行Winlogonhack后,一般人員很難發覺。入侵者還可以在此基礎上增加一個郵件發送功能,姜記錄下來的3389遠程終端用戶名和密碼發送到指定的郵箱,筆者在安全加固過程中就曾經碰到過具有這種功能的3389密碼截取木馬軟件。

        (2)對WinlogonHack軟件做免殺處理
        由于WinlogonHack工具軟件在網絡入侵中扮演了一個重要的輔助角色,因此一些厲害的殺毒軟件會自動查殺wminotify.dll文件,如圖4所示,我在做試驗時,我的avast!殺毒軟件就能查出來,作為病毒處理。因此可以通過加花指令、修改特征碼等方法修改wminotify.dll文件,使其能夠繞過殺毒軟件。

        (3)WinlogonHack在攻擊中應用
        WinlogonHack工具軟件主要用于截取3389登錄密碼,因此在被入侵計算機上運行mstsc后,如果發現在mstsc的計算機地址欄目中出現有多個登錄IP地址列表,如圖5所示,那么在該計算機上就有安裝WinlogonHack軟件的必要,通過它來記錄在服務器上管理員所登錄的3389用戶名和密碼。

        2.防范方法探討
        (1)在系統目錄查找“wminotify.dll”文件,如果發現有這個文件,則說明系統中一定安裝了Winlogonhack工具,可以通過登錄一個3389終端來測試,系統目錄下是否存在boot.dat文件,如果存在,則可以嘗試使用“Uninstall.bat”批處理來卸載它,如果還不能卸載,可以重啟后再次卸載。

        (2)直接到注冊表的鍵值“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifywminotify”下進行查看,如果存在,則刪除即可。

        (3)對于定制的WinlogonHack比較難于根除,一個好的辦法就是在系統安全狀態下做一次文件名稱列表備份,以后每次檢測系統是通過比較系統目前狀態下的文件列表的異同來查看。

        (4)如果使用3389遠程終端登錄多臺服務器進行管理,最好在管理完畢后,及時清除3389登錄地址列表。

        (5)定期殺毒,殺毒軟件在一定程度上面能夠防范一些已知的病毒,因此勤殺毒,勤看日志,在確認系統被入侵后,一定要仔細徹底的做一邊系統的安全檢測。

    我服務器上面裝的ESET還是能殺的,看來服務器安裝殺毒軟件很有必要

    網站服務器密碼一定要有安全性可言,不然被攻入的機率很大!
    這里特別推薦360的主機衛士是不錯的,大家可以在網站服務器上進行安裝!


    本文標簽:病毒清理方法  

    相關評論

    評論人:牛先生    評論時間:2020.06.04
    看到這篇文章,我睡不著了,陳總,我準備與你公司合作,聯系方式,已經發了。資料已經發到你郵箱。請貴公司速與我聯系,期待合作。
    評論人:陳大果    評論時間:2019.12.17
    你的產品定價做不好,再好營銷也是白搭。更別談成交了。我不能說品牌好,價值高就亂定價。定價還是要100%站在潛在客戶的角度進行定價。價格要定在消費者的心坎上。
    評論人:俞先生    評論時間:2022.01.26
    營銷與推廣并重,策劃為先,推廣為中,營銷為愛成交。
    評論人:陳大果    評論時間:2016.10.14
    重慶慶寰環保科技有限公司這個是一個初級網站,還行吧!價格不高,質量還行!
    評論人:張先生    評論時間:2019.01.15
    是的,我是帝壹網絡的客戶,帝壹網絡從老板到員工都非常講誠信,我們已經合作了14年了。從來沒有紅過臉!
    評論人:陳先生    評論時間:2020.01.02
    我是看不怎么懂了,但感覺作者寫得不錯喲。seo這個玩意,企業做網站,少不了。除非搜索引擎不存在。

    點擊評論

    極力推薦

    相關案例

    • 晶宇門窗廠通過網絡推廣年營業額達500萬以上
    • 晶宇門窗廠通過網絡推廣年營業額達500萬以上

      一、重慶晶宇網絡營銷項目背景:單位名稱:重慶晶宇金屬門窗廠主要從事:卷簾門、卷閘門、防火門、工業門行業已有20多年,積累了豐富門業生產、銷售、批發的經驗。想通過互聯網轉型的一家機械生產型廠家...

