成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面解析Windows安全防護之木馬的類型及其清除辦法

安全 網站安全
木馬自從出現的第一天起就成為了互聯網中的一大安全隱患。木馬程序有別于蠕蟲病毒,因為它需要人為的控制和執行方能對網絡安全造成威脅。

木馬名稱的由來

木馬病毒入侵電腦木馬這個名字來源于古希臘傳說(荷馬史詩中木馬計的故事,Trojan一詞的特洛伊木馬本意是特洛伊的,即代指特洛伊木馬,也就是木馬計的故事)。

木馬基本概念

它是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點。木馬程序是目前比較流行的病毒文件,與一般的病毒不同,它不會自我繁殖,也并不“刻意”地去感染其他文件,它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種者的電腦。

傳統木馬

傳統木馬都由兩部分組成:客戶端和服務器端,即C/S(Client/Server)類型。客戶端在本地主機執行,用來控制服務器端。服務器端在遠程主機執行,一旦執行成功,遠程主機就中了木馬,就可以被控制或者造成其他的破壞。

新型木馬

反彈端口木馬,該木馬與傳統木馬最大的區別在于服務端一旦被執行,會主動連接客戶端。由于防火墻一般是許出不許進,這樣反彈端口木馬就利用了防火墻這一特點,穿透防火墻。

為了躲避防病毒軟件的查殺,DLL木馬也誕生了。任何一個程序運行都需要調用自身的DLL程序,由于DLL文件本身是不能執行的,所以殺毒軟件不會把它列到查殺范圍當中。DLL木馬利用應用程序進程都要調用很多DLL文件這種特點,把自己插入到普通的應用程序的進程中,使用戶無法在任務管理器當中發現木馬的任何蹤跡。所以DLL木馬又被人們稱為無進程木馬,隱蔽性相當強。

由于網絡游戲和IM軟件的盛行,在巨大的利益面前,使各種盜號木馬迅速的生根發芽。千萬不要小看這些盜號木馬,在技術上絲毫不亞于經典的木馬,甚至某些地方比那些老牌木馬更為強大。

木馬的通用解法

1.發現木馬

無論什么木馬,都想要破壞系統必須的依賴網絡,所以我們可以利用“netstat -nao”命令來查看本機當前的網絡連接及使用的端口號。

如果遇到的是DLL木馬,我們看到的進程有可能是正常的系統進程,可以利用命令行的工具listdlls.exe,鍵入“listdlls exe文件名稱”,就可以查看到這個exe程序對應的DLL。

2.結束木馬進程

如果遇到的是普通木馬,那么用戶可以直接在“任務管理器”中右擊結束木馬進程。如果是DLL木馬,仍然需要借助listdlls.exe的幫助,在鍵入“listdlls –d dll文件名稱”后,即可將DLL進程結束。

3.還原木馬修改的注冊表鍵值

木馬最喜歡光顧的注冊表鍵值莫過于系統中的文件關聯,因為文件關聯對系統的影響尤為重要,因為木馬如果關聯了一個文件類型,那么用戶一旦打開該類型的文件,木馬就會被執行了。例如冰河木馬,會把自身和.txt文件關聯,只要有一個.txt文件被打開,木馬就會先執行自己,再調用原來打開.txt文件的程序來打開.txt文件。

4.刪除病毒啟動項

為什么在清除木馬以后,重新啟動計算機,木馬又回來了?其根本原因就是木馬把自己加載到了啟動項當中,雖然用戶清除了木馬,但是一旦系統重啟,木馬將再次得到加載,所以我們必須將系統啟動項中的木馬清除干凈。

1、幾乎所有的木馬都喜歡利用注冊表來達到隨系統啟動的目的

2、修改System.ini。該文件位于系統文件夾下,是系統啟動的必需文件。正常情況下,shell=后面應該只有explorer.exe,如果發現加進去了其他程序,則很有可能是感染了木馬。

木馬會修改注冊表的以下項:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

3、修改Win.ini。該文件記錄了系統的基本信息,也是啟動時必須要執行的文件之一。在它的Windows字段里,默認情況下load和run后面為空,如果發現任何一個后面被加進去了程序的地址,則肯定中了木馬,并且這里就是木馬的啟動地址。

4、修改Autoexec.bat。這個批處理文件是專門用來執行一些需要在啟動時執行的程序的,位于系統盤的根目錄下。如果用戶不需要利用該文件在開機時執行某些程序,完全可以刪除該文件。默認情況下該文件里無可執行程序,如果發現里面有了其他語句就需要注意了,說不定已經感染了木馬。

5、修改“啟動”組。“啟動”組是一個以文件夾形式存在的系統目錄,它不能被刪除,任何程序只要位于該文件夾下,就會毫無條件的在開機時自動運行。所以這也成了木馬很好的啟動方式之一。依次打開 “開始→程序”,就會發現有一個“啟動”文件夾。如果發現里面有了不明程序,則很可能是中了木馬。

6、修改服務這是一種非常隱蔽的啟動方式,木馬把自己注冊為系統服務,并設置服務屬性為“自動”。由于所有屬性為“自動”的服務都會在開機時被執行,木馬當然也不例外。在“運行”里輸入services.msc并回車,就可以打開“服務”窗口,如果發現其中存在沒有描述的服務,就需要注意了,該程序多半也是木馬程序。

最后也是最為簡單的一步,在系統中搜索木馬文件的名稱,當找到木馬原文件后,將它刪除即可

【編輯推薦】

  1. 廣告類惡意木馬新變種
  2. 黑客欺騙網友執行木馬的方法
  3. 黑客種植木馬新方法及防范策略
責任編輯:佚名 來源: 51CTO整理
相關推薦

2011-03-15 16:26:56

2016-03-10 13:49:00

2023-06-25 14:50:32

2010-10-27 14:35:24

2012-05-02 16:20:51

Windows 8安全防護

2011-03-15 16:59:26

2009-10-28 14:40:01

2010-05-06 20:45:37

2009-10-29 14:00:48

2010-07-05 15:11:13

網絡設備安全防護

2010-09-13 13:56:03

2009-12-11 15:28:02

PHP安全防護

2023-09-05 07:05:35

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2011-05-13 13:24:02

2010-09-26 11:29:58

2021-01-05 18:36:39

物聯網安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费福利 | 欧美在线视频免费 | 毛片入口| 成人久久18免费网站 | 欧美日韩精品一区 | 亚洲精品久久久久久一区二区 | 四虎影视一区二区 | 久久精品91久久久久久再现 | 欧美人成在线视频 | 欧美激情综合色综合啪啪五月 | 精品免费视频 | 午夜欧美a级理论片915影院 | 一级欧美一级日韩片免费观看 | 波多野吉衣在线播放 | 久一精品 | 欧美成人自拍视频 | 国产亚洲精品精品国产亚洲综合 | 欧美成人h版在线观看 | 久久久国产精品 | 精品国产18久久久久久二百 | 99久久久久久久 | 久久在线| 亚洲国产精品一区二区久久 | 亚洲精品久久久久久下一站 | 亚洲一区二区免费 | 国产剧情一区 | 一区二区三区四区不卡 | 午夜电影网站 | 一级片av | 免费观看的av毛片的网站 | 国产一区二区在线视频 | 亚洲国产aⅴ成人精品无吗 国产精品永久在线观看 | 91久久精品一区二区二区 | 欧美精品片 | 日本福利在线观看 | 亚洲精品视频在线看 | 国产精品久久久久久久久久久免费看 | 视频一区二区三区在线观看 | 成人毛片视频在线播放 | 一级aaaaaa毛片免费同男同女 | 免费三级网站 |