美女被上视频-美女被玩-美女操出水-美女操网站-日韩在线视频一区-日韩在线视频一区二区三区

省級文明工地名單 省優(yōu)秀工程獲獎名單 放心職介服務(wù)單位 12年度省級重合同守信用企業(yè)單位
設(shè)為首頁 聯(lián)系方式 加入收藏 關(guān)于本站
 站點首頁  |  新聞動態(tài)  |  商業(yè)信息  |  財經(jīng)頻道  |  科技教育  |  外匯信息  |  財富動態(tài)  |  交通信息  |  測評信息  |  營銷信息  |  信用信息  |  協(xié)會新聞  |
 證券信息  |  文化信息  |  餐飲美食  |  二手信息  |  投訴建議  |  服務(wù)大全  |  招聘求職  |  西安房產(chǎn)  |  汽車頻道  |  培訓(xùn)教育  |  共創(chuàng)財富  |  信用社區(qū)  |
  查找與清除插入式特絡(luò)伊木馬    3星級
查找與清除插入式特絡(luò)伊木馬
[ 作者:金豆子     轉(zhuǎn)貼自:IT.com.cn     點擊數(shù):9733     更新時間:2006/2/24     文章錄入:Admin
【字體: 字體顏色
目前網(wǎng)絡(luò)上最猖獗的病毒估計非木馬程序莫數(shù)了,2005年木馬程序的攻擊性也有了很大的加強,在進(jìn)程隱藏方面,做了較大的改動,不再采用獨立的EXE可執(zhí)行文件形式,而是改為內(nèi)核嵌入方式、遠(yuǎn)程線程插入技術(shù)、掛接PSAPI等,這些木馬也是目前最難對付的。本期就教你查找和清除線程插入式木馬。

  一、通過自動運行機制查木馬

  一說到查找木馬,許多人馬上就會想到通過木馬的啟動項來尋找“蛛絲馬跡”,具體的地方一般有以下幾處:

  1)注冊表啟動項

  在“開始/運行”中輸入“regedit.exe”打開注冊表編輯器,依次展開[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\],查看下面所有以Run開頭的項,其下是否有新增的和可疑的鍵值,也可以通過鍵值所指向的文件路徑來判斷,是新安裝的軟件還是木馬程序。

  另外[HKEY_LOCAL_MACHINE\Software\classes\exefile\shell\open\command\]鍵值也可能用來加載木馬,比如把鍵值修改為“X:\windows\system\ABC.exe %1%”。

  2)系統(tǒng)服務(wù)

  有些木馬是通過添加服務(wù)項來實現(xiàn)自啟動的,大家可以打開注冊表編輯器,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]下查找可疑鍵值,并在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\]下查看的可疑主鍵。

  然后禁用或刪除木馬添加的服務(wù)項:在“運行”中輸入“Services.msc”打開服務(wù)設(shè)置窗口,里面顯示了系統(tǒng)中所有的服務(wù)項及其狀態(tài)、啟動類型和登錄性質(zhì)等信息。找到木馬所啟動的服務(wù),雙擊打開它,把啟動類型改為“已禁用”,確定后退出。也可以通過注冊表進(jìn)行修改,依次展開“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\服務(wù)顯示名稱”鍵,在右邊窗格中找到二進(jìn)制值“Start”,修改它的數(shù)值數(shù),“2”表示自動,“3”表示手動,而“4”表示已禁用。當(dāng)然最好直接刪除整個主鍵,平時可以通過注冊表導(dǎo)出功能,備份這些鍵值以便隨時對照。

  3)開始菜單啟動組

  現(xiàn)在的木馬大多不再通過啟動菜單進(jìn)行隨機啟動,但是也不可掉以輕心。如果發(fā)現(xiàn)在“開始/程序/啟動”中有新增的項,可以右擊它選擇“查找目標(biāo)”到文件的目錄下查看一下,如果文件路徑為系統(tǒng)目錄就要多加小心了。也可以在注冊表中直接查看,它的位置為[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders],鍵名為Startup。