    • 邁格納機電依靠網絡推廣獲得一年盈利50多萬
    • 邁格納機電依靠網絡推廣獲得一年盈利50多萬

      網絡推廣項目背景: 重慶邁格納機電技術有限公司(原重慶展捷機電)是從事五金機電產品代理及銷售和配套服務的專業供應商。經營電動工具,五金工具,氣動工具,液壓工具,焊割工具和...

    • 富豪汽車裝飾網絡來客上升-網絡推廣客戶
    • 富豪汽車裝飾網絡來客上升-網絡推廣客戶

      一、網絡推廣項目背景: 重慶富豪汽車裝飾是經國家相關部門批準注冊的企業,主營汽車裝飾用品等業務,重慶富豪汽車裝飾是一家專業經營汽車裝飾、貼膜、汽車音響、椅套、坐...

    • 重慶網站推廣客戶傳志塑料制品有限公司
    • 重慶網站推廣客戶傳志塑料制品有限公司

      網絡推廣客戶公司簡介:重慶傳志塑料制品有限公司是在市場經濟飛速發展,行業產品越來越細分的情況下成立的,公司主要致力于,重慶PE管、鋼塑復合管、鋼絲網骨架管、PSP管的研發、銷售、加工。公司稟...

    • 多達集團推廣合作結果從50萬做到500萬的業績
    • 多達集團推廣合作結果從50萬做到500萬的業績

      陳大果老師與多達教育徐校長合影一、網絡推廣客戶學校簡介: 重慶新澤西多國語言學習中心主要開設的語種有英、日、韓、法、德、西班牙語、泰語、俄語等,是重慶市語種開設最全面,教學手段最先進的專...

    使命:我們讓互聯網的營銷+推廣+獲客不再困難!愿景:讓一路跟著帝壹推廣的企業家,過上體面而有尊嚴的小日子!

       版權所有:重慶帝一網絡(c)2005-2025
    帝壹網絡10余年專業從事:網絡營銷、網絡推廣、視頻推廣、網站推廣的一家重慶網絡公司-16年專注:seo優化排名技術、網站建設-公司品牌宣傳打造;生產型產品的推廣獲客實戰專家

