麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學(xué)院 > 安全知識(shí) > 正文

掌握木馬自動(dòng)加載原理有效查殺

2019-09-10 08:56:01
字體:
供稿:網(wǎng)友

我們先具體談?wù)?ldquo;木馬”是怎樣自動(dòng)加載的。

在Win.ini文件中,在WINDOWS]下面,“run=”和 “load=” 是可能加載“木馬”程序的途徑,必須仔細(xì)留心它們。一般情況下,它們的等號(hào)后面應(yīng)該什么都沒有,如果發(fā)現(xiàn)后面跟有路徑與文件名不是你熟悉的啟動(dòng)文件,你的計(jì)算機(jī)就可能中“木馬”了。當(dāng)然你也得看清楚,因?yàn)楹枚?ldquo;木馬”,如“AOL Trojan木馬”,它把自身偽裝成 command.exe(真正的系統(tǒng)文件為command.com)文件,如果不注意可能不會(huì)發(fā)現(xiàn)它不是真正的系統(tǒng)啟動(dòng)文件(特別是在Windows窗口下)。

在System.ini文件中,在[BOOT]下面有個(gè)“shell=文件名”。正確的文件名應(yīng)該是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe程序名”,那么后面跟著的那個(gè)程序就是“木馬”程序,就是說你已經(jīng)中“木馬”了。注冊(cè)表中的情況最復(fù)雜,通過regedit命令打開注冊(cè)表編輯器,在點(diǎn)擊至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目錄下,查看鍵值中有沒有自己不熟悉的自動(dòng)啟動(dòng)文件,擴(kuò)展名為EXE,這里切記:有的“木馬”程序生成的文件很像系統(tǒng)自身文件,想通過偽裝蒙混過關(guān),如“Acid Battery v1.0木馬”,它將注冊(cè)表“HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer鍵值改為Explorer= “C:WINDOWSexpiorer.exe”,“木馬”程序與真正的Explorer之間只有“i”與“l”的差別。當(dāng)然在注冊(cè)表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下都有可能,最好的辦法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個(gè)注冊(cè)表中搜索即可。 (更多精彩內(nèi)容 請(qǐng)?jiān)L問電腦視界網(wǎng)pcsjw.com)

知道了“木馬”的工作原理,查殺“木馬”就變得很容易。

如果發(fā)現(xiàn)有“木馬”存在,最有效的方法就是馬上將計(jì)算機(jī)網(wǎng)絡(luò)斷開,防止黑客通過網(wǎng)絡(luò)對(duì)你進(jìn)行攻擊。然后編輯win.ini文件,將[WINDOWS]下面,“run=“木馬”程序”或“load=“木馬”程序”更改為“run=”和“load=”;編輯system.ini文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer.exe”;在注冊(cè)表中,用regedit對(duì)注冊(cè)表進(jìn)行編輯,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個(gè)注冊(cè)表中搜索并替換掉“木馬”程序,有時(shí)候還需注意的是:有的“木馬”程序并不是直接 將“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木馬”鍵值刪除就行了,因?yàn)橛械?ldquo;木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會(huì)立即自動(dòng)加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉。重新啟動(dòng)計(jì)算機(jī),然后再到注冊(cè)表中將所有“木馬”文件的鍵值刪除。至此,我們就大功告成了。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产成人综合在线视频 | 国产精品一区二区视频 | 九色在线78m | 欧美成人精品一区二区 | 一级毛片播放 | 成人 精品| 欧美激情性色生活片在线观看 | 亚洲成人福利网站 | 19禁国产精品福利视频 | 国产一级片91 | 久久久久久久.comav | 久久99精品久久久久久秒播蜜臀 | 久久精品视频一区 | 精品国产视频一区二区三区 | 国产无遮挡一区二区三区毛片日本 | 青草久久网| 亚洲欧美日韩精品久久 | 亚洲精品一二三区 | 一本色道久久综合亚洲精品小说 | 免费网站看v片在线a | 一级在线视频 | 校花被肉干高h潮不断 | 亚洲电影在线观看高清免费 | 国产免费片| 羞羞网站在线看 | 一日本道久久久精品国产 | 中国杭州少妇xxxx做受 | 91在线视频观看 | www国产成人免费观看视频,深夜成人网 | 综合网日日天干夜夜久久 | 国产亚洲精品久久久久婷婷瑜伽 | 成人免费看视频 | 欧美一级不卡视频 | 国产1区2区在线观看 | 中文字幕网站在线 | 欧美视频一区二区三区四区 | 美女亚洲综合 | 国产视频在线观看一区二区三区 | 亚州综合| 羞羞色网站 | 高清视频91|