纠纷奇闻作文社交美文家庭
聚热点
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

【木马藏在何处远离远程控制】

5月17日 温柔冢投稿
  木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了。
  然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!那还了得,赶快看看自己的电脑中有没有木马,说不定正在windowsxpsp3纯净安装版xp系统下载“家”中兴风作浪呢!相信不熟悉木马的菜鸟们肯定想知道木马在哪里这样的问题。下面就是木马潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招。
  1。内置到注册表中
  上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在xp系统下载纯净安装版不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马:
  HKEYLOCALMACHINESoftwareMicrosoftWindowsCurrentVersion
  下所有以“run”开头的键值;
  HKEYCURRENTUSERSoftwareMicrosoftWindowsCurrentVersion
  下所有以“run”开头的键值;
  HKEYUSERSDefaultSoftwareMicrosoftWindowsCurrentVersion
  下所有以“run”开头的键值。
  2。在System。ini中藏身
  木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System。ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的〔boot〕字段中,是不是有这样的内容,那就是shellExplorer。exefile。exe。
  如果确实有这样的内容,那你就不幸了,因为这里的file。exe就是木马服务端程序!另外,在System。ini中的〔386Enh〕字段,要注意检查在此段内的“driver路径程序名”,这里也有可能被木马所利用。再有,在System。ini中的〔mic〕、〔drivers〕、〔drivers32〕这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里。
  3。集成到程序中
  其实木马也是一个服务器客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。
  4。潜伏在Win。ini中
  木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win。ini中是木马感觉比较惬意的地方。大家不妨打开Win。ini来看看,在它的〔windows〕字段中有启动命令“load”和“run”,在一般情况下“”后面是空白的,如果有后跟程序,比方说是这个样子:
  runc:windowsfile
  Exeloadc:windowsfile。exe
  这时你就要小心了,这个file。exe很可能是木马。
  5。伪装在普通文件中
  这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本在程序中把图标改成Windows的默认图片图标,再把文件名改为。jpg。exe,由于Win98默认设置是“不显示已知的文件后缀名”,文件将会显示为。jpg,不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。
  6。隐形于启动组中
  有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。启动组对应的文件夹为:
  C:
  在注册表中的位置:
  HKEYCURRENTUSERSoftwareMicrosoftWindowsCurrentVersionExplorerShellFoldersStartup“C:windowsstartmenuprogramsstartup”
  要注意经常检查启动组。
  7。隐蔽在Winstart。bat中
  按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。这不,Winstart。bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win。com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。
  由于Autoexec。bat的功能可以由Winstart。bat代替完成,因此木马完全可以像在Autoexec。bat中那样被加载运行,危险由此而来。
  8。捆绑在启动文件中
  即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。
  9。设置在超级连接中
  木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非你了解它,信任它。
  10。隐藏在配置文件中
  木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。
投诉 评论 转载

【木马藏在何处远离远程控制】木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了。然而这……《电脑显示器原理与维修》(全8集)《电脑显示器原理与维修》01课程简介《电脑显示器原理与维修》02电脑显示器的整机构成《电脑显示器原理与维修》03视频信号处理电路《电脑显示器原理与维修》04行……C盘瘦身2G的诀窍,揪出占据C盘的真正凶手凶手现形:电脑时间长了,C盘的空间就会越来越少,我们选择C盘下的所有文件,查看其大小,也是只有23G大小。在文件夹选项的查看中将“……电脑开机本地连接启动很慢的解决办法电脑开机本地连接启动很慢的解决办法出现这样的情况一般是由于三个原因导致:一、电脑启动的进程服务太多或者程序软件太多导致。二、操……Win10系统电脑提示“系统文件受损”该怎么办。。。在使用电脑时,有时候一个不小心就出现误删文件的现象,尤其小孩子在电脑上玩游戏,可能会出现乱删C盘系统文件。有时候误删文件,就会出现系统文件受损导致某些功能无法正常使用的情况,出……电脑基础知识:什么是病毒与黑客?如果问一位不是专家的人有关电脑安全的事情,他大概会提到电脑病毒和怀有恶意的黑客所发动的袭击,即使这仅仅是由于与其他安全问题相比,这些问题要明显得多。首先拿电脑病毒来说,像生物学……你应该保持在USB记忆棒10基本方案加载您的USB驱动器与这些方便的便携式应用USB记忆棒是如此便宜,这些天,这并不少见,自己的几个,甚至更大容量的会不会打破银行。货比三家,你可以找到一个64GB棍子只要花……键盘中的全部键按基本功能键盘中的全部键基本功能计算机键盘中的全部键按基本功能可分成四组,即键盘的四个分区:主键盘区、功能键区、编辑键区和数字键盘区1。主键盘区……尽量避免使用U盘时应该注意的问题,提高U盘。。。刚刚在网上游手好闲了一下,偶然发现了一篇关于U盘的文章,同时也学到了如题所说的一个提高U盘使用寿命的方法,现在就和大家分享一下吧我相信大多数博友现在都有着U盘了,而且现在……如何清除自行运行的盘病毒(antorun。inf文。。。如何清除自行运行的盘病毒(antorun。inf文件)原创深秋20111031现在通过U盘感染的病毒也同样变多了,而且更加复杂化。全名为:Win32。Hack。To……提高五笔打字速度的几个小窍门五笔是输入速度最快的输入法,也是最难学的输入法,曾经是计算机技术员必学必考的科目,如今因为搜狗拼音这……如何将u盘格式化U盘中毒或扇区损坏后往往需要格式化后才能使用,但很多朋友并不知道怎么格式化,这里我们讲一下操作方法。方法步骤我们首先将U盘插到你电脑的USB口上面去,现在一般是US……
网速正常,可下载速度慢到不可思议,我想这5。。。电脑经常突然重启,究竟是什么原因呢?电脑开机后键盘鼠标不可用,灯也不亮,重新。。。公司网络不稳定,上门维修人说,电脑IP地址。。。硬盘容易坏,原来是这些原因,学到了备份电脑信息,可不只有网盘全自动硬盘分区及格式化(2)全自动硬盘分区及格式化U盘提示格式化失败了,该怎么办?读罗马人的故事(19)同盟战争一看就会:不识之字也能用拼音输入法打出来直接拔U盘导致数据丢失?这样做就可以了!
夏普空气净化器怎么使用夏普净化器滤网如何更换幼儿园中班教案案例英语FruitsAreHealthy做笔记只要记住这3点,你就能掌握90的知识不为上司工作才是职场最好的状态给高考后的你2020年新规定户口分户是什么?青岛房价五连跌,青岛楼市二手房更冷了,青岛楼市9月数据出炉中国古代四大才女,蔡文姬一生三嫁(才女人生很悲惨)新生儿疫苗哪两种必打药店几毛钱的“小药液”,配着珍珠粉,洗完。。。玩王者荣耀项羽怎样做到一技能无限推人我最喜欢的一本书高中作文

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形