成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

剖析木馬加載方式以及破解方案

安全
網(wǎng)絡(luò)是互聯(lián)的,當(dāng)你從中獲取資源之時(shí)也要經(jīng)受其中的考驗(yàn),木馬程序會(huì)修改并破壞電腦的系統(tǒng)與相關(guān)文件,所以你要了解其木馬加載方式以及破解方案。

下面的文章主要就是對(duì)木馬加載方式的描述,其加載方式主要有定位于System.ini與Win.ini文件,隱藏在注冊(cè)表中(此方式最為隱蔽)。這兩種,以下的文章就是這兩種方式的破解,以下就是文章的主要內(nèi)容講述。

 

加載方式:定位于System.ini和Win.ini文件

System.ini(位置C:\windows\)

[boot]項(xiàng)原始值配置:“shell=explorer.exe”,explorer.exe是Windows的核心文件之一,每次系統(tǒng)啟動(dòng)時(shí),都會(huì)自動(dòng)加載。

[boot]項(xiàng)修改后配置:“shell=explorer C:\windows\xxx.exe”(xxx.exe假設(shè)一木馬程序)。

Win.ini(位置C:\windows\)

[windows]項(xiàng)原始值配置:“load=”;“run=”,一般情況下,等號(hào)后無啟動(dòng)木馬加載項(xiàng)。

[windows]項(xiàng)修改后配置:“load=”和“run=”后跟非系統(tǒng)、應(yīng)用啟動(dòng)文件,而是一些你不熟悉的文件名。

解決辦法:

執(zhí)行“運(yùn)行→msconfig”命令,將System.ini文件和Win.ini文件中被修改的值改回原值,并將原木馬程序刪除。若不能進(jìn)入系統(tǒng),則在進(jìn)入系統(tǒng)前按“Shift+F5”進(jìn)入Command Prompt Only方式,分別鍵入命令edit system.ini和edit win.ini進(jìn)行修改。

加載方式:隱藏在注冊(cè)表中(此方式最為隱蔽)。

注意以下注冊(cè)表項(xiàng):HKEY LOCAL MACHINE\Software\classes\exefile\shell\open\command\

原始數(shù)值數(shù)據(jù):"%1"%?

被修改后的數(shù)值數(shù)據(jù):C:\system\xxx.exe "%1"%?

原注冊(cè)表項(xiàng)是運(yùn)行可執(zhí)行文件的格式,被修改后就變?yōu)槊看芜\(yùn)行可執(zhí)行文件時(shí)都會(huì)先運(yùn)行C:\system\xxx.exe這個(gè)程序。

例如:開機(jī)后運(yùn)行QQ主程序時(shí),該xxx.exe(木馬程序)就先被木馬加載了。

解決辦法:

當(dāng)通過防火墻得知某端口被監(jiān)聽,立即下線,檢查注冊(cè)表及系統(tǒng)文件是否被修改,找到木馬程序,將其刪除。

所謂“病從口入”感染源還是在于木馬加載了木馬程序的服務(wù)器端。目前,偽裝可執(zhí)行文件圖標(biāo)的方法很多,如:修改擴(kuò)展名,將文件圖標(biāo)改為文件夾的圖標(biāo)等,并隱藏?cái)U(kuò)展名,因此接收郵件和下載軟件時(shí)一定要小心。許多木馬程序的文件名很像系統(tǒng)文件名,造成用戶對(duì)其沒有把握,不敢隨意刪除,因此要不斷增長自己的知識(shí)才可防備萬一。

可以借助一些軟件來狙擊木馬,如:The Cleaner、Trojan Remover等。建議經(jīng)常去微軟網(wǎng)站下載補(bǔ)丁包來修補(bǔ)系統(tǒng);及時(shí)升級(jí)病毒庫。

【編輯推薦】

  1. 需要關(guān)注的十大安全技巧之:用***的瀏覽器
  2. 需要關(guān)注的十大安全技巧之:避免社交工程危害
  3. 需要關(guān)注的十大安全技巧之:輕松對(duì)付惡意軟件
  4. 需要關(guān)注的十大安全技巧之:避免網(wǎng)絡(luò)釣魚陷阱
  5. 需要關(guān)注的十大安全技巧之:清除頑固的感染

 

 

 

 

責(zé)任編輯:佚名 來源: 51CTO.com
相關(guān)推薦

2010-09-09 23:14:45

2010-05-06 20:45:37

2015-11-09 10:09:12

2015-05-20 10:29:15

2013-06-08 10:41:51

2013-08-19 15:14:02

2010-08-05 09:59:47

DB2常見錯(cuò)誤

2010-09-08 12:43:31

“隱形”木馬啟動(dòng)

2015-06-16 09:56:44

2009-05-18 09:31:00

2010-06-09 16:46:37

MySQL 亂碼處理

2010-08-12 13:25:46

Flex驗(yàn)證方式

2010-10-20 15:28:39

ZeuS木馬僵尸網(wǎng)絡(luò)

2010-05-18 16:50:58

MySQL root

2017-09-08 10:45:52

Linux排錯(cuò)方案root口令

2010-05-28 15:37:36

MySQL中文顯示

2010-01-27 16:41:43

2015-09-08 09:30:40

2023-07-12 16:13:01

2010-07-09 15:04:25

SQL Server
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品18久久久久久久 | www视频在线观看 | 亚洲欧美日本在线 | 成人动漫视频网站 | 中文字幕不卡 | 国产福利精品一区 | 成人免费视频播放 | 美女福利视频网站 | 青青草视频免费观看 | 亚洲成人av | 免费在线观看av | 久久国产美女视频 | 精品成人一区二区 | 美女逼网站 | 欧美日韩中文在线 | 亚洲成人黄色 | .国产精品成人自产拍在线观看6 | 夜夜操操操 | 夜夜操操操 | 久久草视频 | 婷婷丁香综合网 | 欧美成人免费在线 | 色综久久 | 不卡一区 | 欧美一区二区三区在线观看视频 | 五月天婷婷丁香 | 欧美一区二区三区在线观看 | 国产精品成人国产乱一区 | 中文字幕一区二区三区四区 | 欧美国产精品一区二区三区 | 国产美女在线观看 | 一级做受毛片免费大片 | 中文字幕免费在线 | 99精品欧美一区二区蜜桃免费 | 欧美一区2区三区4区公司二百 | 欧美在线二区 | 久久综合狠狠综合久久综合88 | 天天影视亚洲综合网 | 午夜精品视频在线观看 | 日本一区二区三区四区 | 国产精品福利网 |