        搜索引擎優化用帝龍神站,快速鎖定搜索引擎首頁前十名。帝壹自創:精準流量變現營銷模式,讓企業快速抓住潛在客戶,讓客戶主動找你,提升公司網絡營銷業績。

    網絡推廣獲客熱線電話:023-68626707   帝壹法律顧問:重慶君毅律師事務所

    在線咨詢
    咨詢熱線
    關注微信

    掃一掃

    全國免費咨詢熱線
    13983709738

    返回頂部
    亚洲精品久久久中文字| 韩国毛片免费大片| 国产伦精品一区二区三区无广告 | 久久精品道一区二区三区| 99久久精品费精品国产一区二区| 国产一区二区精品| 国产欧美精品午夜在线播放| 黄视频网站在线看| 欧美国产日韩在线| 国产精品1024永久免费视频| 亚洲女初尝黑人巨高清在线观看| 欧美激情在线精品video| 国产精品自拍一区| 国产一级生活片| 亚洲天堂免费观看| 天堂网中文在线| 国产综合91天堂亚洲国产| 欧美大片毛片aaa免费看| 日本特黄特色aaa大片免费| 久久精品免视看国产成人2021| 国产一级生活片| 天天做人人爱夜夜爽2020毛片| 青青青草视频在线观看| 青青久久国产成人免费网站| 日韩一级黄色| 欧美大片a一级毛片视频| 久久国产一久久高清| 国产一区二区高清视频| 欧美激情一区二区三区视频| 你懂的福利视频| 黄色免费网站在线| 国产不卡高清| 你懂的福利视频| 午夜久久网| 天天做日日爱| 亚洲精品永久一区| 欧美1卡一卡二卡三新区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 四虎精品在线观看| 国产国语对白一级毛片| 韩国三级视频网站| 九九免费高清在线观看视频| 日本伦理片网站| 国产一级强片在线观看| 国产不卡在线观看视频| 高清一级淫片a级中文字幕| 青青青草影院 | 你懂的国产精品| 天天色色色| 国产成人女人在线视频观看 | a级黄色毛片免费播放视频| 韩国三级视频网站| 九九久久国产精品大片| 毛片电影网| 可以免费看污视频的网站| 成人免费网站久久久| 国产伦理精品| 欧美激情在线精品video| 99久久精品国产免费| 久久久久久久久综合影视网| 欧美18性精品| 国产综合成人观看在线| 国产高清视频免费| 欧美α片无限看在线观看免费| 亚洲 激情| 韩国毛片基地| 日韩一级精品视频在线观看| 国产91丝袜在线播放0| 欧美另类videosbestsex视频| 亚欧乱色一区二区三区| 久久国产影视免费精品| 高清一级淫片a级中文字幕| 国产精品1024永久免费视频| 久久国产精品自由自在| 久久国产一久久高清| 国产a视频| 麻豆系列 在线视频| 麻豆系列国产剧在线观看| 国产视频一区在线| 久久精品道一区二区三区| 午夜家庭影院| 欧美另类videosbestsex高清| 亚洲爆爽| 亚洲精品久久玖玖玖玖| 午夜激情视频在线播放| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 麻豆系列 在线视频| 亚洲第一页乱| 欧美激情一区二区三区在线播放 | 午夜激情视频在线播放| 精品久久久久久免费影院| 国产综合成人观看在线| 亚洲女人国产香蕉久久精品| 成人a级高清视频在线观看| 欧美激情一区二区三区视频| 久久久久久久免费视频| 成人高清视频免费观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产视频一区二区在线观看| 精品国产一区二区三区国产馆| 精品国产亚洲一区二区三区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 美女被草网站| 成人a大片高清在线观看| a级精品九九九大片免费看| 日本在线不卡视频| 日韩av东京社区男人的天堂| 亚欧成人毛片一区二区三区四区| 欧美一级视频高清片| 日本在线播放一区| 国产一区二区福利久久| 午夜激情视频在线播放| 中文字幕一区二区三区精彩视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产91精品一区| 日韩综合| 欧美日本韩国| 天天做日日爱夜夜爽| 精品视频一区二区三区免费| 韩国三级香港三级日本三级| 日韩在线观看免费| 青青久在线视频| 免费的黄色小视频| 四虎影视久久久| 亚洲 国产精品 日韩| 国产视频在线免费观看| 精品国产亚一区二区三区| 99久久视频| 一级女性全黄久久生活片| 欧美激情影院| 国产韩国精品一区二区三区| 国产成人欧美一区二区三区的| 国产成+人+综合+亚洲不卡| 四虎影视库| 一级女人毛片人一女人| 一级女人毛片人一女人| 一级片片| 九九精品在线播放| 中文字幕一区二区三区精彩视频 | 精品视频免费在线| 国产麻豆精品hdvideoss| 国产视频在线免费观看| 亚欧成人乱码一区二区| a级毛片免费全部播放| 91麻豆精品国产综合久久久| 国产一区免费在线观看| 国产极品精频在线观看| 国产福利免费观看| 日韩男人天堂| 日韩中文字幕在线亚洲一区| 国产网站免费观看| 欧美日本免费| 色综合久久天天综合绕观看| 免费的黄色小视频| 青青久久精品| 一级毛片视频播放| 欧美国产日韩一区二区三区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品在线观看一区| 青青久久精品| 夜夜操天天爽| 亚欧成人毛片一区二区三区四区| 久久精品道一区二区三区| 久久久成人影院| 精品国产一区二区三区久 | 精品视频免费看| 亚洲第一页乱| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 91麻豆精品国产高清在线| 国产极品白嫩美女在线观看看| 91麻豆精品国产高清在线| 午夜在线观看视频免费 成人| 黄色福利| 亚洲第一色在线| 久久国产影院| 国产成a人片在线观看视频| 精品在线视频播放| 成人免费观看网欧美片| 国产一区二区精品久久| 高清一级淫片a级中文字幕| 欧美激情中文字幕一区二区| 日本在线播放一区| 精品国产一区二区三区免费| 国产a视频| 国产综合91天堂亚洲国产| 国产麻豆精品高清在线播放| a级毛片免费全部播放| 高清一级淫片a级中文字幕| 免费国产在线观看不卡| 久草免费在线色站| 国产成人啪精品| 欧美另类videosbestsex久久| 色综合久久天天综线观看| 精品久久久久久免费影院| 亚洲精品中文字幕久久久久久| 日韩在线观看视频黄| 麻豆网站在线免费观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产一区二区精品久久91| 亚洲爆爽|