冰川木马软件是一款非常专业且实用的远程监控类软件。这款软件有着非常强大的功能,能够帮助用户远程即可操作,让用户可以更加方便的办公,提高办公效率,操作简单,功能强大。喜欢的话就快来下载冰川木马软件吧!
冰河(冰河木马)是一款功能强大的远程监控软件。该软件界面简洁,使用方便。冰河木马开发于1999年,跟灰鸽子类似,在设计之初,开发者的本意是编写一个功能强大的远程控制软件。但一经推出,就依靠其强大的功能成为了黑客们发动入侵的工具,并结束了国外木马一统天下的局面,跟后来的灰鸽子等等成为国产木马的标志和代名词。HK联盟Mask曾利用它入侵过数千台电脑,其中包括国外电脑。
1. 对等通信:以聊天室的形式与受控端进行在线对话。
2. 自动跟踪目标机的屏幕变化:同时可以完全模拟键盘、鼠标输入,即在同步被控终端屏幕变化的同时,对监控终端的所有键盘、鼠标操作都会反映到被控终端屏幕上(适用于局域网)。
3. 远程文件操作:包括创建、上传、下载、复制、删除文件或目录、文件压缩、快速浏览文本文件、远程打开文件(提供四种不同的打开方式——正常、最大化、最小化和隐藏模式)等众多文件操作功能。
4. 获取系统信息:包括计算机名称、注册公司、当前用户、系统路径、操作系统版本、当前显示分辨率、物理和逻辑磁盘信息等众多系统数据。
5. 发送消息:用四个常用图标向受控端发送短消息。
6. 注册表操作:包括所有的注册表操作功能,如浏览、添加、删除、复制、重命名,以及对主键键值的读写。
7. 限制系统功能:包括远程关机、远程计算机重启、锁定鼠标、锁定系统热键、锁定注册表等。。
8. 记录各种密码信息:包括开机密码、屏保密码、各种共享资源密码以及大部分出现在对话框中的密码信息。
1. 可以实现方便的数据修改和建立连接通道功能。
2. 实现文件传输和远程控制功能,实时稳定运行。
3. 操作方便流畅,大大提高了工作效率。
1、删除c:windowssystem下的kernel32.exe和sysexplr.exe文件。
2、冰河会在注册表hkey_local_machine/software/microsoft/windows/ currentversionrun下扎根,键值为c:/windows/system/kernel32.exe,删除它。
3、在注册表的hkey_local_machine/software/microsoft/windows/ currentversion/runservices下,还有键值为c:/windows/system/kernel32.exe的,也要删除。
4、最后,改注册表hkey/classes/root/txtfile/shell/open/command下的默认值,由中木马后的c: /windows/system/sysexplr.exe %1改为正常情况下的c:/windows/notepad.exe %1,即可恢复txt文件关联功能。