歡迎訪問拔筆兔范文大全網!

病毒最喜歡藏身的地方

天下 分享 時間: 加入收藏 我要投稿 點贊
1、隱藏在System.ini

  System.ini中也是我們找出木馬藏身之地的一個絕佳地方。運行“msconfig”打開系統配置實用程序,切換到“SYSTEM.INI”標簽,也可以直接打開Windows安裝目錄下的System.ini文件,然后查看[boot]區(qū)域中“shell=”這一行,如果顯示“shell=Explorer.exe”,則表示正常。如果是其它內容,那么則說明可能中木馬了。其次在[386Enh]區(qū)域,同樣要檢查“driver=路徑\程序名”,如果發(fā)現有來歷不明的文件名那么也可能是木馬。
五、隱藏在Autoexec.bat

2.在C盤根目錄下有一個Autoexec.bat文件,這里的內容將會在系統啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。
2、集成到程序中

  由于用戶一般不會主動運行木馬程序,而種木馬者為了吸引用戶運行,他們會將木馬文件和其它應用程序進行捆綁,用戶看到的只是正常的程序。但是你一旦運行之后,不僅該正常的程序運行,而且捆綁在一起的木馬程序也會在后臺偷偷運行。

  這種隱藏在其它應用程序之中的木馬危害比較大,而且不容易發(fā)現。如果捆綁到系統文件中,那么則會隨Windows啟動而運行。不過只要我們安裝個人防火墻或者啟用Windows XP SP2中的Windows防火墻,那么在木馬服務端試圖連接種木馬的客戶端時,則會詢問是否放行,據此即可判斷出自己有無中木馬。

 4、隱藏在媒體文件中

  這種類型嚴格上說,用戶還沒有中木馬。不過它的危害容易被人忽略。通過調查發(fā)現,大家對影音文件的警惕性不高。它的常用手段是在媒體文件中插入一段代碼,代碼中包含了一個網址,當播放到指定時間時即會自動訪問該網址,而該網址所指頁面的內容卻是一些網頁木馬或其它危害。

  因此,當我們在播放網上下載的影片時,如果發(fā)現突然打開了窗口,那么切不可好奇而應將其立即關閉,然后跳過該時間段影片的播放四、隱藏在Win.ini

  與System.ini相似,Win.ini中也是木馬喜歡加載的一個地方。對此我們可以打開系統目錄下的Win.ini文件,然后查看[Windows]區(qū)域“l(fā)oad=”和“run=”,正常情況下它們后面應該是空白,如果你發(fā)現它們后面加了某個程序,那么加載的程序則可能是木馬,需要將它們刪除。
五、隱藏在Autoexec.bat

  在C盤根目錄下有一個Autoexec.bat文件,這里的內容將會在系統啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。

  六、任務管理器

  部分木馬運行后我們可以在任務管理器中找出它的蹤跡。在任務欄上右擊,在彈出的菜單中選擇“任務管理器”,將打開的窗口切換到“進程”標簽,在這里查看有沒有占用較多資源的進程,有沒有不熟悉的進程。若有,可以先試著將它們關閉。另外要特別注意Explorer.exe這類進程,因為很多木馬會使用Exp1orer.exe進程名,即把l換成1,用戶不仔細查看,還以為是系統進程呢。

  七、啟動

  在Windows XP中,我們可以運行“msconfig”,將打開的窗口切換到“啟動”標簽,在這里可以看到所有啟動加載的項目,此時就可以根據“命令”和“位置”來判斷是啟動加載的是否為木馬。如果判斷為木馬則可以將其啟動取消,然后再作進一步的處理。

  八、注冊表

  我們程序的運行控制大多是由注冊表控制的,因此我們有必要對注冊表進行檢查。運行“regedit”打開注冊表編輯器,然后依次檢查如下區(qū)域:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看這三個區(qū)域下所有以“run”開頭的鍵值,如果鍵值的內容指向一些隱藏的文件或自己從未安裝過的程序,那么這些則很可能是木馬了。

  木馬之所以能夠為非作歹,正是因為其善于隱藏自己。不過我們掌握了其藏身之處,那么則可以將其一一清除。當然,木馬在實際的偽裝隱藏自己中,可能會綜合使用上面一種或幾種方法來偽裝,這就需要我們在檢查清除時,不能只檢查其中的部分地點。
電商運營 周易 易經 代理招生 二手車 網絡營銷 旅游攻略 非物質文化遺產 查字典 精雕圖 戲曲下載 抖音代運營 易學網 互聯網資訊 成語 詩詞 工商注冊 抖音帶貨 云南旅游網 網絡游戲 代理記賬 短視頻運營 在線題庫 國學網 抖音運營 雕龍客 雕塑 奇石 散文 常用文書 河北生活網 好書推薦 游戲攻略 心理測試 石家莊人才網 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網 電商設計 免費發(fā)布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經典范文 優(yōu)質范文 工作總結 二手車估價 實用范文 石家莊點痣 養(yǎng)花 名酒回收 石家莊代理記賬 女士發(fā)型 搜搜作文 鋼琴入門指法教程 詞典 讀后感 玄機派 企業(yè)服務 法律咨詢 chatGPT國內版 chatGPT官網 勵志名言 文玩 語料庫 游戲推薦 男士發(fā)型 高考作文 PS修圖 兒童文學 工作計劃 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優(yōu)秀個人博客 包裝網 創(chuàng)業(yè)賺錢 養(yǎng)生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 石家莊論壇 網賺 職業(yè)培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網 雕塑網 好玩的手機游戲推薦 漢語詞典 中國機械網 美文欣賞 紅樓夢 道德經 標準件 電地暖 鮮花 書包網 英語培訓機構
21555
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: 精品国产精品久久一区免费式 | 人妻在线日韩免费视频| sss欧美一区二区三区| 男女久久久国产一区二区三区| 在线观看国产小屁孩cao大人| 亚洲欧美一区二区三区日产| 3d动漫h在线观看| 日本不卡在线播放| 厨房掀起馊子裙子挺进去| chinese乱子伦xxxx视频播放| 欧美极品欧美日韩| 国产成人亚洲精品播放器下载| 久久久久久久91精品免费观看| 第四色最新网站| 国产精品毛片va一区二区三区 | 日韩在线视频免费| 同桌好舒服好粗好硬| 99精品国产在这里白浆| 欧美孕妇xxxx做受欧美| 国产偷国产偷亚洲高清日韩| 一级毛片视频在线| 爱穿丝袜的麻麻3d漫画免费| 国产福利久久青青草原下载| 亚洲人配人种jizz| 国产精品lululu在线观看| 草莓视频黄色在线观看| 丰满人妻熟妇乱又仑精品| 免费无码又爽又高潮视频| 在免费jizzjizz在线播| 日韩精品福利视频一区二区三区| 菠萝蜜亏亏带痛声的视频| 三级在线看中文字幕完整版| 亚洲麻豆精品果冻传媒| 国产成人亚洲综合在线| 故意打开双腿让翁公看| 污视频网站免费在线观看| 日本3p视频在线看高清| 中国体育生gary飞机| 亚洲中文无码a∨在线观看| 四虎影院wwww| 国产精品久久久久网站|