歡迎訪問拔筆兔范文大全網(wǎng)!

病毒最喜歡藏身的地方

天下 分享 時間: 加入收藏 我要投稿 點贊
1、隱藏在System.ini

  System.ini中也是我們找出木馬藏身之地的一個絕佳地方。運行“msconfig”打開系統(tǒng)配置實用程序,切換到“SYSTEM.INI”標簽,也可以直接打開Windows安裝目錄下的System.ini文件,然后查看[boot]區(qū)域中“shell=”這一行,如果顯示“shell=Explorer.exe”,則表示正常。如果是其它內(nèi)容,那么則說明可能中木馬了。其次在[386Enh]區(qū)域,同樣要檢查“driver=路徑\程序名”,如果發(fā)現(xiàn)有來歷不明的文件名那么也可能是木馬。
五、隱藏在Autoexec.bat

2.在C盤根目錄下有一個Autoexec.bat文件,這里的內(nèi)容將會在系統(tǒng)啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。
2、集成到程序中

  由于用戶一般不會主動運行木馬程序,而種木馬者為了吸引用戶運行,他們會將木馬文件和其它應用程序進行捆綁,用戶看到的只是正常的程序。但是你一旦運行之后,不僅該正常的程序運行,而且捆綁在一起的木馬程序也會在后臺偷偷運行。

  這種隱藏在其它應用程序之中的木馬危害比較大,而且不容易發(fā)現(xiàn)。如果捆綁到系統(tǒng)文件中,那么則會隨Windows啟動而運行。不過只要我們安裝個人防火墻或者啟用Windows XP SP2中的Windows防火墻,那么在木馬服務端試圖連接種木馬的客戶端時,則會詢問是否放行,據(jù)此即可判斷出自己有無中木馬。

 4、隱藏在媒體文件中

  這種類型嚴格上說,用戶還沒有中木馬。不過它的危害容易被人忽略。通過調(diào)查發(fā)現(xiàn),大家對影音文件的警惕性不高。它的常用手段是在媒體文件中插入一段代碼,代碼中包含了一個網(wǎng)址,當播放到指定時間時即會自動訪問該網(wǎng)址,而該網(wǎng)址所指頁面的內(nèi)容卻是一些網(wǎng)頁木馬或其它危害。

  因此,當我們在播放網(wǎng)上下載的影片時,如果發(fā)現(xiàn)突然打開了窗口,那么切不可好奇而應將其立即關(guān)閉,然后跳過該時間段影片的播放四、隱藏在Win.ini

  與System.ini相似,Win.ini中也是木馬喜歡加載的一個地方。對此我們可以打開系統(tǒng)目錄下的Win.ini文件,然后查看[Windows]區(qū)域“l(fā)oad=”和“run=”,正常情況下它們后面應該是空白,如果你發(fā)現(xiàn)它們后面加了某個程序,那么加載的程序則可能是木馬,需要將它們刪除。
五、隱藏在Autoexec.bat

  在C盤根目錄下有一個Autoexec.bat文件,這里的內(nèi)容將會在系統(tǒng)啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。

  六、任務管理器

  部分木馬運行后我們可以在任務管理器中找出它的蹤跡。在任務欄上右擊,在彈出的菜單中選擇“任務管理器”,將打開的窗口切換到“進程”標簽,在這里查看有沒有占用較多資源的進程,有沒有不熟悉的進程。若有,可以先試著將它們關(guān)閉。另外要特別注意Explorer.exe這類進程,因為很多木馬會使用Exp1orer.exe進程名,即把l換成1,用戶不仔細查看,還以為是系統(tǒng)進程呢。

  七、啟動

  在Windows XP中,我們可以運行“msconfig”,將打開的窗口切換到“啟動”標簽,在這里可以看到所有啟動加載的項目,此時就可以根據(jù)“命令”和“位置”來判斷是啟動加載的是否為木馬。如果判斷為木馬則可以將其啟動取消,然后再作進一步的處理。

