您的位置:学习中国 攻防天地 病毒防治 正文
原作者:admin 添加时间:2007-07-24 原文发表:2007-07-24 人气:74 来源:www

本文章共2380字,分4页,当前第2页,快速翻页:
 
-----------------------------------------------------------------------------------------------------------------------------------------------

本文提示:《以绝招应对损招封杀木马病毒全攻略(2)》是本站编辑们为广大网友精选的实用文章,本文阐述了关于文章的相关理论,相对来说专业性强,但是本文只是针对于某个问题提出的见解与论述,未必能辐射到相关问题的方方面面,所以本文处理问题的方法仅仅为您提供一些参考。更多问题请查阅学习中国网其他栏目哦.

-----------------------------------------------------------------------------------------------------------------------------------------------

  3、潜伏在Win.ini中

  木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe 这时你就要小心了,这个file.exe很可能是木马哦。

  4、伪装在普通文件中

  这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标,再把文件名改为*.jpg.exe,由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg,不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。

5、内置到注册表中

 

  上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
 

本文章更多内容<<上一页 - 1 - 2 - 3 - 4 - 下一页>>
本页地址
收藏到:[收藏夹] [百度搜藏] [新浪ViVi] [POCO网摘] [ 和讯网摘] [好哦网摘] [Google书签]
               
[搜狐网摘] [365Key网摘] [天极网摘] [我摘] [博采网摘] [igooi网摘]
相关文章

看电影永不中招 查杀RM中的木马病毒
焚烧系统里的木马 教你彻底清除木马病毒
一招把病毒木马全部拒之门外
将网络威胁拒之门外 防木马入侵
暑期来临 教您如何防范多媒体木马方法
我的C.D.E盘都打不开,加载sysinfo2.dll时出
系统多了rundll32.exe病毒怎么清除?
计算机病毒查杀与安全防范小技巧六则
杀毒的步骤总结全攻略(精)
系统时间被修改到1966年的解决办法
手动如何清除hta或wmf木马
巧用金山木马专杀管理进程及启动项
QQ安全攻防之道:密码锁对决QQ大盗
手工清除AUTO(ravmone.exe)病毒
AutoRun.inf专杀
autorun.inf等有关病毒的详细解说
Autorun.inf文件详解及免疫方法
autorun.inf sxs.exe病毒手动解决
autorun.inf sxs.exe病毒删除方法
对Autorun.inf类病毒(U盘病毒)的攻防经验总

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治