成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

清除系統中黑客種植木馬藏身之地

安全 數據安全
木馬因為隱藏性高、危害性強而被人們所深惡痛絕。其實,木馬從本質上來說是一種應用程序,利用該程序可以輕松將中了木馬的計算機玩弄于股掌之中。由此可見,木馬要發生作用,必須有一個前提就是必須用戶運行木馬的服務端程序。

木馬因為隱藏性高、危害性強而被人們所深惡痛絕。其實,木馬從本質上來說是一種應用程序,利用該程序可以輕松將中了木馬的計算機玩弄于股掌之中。由此可見,木馬要發生作用,必須有一個前提就是必須用戶運行木馬的服務端程序。

當然,這種運行用戶自己肯定不會主動進行,那么種木馬者就必須想方設法,做到讓木馬能夠自動運行。現在就教你如何找出系統中木馬的藏身之處,將其清除。

一、集成到程序中

由于用戶一般不會主動運行木馬程序,而種木馬者為了吸引用戶運行,他們會將木馬文件和其它應用程序進行捆綁,用戶看到的只是正常的程序。但是你一旦運行之后,不僅該正常的程序運行,而且捆綁在一起的木馬程序也會在后臺偷偷運行。

這種隱藏在其它應用程序之中的木馬危害比較大,而且不容易發現。如果捆綁到系統文件中,那么則會隨Windows啟動而運行。不過只要我們安裝個人防火墻或者啟用Windows XP SP2中的Windows防火墻,那么在木馬服務端試圖連接種木馬的客戶端時,則會詢問是否放行,據此即可判斷出自己有無中木馬。

二、隱藏在媒體文件中

這種類型嚴格上說,用戶還沒有中木馬。不過它的危害容易被人忽略。通過調查發現,大家對影音文件的警惕性不高。它的常用手段是在媒體文件中插入一段代碼,代碼中包含了一個網址,當播放到指定時間時即會自動訪問該網址,而該網址所指頁面的內容卻是一些網頁木馬或其它危害。

因此,當我們在網上下載的影片時,如果發現突然打開了窗口,那么切不可好奇而應將其立即關閉,然后跳過該時間段影片的播放。

三、隱藏在System.ini

System.ini中也是我們找出木馬藏身之地的一個絕佳地方。運行"msconfig"打開系統配置實用程序,切換到"SYSTEM.INI"標簽,也可以直接打開Windows安裝目錄下的System.ini文件,然后查看[boot]區域中"shell="這一行,如果顯示"shell=Explorer.exe",則表示正常。如果是其它內容,那么則說明可能中木馬了。其次在[386Enh]區域,同樣要檢查“driver=路徑\程序名”,如果發現有來歷不明的文件名那么也可能是木馬。

四、隱藏在Win.ini

與System.ini相似,Win.ini中也是木馬喜歡加載的一個地方。對此我們可以打開系統目錄下的Win.ini文件,然后查看[Windows]區域"load="和"run=",正常情況下它們后面應該是空白,如果你發現它們后面加了某個程序,那么加載的程序則可能是木馬,需要將它們刪除。

五、隱藏在Autoexec.bat

在C盤根目錄下有一個Autoexec.bat文件,這里的內容將會在系統啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。

六、任務管理器

部分木馬運行后我們可以在任務管理器中找出它的蹤跡。在任務欄上右擊,在彈出的菜單中選擇“任務管理器”,將打開的窗口切換到“進程”標簽,在這里查看有沒有占用較多資源的進程,有沒有不熟悉的進程。若有,可以先試著將它們關閉。另外要特別注意Explorer.exe這類進程,因為很多木馬會使用Exp1orer.exe進程名,即把l換成1,用戶不仔細查看,還以為是系統進程呢。

七、啟動

在Windows XP中,我們可以運行"msconfig",將打開的窗口切換到“啟動”標簽,在這里可以看到所有啟動加載的項目,此時就可以根據“命令”和“位置”來判斷是啟動加載的是否為木馬。如果判斷為木馬則可以將其啟動取消,然后再作進一步的處理。

八、注冊表

我們程序的運行控制大多是由注冊表控制的,因此我們有必要對注冊表進行檢查。運行"regedit"打開注冊表編輯器,然后依次檢查如下區域:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看這三個區域下所有以"run"開頭的鍵值,如果鍵值的內容指向一些隱藏的文件或自己從未安裝過的程序,那么這些則很可能是木馬了。

木馬之所以能夠為非作歹,正是因為其善于隱藏自己。不過我們掌握了其藏身之處,那么則可以將其一一清除。當然,木馬在實際的偽裝隱藏自己中,可能會綜合使用上面一種或幾種方法來偽裝,這就需要我們在檢查清除時,不能只檢查其中的部分地點,一定要全面。

【編輯推薦】

  1. 黑客攻擊之冰河木馬
  2. 國內資深黑客詳談網頁木馬
  3. 黑客欺騙網友執行木馬的方法
責任編輯:Oo小孩兒 來源: 互聯網
相關推薦

2011-03-14 10:10:01

2010-09-14 09:28:34

2009-08-16 20:57:47

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2016-09-23 16:20:47

2009-09-08 17:23:00

2015-02-09 14:25:20

2010-09-07 09:42:23

2011-03-14 10:19:43

2022-07-06 10:11:11

跨鏈橋黑客Web3

2010-09-08 11:17:54

2009-05-13 22:20:38

2010-08-24 11:54:46

2010-09-08 16:00:31

2009-07-06 09:06:58

清除電腦木馬程序

2010-09-13 09:16:16

特洛伊木馬

2010-09-13 10:56:04

2009-06-01 09:34:22

2010-09-08 15:50:15

2010-09-07 09:33:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品视频999 | 美国黄色一级片 | 亚洲国产精品一区二区三区 | 91精品国产91久久久久久密臀 | 日本精品一区 | 精品久久久久久久 | 欧美激情一区二区三区 | 激情久久网 | 日韩免费中文字幕 | 可以免费看的毛片 | 国产1区2区在线观看 | 欧美精品综合在线 | 黄色片网站在线观看 | 成人免费视频网站在线观看 | 日韩欧美天堂 | 日本一区二区高清视频 | 免费av一区二区三区 | 欧美精品在线免费观看 | 精品一区二区三区在线观看国产 | 欧美日韩亚洲国产 | 国产精品视频yy9299一区 | 999久久久免费精品国产 | 亚洲成人免费电影 | 久久久久国产精品一区二区 | 欧美一级免费 | 天天天天天天天干 | 精品成人av | 亚洲欧美一区二区三区1000 | 精品日韩一区二区 | 欧美日韩a | 紧缚调教一区二区三区视频 | 免费黄色片视频 | 国产精品视频久久久 | 五月槐花香 | 午夜影院在线观看版 | japanhdxxxx裸体 | 91麻豆产精品久久久久久 | 免费观看一级视频 | 欧美日韩不卡 | 久久久久久成人 | 欧美三级视频在线观看 |