亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡技術(shù)>黑客攻防>正文
 
掌握木馬自動加載原理與有效查殺

http://www.yibo1263.com 2008-8-22 8:23:37  來源:金山軟件  編輯:葉子
 
  我們先具體談談“木馬”是怎樣自動加載的。

  在Win.ini文件中,在WINDOWS]下面,“run=”和 “l(fā)oad=” 是可能加載“木馬”程序的途徑,必須仔細留心它們。一般情況下,它們的等號后面應該什么都沒有,如果發(fā)現(xiàn)后面跟有路徑與文件名不是你熟悉的啟動文件,你的計算機就可能中“木馬”了。當然你也得看清楚,因為好多“木馬”,如“AOL Trojan木馬”,它把自身偽裝成 command.exe(真正的系統(tǒng)文件為command.com)文件,如果不注意可能不會發(fā)現(xiàn)它不是真正的系統(tǒng)啟動文件(特別是在Windows窗口下)。

  在System.ini文件中,在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe程序名”,那么后面跟著的那個程序就是“木馬”程序,就是說你已經(jīng)中“木馬”了。注冊表中的情況最復雜,通過regedit命令打開注冊表編輯器,在點擊至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系統(tǒng)自身文件,想通過偽裝蒙混過關,如“Acid Battery v1.0木馬”,它將注冊表“HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer鍵值改為Explorer= “C:WINDOWSexpiorer.exe”,“木馬”程序與真正的Explorer之間只有“i”與“l(fā)”的差別。當然在注冊表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下都有可能,最好的辦法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。 (更多精彩內(nèi)容 請訪問電腦視界網(wǎng)pcsjw.com)

  知道了“木馬”的工作原理,查殺“木馬”就變得很容易。

  如果發(fā)現(xiàn)有“木馬”存在,最有效的方法就是馬上將計算機與網(wǎng)絡斷開,防止黑客通過網(wǎng)絡對你進行攻擊。然后編輯win.ini文件,將[WINDOWS]下面,“run=“木馬”程序”或“l(fā)oad=“木馬”程序”更改為“run=”和“l(fā)oad=”;編輯system.ini文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer.exe”;在注冊表中,用regedit對注冊表進行編輯,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索并替換掉“木馬”程序,有時候還需注意的是:有的“木馬”程序并不是直接 將“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木馬”鍵值刪除就行了,因為有的“木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會立即自動加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉。重新啟動計算機,然后再到注冊表中將所有“木馬”文件的鍵值刪除。至此,我們就大功告成了。
 
收藏】【打印】【進入論壇
  相關文章:

·宮如敏艷照瘋傳 360提醒提防木馬
·企業(yè)選擇Web木馬防護工具五大標準
·分清病毒、木馬、蠕蟲和惡意軟件 
·五大措施阻止病毒木馬侵害您的電腦 
·防止木馬進入系統(tǒng)進程的小技巧
·“隱身貓”高危木馬爆發(fā) 感染80萬電腦
·木馬的常見四大偽裝欺騙行為 
·淺談特洛伊木馬的新變種:網(wǎng)絡釣魚 
·揭秘木馬病毒利益鏈:制售形成銷售網(wǎng)絡
·安全策略堵住木馬進入的可疑端口
·教你快速清除系統(tǒng)中的木馬病毒 

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
威宁| 武宣县| 阳高县| 惠水县| 印江| 邯郸县| 嘉兴市| 嘉祥县| 巴东县| 怀宁县| 平顺县| 正阳县| 厦门市| 普宁市| 九龙县| 河北省| 泰顺县| 罗田县| 商南县| 夏河县| 枝江市| 武陟县| 都昌县| 铜陵市| 法库县| 沭阳县| 中超| 平阳县| 西宁市| 嘉祥县| 安国市| 合山市| 肃宁县| 宁蒗| 新安县| 平果县| 固阳县| 固阳县| 昭通市| 瑞丽市| 胶州市|