网站建设
SaaS软件
软件定制
告客网
搜索
所有分类
VIP
最新案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉外
农林牧渔
综合类别
经典案例
政府部门
文卫体研
党派团体
三产服务
工交建筑
涉 外
农林牧渔
综合类别
网站建设
国内空间
企业邮局
域名注册
海外空间
品牌推广
告客网分类信息
> 更多
出售2012收藏品数据QQ742600580
圣摄影杭州孕妇照摄影孕妇照大肚照孕妇艺术照摄影
新明通安防设备有限公司
求上午半天家政服务
深圳印刷厂纸品印刷各种手袋
西安艾嘉手绘,西安手绘墙
滨江区四桥边求烧饭搞卫生的保姆
海淀公司注册, 回龙观公司注册,昌平工商注册
精品的麻辣火锅
杭州西湖区综合布线电路安装维修电话线安装水管改造
公司办公室卫生清洁
杭州拱墅区水电安装,空调安装,水管安装灯具安装布线
公司动态
2012年春节放假通知
贤聚天下告客--热烈祝贺告客网gaokor.com上线试运营
合众SaaS新产品--八宝箱在阿里巴巴上线
阿里巴巴与合众软件合作提供SaaS产品
媒体报道:软件只租不卖 Web3.0横空出世
合众软件被认定为浙江省科技型中小企业
合众成立8周年开展软件租用服务优惠活动
八年磨一剑,合众推出软件租用服务SaaS
媒体报道:家政公司把保姆照片传上网
合众软件认定为杭州市民营科技企业
杭州市消费市场快速反应系统主体工程通过验收
合众仓库管理系统获著作权登记和软件产品备案
业界资讯
> 更多
国产4G面临叫好不叫座尴尬:不能商用坐失良机
诺基亚高管欲简化手机设计 或支持无线充电
传苹果42英寸OLED电视最早4月发售 支持语音控制
2008年杨致远拒绝微软收购犯下错误
中国网民规模达5.13亿 网站规模止跌回升
国家互联网信息办:网站用户信息被泄事件已查处
铁道部烧钱数千万 太极与网宿参建“龟速”订票网12306
信息安全专家不敢用网银 称一般密码片刻可破解
铁道部12306网站瘫痪:网络购票技术之罪?
短信业务黄金时代或结束:消费者热情不断降温
泄密门对云计算形成挑战 移动终端成黑客新战场
收费5元查身份证网站违法
知识讲座
如何清理35企业邮局邮件
警方揭秘:“钓鱼网站”四大“歪招”
防患未然 如何应对网络安全的十大威胁
如何办理ICP证备案及转移手续
决定企业路由器管理成败的三点细节
全面保护QQ帐号QQ电脑管家教你七大绝招
别想找到我 教你防范QQ隐身被检测
轻松U盘安装系统 教你将U盘做成系统安装盘
一招斩断残留的程序文件尾巴
十种可以瞬间毁掉整个互联网袭击手段分析
提升网站流量和权重 百度热榜排第一
用好迅雷磁力链接 迎接BT下载2.0时代
政策法规
工业和信息化部网站备案管理系统升级的通告
工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)
关于做好已注册域名信息核对工作的通告
关于进一步加强域名注册信息审核工作的公告
信息网络传播权保护条例
中国互联网络信息中心域名争议解决办法
互联网著作权行政保护办法
杭州市计算机信息系统安全保护管理办法
《中华人民共和国电子签名法》
浙江省公众计算机信息网络安全管理规范(试行)
公安部关于对与国际联网的计算机信息系统进行备案工作的通知
计算机信息网络国际联网安全保护管理办法
杭州市延安路511号元通大厦7层
0571-85154668、85174958
此页面上的内容需要较新版本的 Adobe Flash Player。
310006
首页
精品网站建设
知识讲座
“木马”的隐藏技俩与检查清除方法
2008年10月24日
系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、自动加载方法,在介绍针对这些技俩的应对办法。
系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、自动加载方法,在介绍针对这些技俩的应对办法。
“木马”程序隐藏自己的办法
“木马”程序会想尽一切办法隐藏自己,主要途径有:
在任务栏中隐藏自己,这是最基本的,只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。
在任务管理器中隐形:木马只要将程序设为“系统服务”就可以很轻松地伪装自己。当然它也会悄无声息地启动,用户不会每次启动后再自己点击“木马”图标来运行服务端,所以“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。
查看“木马”是否自动加载
在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOLTrojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“AcidBatteryv1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
查杀“木马”
知道了“木马”的工作原理,查杀“木马”就变得很容易。
如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。
其实很简单 躲避黑客的七大高招
教你如何拒绝木马读取你的硬盘
Top