亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
蠕蟲和木馬常改的系統(tǒng)文件及注冊表

http://www.yibo1263.com 2009-3-11 12:56:57  來源:東北IT網(wǎng)  編輯:葉子
 
  從計(jì)算機(jī)病毒的發(fā)展趨勢來看,蠕蟲和木馬類的病毒越來越多。與普通感染可執(zhí)行文件的文件型病毒不同,此類程序通常不感染正常的系統(tǒng)文件,而是將自身作為系統(tǒng)的一部分安裝到系統(tǒng)中。相對(duì)來說,此類病毒的隱蔽性更強(qiáng)一些,更不容易被使用者發(fā)覺。

  但是無論什么樣的病毒程序在感染系統(tǒng)時(shí)都會(huì)留下一些蛛絲馬跡。在此我們總結(jié)一下各種病毒可能會(huì)更改的地方,以便能夠更快速地找到它們。

  一、更改系統(tǒng)的相關(guān)配置文件。這種情況主要是針對(duì)95/98系統(tǒng)。

  病毒可能會(huì)更改autoexec.bat,只要在其中加入執(zhí)行病毒程序文件的語句即可在系統(tǒng)啟動(dòng)時(shí)自動(dòng)激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常會(huì)在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中將“shell=”更改。

  二、更改注冊表健值。

  目前,只要新出的蠕蟲/特洛伊類病毒一般都有修改系統(tǒng)注冊表的動(dòng)作。它們修改的位置一般有以下幾個(gè)地方:

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\

  說明:在系統(tǒng)啟動(dòng)時(shí)自動(dòng)執(zhí)行的程序

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

  說明:在系統(tǒng)啟動(dòng)時(shí)自動(dòng)執(zhí)行的系統(tǒng)服務(wù)程序

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

  說明:在系統(tǒng)啟動(dòng)時(shí)自動(dòng)執(zhí)行的程序,這是病毒最有可能修改/添加的地方。 例如:Win32.Swen.B病毒將增加:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ucfzyojza= “cxsgrhcl.exe autorun”

  HKEY_CLASSES_ROOT\exefile\shell\open\command

  說明:此鍵值能使病毒在用戶運(yùn)行任何EXE程序時(shí)被運(yùn)行,以此類推,..\txtfile\.. 或者 ..\comfile\.. 也可被更改,以便實(shí)現(xiàn)病毒自動(dòng)運(yùn)行的功能。

  另外,有些健值還可能被利用來實(shí)現(xiàn)比較特別的功能:

  有些病毒會(huì)通過修改下面的鍵值來阻止用戶查看和修改注冊表:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\

  System\DisableRegistryTools =

  為了阻止用戶利用.REG文件修改注冊表鍵值,以下鍵值也會(huì)被修改來顯示一個(gè)內(nèi)存訪問錯(cuò)誤窗口

  例如:Win32.Swen.B 病毒 會(huì)將缺省健值修改為:

  HKCR\regfile\shell\open\command\(Default) = “cxsgrhcl.exe showerror”

  通過對(duì)以上地方的修改,病毒程序主要達(dá)到的目的是在系統(tǒng)啟動(dòng)或者程序運(yùn)行過程中能夠自動(dòng)被執(zhí)行,已達(dá)到自動(dòng)激活的目的。
 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·蠕蟲木馬修改哪些系統(tǒng)文件和注冊表

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
清远市| 定日县| 阿拉善左旗| 西林县| 海阳市| 贡山| 平邑县| 久治县| 吴川市| 西盟| 四平市| 鹤壁市| 永川市| 宁远县| 云阳县| 遂溪县| 南通市| 和顺县| 武城县| 密山市| 丹棱县| 黄大仙区| 大渡口区| 通化市| 永德县| 仁怀市| 肃南| 崇信县| 漠河县| 新巴尔虎右旗| 富裕县| 大埔区| 镇安县| 大悟县| 齐齐哈尔市| 宁国市| 普安县| 丘北县| 息烽县| 光山县| 赤城县|