亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>操作系統(tǒng)>系統(tǒng)技巧>正文
 
全面清除系統(tǒng)八大養(yǎng)“馬”之地

http://m.yibo1263.com 2008/11/29 9:13:40  來源:東北IT網(wǎng)  編輯:葉子
 

  木馬因?yàn)殡[藏性高、危害性強(qiáng)而被人們所深惡痛絕。其實(shí),木馬從本質(zhì)上來說是一種應(yīng)用程序,利用該程序可以輕松將中了木馬的計(jì)算機(jī)玩弄于股掌之中。由此可見,木馬要發(fā)生作用,必須有一個(gè)前提就是必須用戶運(yùn)行木馬的服務(wù)端程序。當(dāng)然,這種運(yùn)行用戶自己肯定不會(huì)主動(dòng)進(jìn)行,那么種木馬者就必須想方設(shè)法,做到讓木馬能夠自動(dòng)運(yùn)行;谶@樣的道理和大家一起排查,找出木馬的藏身之處。

  一、集成到程序中

  由于用戶一般不會(huì)主動(dòng)運(yùn)行木馬程序,而種木馬者為了吸引用戶運(yùn)行,他們會(huì)將木馬文件和其它應(yīng)用程序進(jìn)行捆綁,用戶看到的只是正常的程序。但是你一旦運(yùn)行之后,不僅該正常的程序運(yùn)行,而且捆綁在一起的木馬程序也會(huì)在后臺(tái)偷偷運(yùn)行。

  這種隱藏在其它應(yīng)用程序之中的木馬危害比較大,而且不容易發(fā)現(xiàn)。如果捆綁到系統(tǒng)文件中,那么則會(huì)隨Windows啟動(dòng)而運(yùn)行。不過只要我們安裝個(gè)人防火墻或者啟用Windows XP SP2中的Windows防火墻,那么在木馬服務(wù)端試圖連接種木馬的客戶端時(shí),則會(huì)詢問是否放行,據(jù)此即可判斷出自己有無中木馬。

  二、隱藏在媒體文件中

  這種類型嚴(yán)格上說,用戶還沒有中木馬。不過它的危害容易被人忽略。通過調(diào)查發(fā)現(xiàn),大家對(duì)影音文件的警惕性不高。它的常用手段是在媒體文件中插入一段代碼,代碼中包含了一個(gè)網(wǎng)址,當(dāng)播放到指定時(shí)間時(shí)即會(huì)自動(dòng)訪問該網(wǎng)址,而該網(wǎng)址所指頁面的內(nèi)容卻是一些網(wǎng)頁木馬或其它危害。

  因此,當(dāng)我們?cè)诓シ啪W(wǎng)上下載的影片時(shí),如果發(fā)現(xiàn)突然打開了窗口,那么切不可好奇而應(yīng)將其立即關(guān)閉,然后跳過該時(shí)間段影片的播放。

  三、隱藏在System.ini

  System.ini中也是我們找出木馬藏身之地的一個(gè)絕佳地方。運(yùn)行“msconfig”打開系統(tǒng)配置實(shí)用程序,切換到“SYSTEM.INI”標(biāo)簽,也可以直接打開Windows安裝目錄下的System.ini文件,然后查看[boot]區(qū)域中“shell=”這一行,如果顯示“shell=Explorer.exe”,則表示正常。如果是其它內(nèi)容,那么則說明可能中木馬了。其次在[386Enh]區(qū)域,同樣要檢查“driver=路徑\程序名”,如果發(fā)現(xiàn)有來歷不明的文件名那么也可能是木馬。

  四、隱藏在Win.ini

  與System.ini相似,Win.ini中也是木馬喜歡加載的一個(gè)地方。對(duì)此我們可以打開系統(tǒng)目錄下的Win.ini文件,然后查看[Windows]區(qū)域“l(fā)oad=”和“run=”,正常情況下它們后面應(yīng)該是空白,如果你發(fā)現(xiàn)它們后面加了某個(gè)程序,那么加載的程序則可能是木馬,需要將它們刪除。

  五、隱藏在Autoexec.bat

  在C盤根目錄下有一個(gè)Autoexec.bat文件,這里的內(nèi)容將會(huì)在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。與該文件類似的還有Config.sys。因?yàn)樗詣?dòng)運(yùn)行,因此也成為木馬的一個(gè)藏身之地。對(duì)此我們同樣需要打開這兩個(gè)文件,檢查里面是否加載了來歷不明的程序在運(yùn)行。

  六、任務(wù)管理器

  部分木馬運(yùn)行后我們可以在任務(wù)管理器中找出它的蹤跡。在任務(wù)欄上右擊,在彈出的菜單中選擇“任務(wù)管理器”,將打開的窗口切換到“進(jìn)程”標(biāo)簽,在這里查看有沒有占用較多資源的進(jìn)程,有沒有不熟悉的進(jìn)程。若有,可以先試著將它們關(guān)閉。另外要特別注意Explorer.exe這類進(jìn)程,因?yàn)楹芏嗄抉R會(huì)使用Exp1orer.exe進(jìn)程名,即把l換成1,用戶不仔細(xì)查看,還以為是系統(tǒng)進(jìn)程呢。

  七、啟動(dòng)

  在Windows XP中,我們可以運(yùn)行“msconfig”,將打開的窗口切換到“啟動(dòng)”標(biāo)簽,在這里可以看到所有啟動(dòng)加載的項(xiàng)目,此時(shí)就可以根據(jù)“命令”和“位置”來判斷是啟動(dòng)加載的是否為木馬。如果判斷為木馬則可以將其啟動(dòng)取消,然后再作進(jìn)一步的處理。

  八、注冊(cè)表

  我們程序的運(yùn)行控制大多是由注冊(cè)表控制的,因此我們有必要對(duì)注冊(cè)表進(jìn)行檢查。運(yùn)行“regedit”打開注冊(cè)表編輯器,然后依次檢查如下區(qū)域:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、
HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看這三個(gè)區(qū)域下所有以“run”開頭的鍵值,如果鍵值的內(nèi)容指向一些隱藏的文件或自己從未安裝過的程序,那么這些則很可能是木馬了。

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·揭秘木馬病毒利益鏈:制售形成銷售網(wǎng)絡(luò)
·94%瀏覽器攻擊發(fā)生在漏洞公布的24小時(shí)之內(nèi)
·全新Eee Box含有木馬 華碩正緊急處理
·蠕蟲木馬修改哪些系統(tǒng)文件和注冊(cè)表
·TCP常用網(wǎng)絡(luò)和木馬使用端口對(duì)照表
·“隱身貓”高危木馬爆發(fā) 感染80萬電腦
·瑞星紅色警報(bào):IE7新漏洞致木馬暴增
·巧用瑞星2009版防范盜號(hào)木馬
·木馬的隱藏技倆與檢查清除方法 
·關(guān)于木馬病毒的六種啟動(dòng)方式 
·JS解決網(wǎng)站防掛IFRAME木馬方案

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會(huì)
2016年第五屆中國國際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機(jī)
寶獲利報(bào)名參加“2015年度中國POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真