  八、注冊表

  我們程序的運行控制大多是由注冊表控制的,因此我們有必要對注冊表進行檢查。運行“regedit”打開注冊表編輯器,然后依次檢查如下區(qū)域:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看這三個區(qū)域下所有以“run”開頭的鍵值,如果鍵值的內(nèi)容指向一些隱藏的文件或自己從未安裝過的程序,那么這些則很可能是木馬了。

  木馬之所以能夠為非作歹,正是因為其善于隱藏自己。不過我們掌握了其藏身之處,那么則可以將其一一清除。當然,木馬在實際的偽裝隱藏自己中,可能會綜合使用上面一種或幾種方法來偽裝,這就需要我們在檢查清除時,不能只檢查其中的部分地點。
電商運營 周易 易經(jīng) 代理招生 二手車 網(wǎng)絡營銷 旅游攻略 非物質(zhì)文化遺產(chǎn) 查字典 精雕圖 戲曲下載 抖音代運營 易學網(wǎng) 互聯(lián)網(wǎng)資訊 成語 詩詞 工商注冊 抖音帶貨 云南旅游網(wǎng) 網(wǎng)絡游戲 代理記賬 短視頻運營 在線題庫 國學網(wǎng) 抖音運營 雕龍客 雕塑 奇石 散文 常用文書 河北生活網(wǎng) 好書推薦 游戲攻略 心理測試 石家莊人才網(wǎng) 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網(wǎng)絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網(wǎng) 電商設(shè)計 免費發(fā)布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經(jīng)典范文 優(yōu)質(zhì)范文 工作總結(jié) 二手車估價 實用范文 石家莊點痣 養(yǎng)花 名酒回收 石家莊代理記賬 女士發(fā)型 搜搜作文 鋼琴入門指法教程 詞典 讀后感 玄機派 企業(yè)服務 法律咨詢 chatGPT國內(nèi)版 chatGPT官網(wǎng) 勵志名言 文玩 語料庫 游戲推薦 男士發(fā)型 高考作文 PS修圖 兒童文學 工作計劃 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優(yōu)秀個人博客 包裝網(wǎng) 創(chuàng)業(yè)賺錢 養(yǎng)生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 石家莊論壇 網(wǎng)賺 職業(yè)培訓 資格考試 成語大全 英語培訓 藝術(shù)培訓 少兒培訓 苗木網(wǎng) 雕塑網(wǎng) 好玩的手機游戲推薦 漢語詞典 中國機械網(wǎng) 美文欣賞 紅樓夢 道德經(jīng) 標準件 電地暖 鮮花 書包網(wǎng) 英語培訓機構(gòu)
21555
領(lǐng)取福利

微信掃碼領(lǐng)取福利

微信掃碼分享

主站蜘蛛池模板: 欧美人与动人物牲交免费观看| 国产精品国语自产拍在线观看| 激情另类小说区图片区视频区| 99精品国产成人a∨免费看| 免费中文字幕视频| 国产精品网站在线观看免费传媒| 最近最新中文字幕2018| 裴远之的原型人物是谁 | 国产精品中文字幕在线观看| 日韩精品欧美国产精品忘忧草| 色噜噜狠狠一区二区三区| 一个人看的www高清直播在线观看| 亚洲色欲或者高潮影院| 国产成人无码午夜视频在线观看| 推油少妇久久99久久99久久| 热99re久久精品香蕉| 欧美bbbbxxxx| 国产69精品久久久久APP下载| 夜夜揉揉日日人人| 日韩精品无码一区二区视频| 精品乱子伦一区二区三区| 777四色米奇欧美影院| 久久18禁高潮出水呻吟娇喘| 亚洲精品国产综合久久一线| 国产亚洲成在线播放va| 外国毛片大全免费看| 日本卡一卡二新区| 欧美激情二区三区| 美女扒开尿囗给男生桶爽| 69式互添免费视频| a一级日本特黄aaa大片| 久久国产免费福利永久| 亚洲精品无码乱码成人| 午夜欧美精品久久久久久久| 国产成人啪精品午夜在线播放| 在线观看精品视频一区二区三区 | 国产无套粉嫩白浆在线观看| 欧美色图亚洲图片| 黄网在线免费观看| 中国china体内裑精亚洲日本 | 最近中文字幕免费mv在线视频|