网站建设
SaaS软件
软件定制
老版网站
搜索
所有分类
VIP
最新案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉外
农林牧渔
综合类别
经典案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉 外
农林牧渔
综合类别
网站建设
国内空间
企业邮局
域名注册
海外空间
Google推广
公司动态
合众SaaS新产品--八宝箱在阿里巴巴上线
阿里巴巴与合众软件合作提供SaaS产品
媒体报道:软件只租不卖 Web3.0横空出世
合众软件被认定为浙江省科技型中小企业
合众成立8周年开展软件租用服务优惠活动
八年磨一剑,合众推出软件租用服务SaaS
媒体报道:家政公司把保姆照片传上网
合众软件认定为杭州市民营科技企业
杭州市消费市场快速反应系统主体工程通过验收
合众仓库管理系统获著作权登记和软件产品备案
合众软件产品通过专家验收
合众软件获杭州市"信息港"企业备案
业界资讯
团购大吸“秒杀”一族:将与B2C、C2C分庭抗礼
域名运维业缺统一标准 过半服务器曝安全隐患
百度推出开放平台 博弈中小网站
团购网站千团大战:100元建一个 99%将消亡
连续重拳出击美国 阿里巴巴欲“抄底”eBay
商家质疑操纵评价 大众点评网承认竞价排名
当当网联合总裁李国庆:打破B2C不盈利神话
个人网店经营成本暗增 中小卖家大呼生意难做
图书限折令难成保护伞 网上书店“势”不可挡
互联网逐渐落地 主旋律依然是“创新”
预付费市场调查:你的购物卡和网上支付安全吗
分析:网络点评平台的困扰在哪里?
知识讲座
别想找到我 教你防范QQ隐身被检测
轻松U盘安装系统 教你将U盘做成系统安装盘
一招斩断残留的程序文件尾巴
十种可以瞬间毁掉整个互联网袭击手段分析
提升网站流量和权重 百度热榜排第一
用好迅雷磁力链接 迎接BT下载2.0时代
给你的小秘密上把锁 电脑文件加密法
其实很简单 躲避黑客的七大高招
“木马”的隐藏技俩与检查清除方法
教你如何拒绝木马读取你的硬盘
网站设计八步骤
AmMail邮件客户端
政策法规
工业和信息化部网站备案管理系统升级的通告
工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)
关于做好已注册域名信息核对工作的通告
关于进一步加强域名注册信息审核工作的公告
信息网络传播权保护条例
中国互联网络信息中心域名争议解决办法
互联网著作权行政保护办法
杭州市计算机信息系统安全保护管理办法
《中华人民共和国电子签名法》
浙江省公众计算机信息网络安全管理规范(试行)
公安部关于对与国际联网的计算机信息系统进行备案工作的通知
计算机信息网络国际联网安全保护管理办法
杭州市延安路511号元通大厦7层
0571-85154668、85174958
此页面上的内容需要较新版本的 Adobe Flash Player。
310006
首页
精品网站建设
知识讲座
“木马”的隐藏技俩与检查清除方法
2008年10月24日
系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、自动加载方法,在介绍针对这些技俩的应对办法。
系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、自动加载方法,在介绍针对这些技俩的应对办法。
“木马”程序隐藏自己的办法
“木马”程序会想尽一切办法隐藏自己,主要途径有:
在任务栏中隐藏自己,这是最基本的,只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。
在任务管理器中隐形:木马只要将程序设为“系统服务”就可以很轻松地伪装自己。当然它也会悄无声息地启动,用户不会每次启动后再自己点击“木马”图标来运行服务端,所以“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。
查看“木马”是否自动加载
在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOLTrojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“AcidBatteryv1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
查杀“木马”
知道了“木马”的工作原理,查杀“木马”就变得很容易。
如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。
其实很简单 躲避黑客的七大高招
教你如何拒绝木马读取你的硬盘
Top