  4)系統(tǒng)INI文件Win.ini和System.ini

  系統(tǒng)INI文件Win.ini和System.ini里也是木馬喜歡隱蔽的場所。選擇“開始/運行”,輸入“msconfig”調(diào)出系統(tǒng)配置實用程序,檢查Win.ini的[Windows]小節(jié)下的load和run字段后面有沒有什么可疑程序,一般情況下“=”后面是空白的;還有在System.ini的[boot]小節(jié)中的Shell=Explorer.exe后面也要進(jìn)行檢查。

  5)批處理文件

  如果你使用的是Win9X系統(tǒng),C盤根目錄下“AUTOEXEC.BAT”和WINDOWS目錄下的“WinStart.bat”兩個批處理文件也要看一下,里面的命令一般由安裝的軟件自動生成,在系統(tǒng)默認(rèn)會將它們自動加載。在批處理文件語句前加上“echo off”,啟動時就只顯示命令的執(zhí)行結(jié)果,而不顯示命令的本身;如果再在前面加一個“@”字符就不會出現(xiàn)任何提示,以前的很多木馬都通過此方法運行。
  • 上一篇文章: 李開復(fù)揭秘Google中國共享ICP牌照內(nèi)幕

  • 下一篇文章: 盛大有機會成為索尼嗎?
  • 發(fā)表評論   告訴好友   打印此文  關(guān)閉窗口
     最新5篇熱點文章
    外資投資中國房地產(chǎn)報告[12637]
    06年五大房產(chǎn)新政解析…[10464]
    房產(chǎn)家居聯(lián)動 開創(chuàng)四象…[10832]
    2006年房產(chǎn)市場投融資…[10505]
    印度在增長服裝出口方…[10786]
     
     最新5篇推薦文章
  • 無推薦文章
  •  
     相關(guān)文章

     網(wǎng)友評論:(只顯示最新5條。評論內(nèi)容只代表網(wǎng)友觀點,與本站立場無關(guān)!)

     

    主辦單位:陜西省企業(yè)信用協(xié)會
    信用服務(wù) 友情鏈接 版權(quán)說明 關(guān)于本站 聯(lián)系我們
    地址:西安市雁塔區(qū)吉祥路176號祥和花園3號樓4單元9層
    電話:029-88211655 傳真:029-88262590
    本站點支持分辨率:1024×768
    網(wǎng)頁設(shè)計/策劃:贏家策略顧問機構(gòu)
    Copyright© 2005-2006 Sxcredit.com .All Rights Reserved
    陜ICP備09016519號-1
    主站蜘蛛池模板: 香蕉视频色版在线观看 | 亚洲va欧美va国产综合久久 | 精品视频免费 | 噜噜色综合噜噜色噜噜色 | 羞羞影院体验区 | 你懂的视频在线播放 | 久久精品日日躁精品 | 羞羞视频网站免费 | 污黄视频网站 | 国产制服丝袜视频 | 91在线视频免费播放 | 小h片在线观看 | 日韩福利一区 | 第一页在线播放 | www.青青草 | 日韩成人精品日本亚洲 | 亚洲欧美日韩中文综合v日本 | 一区二区在线看 | 最近免费中文字幕大全免费版视频 | 成人网欧美亚洲影视图片 | 成年黄网站在线观看免费 | 日本一区二区三区欧美在线观看 | 一个人看的视频在线www高清 | 天堂在线视频网站 | 久久久久久久久久免费视频 | 欧美人与动人物a级网站 | 欧美一区二区三区不卡片 | 伊人久久国产免费观看视频 | 久久99精品久久久久久园产越南 | 日韩字幕 | 国产成人综合久久综合 | 日本中文视频 | 久久五| 狠狠大日本亚洲香蕉亚洲 | 一级毛片免费视频观看 | 曰批全过程免费观看视频 | 深爱开心激情网 | 午夜影片 | 欧美影片一区二区三区 | 日韩在线二区 | 免费人成在线观看69式小视频 |