登录论坛 | 注册会员 设为首页 | 收藏本站
top
妫f牠銆� 绾兛娆IY   閸熷棗顔嶆稉顓炵妇 娴间椒绗熸鍕€� 娴溠冩惂娑擃厼绺� 鏉烆垯娆㈢€涳箓娅� 濞撳憡鍨欐稉婊冨 娑撳娴囨稉顓炵妇   缂冩垵娼冪€佃壈鍩�   IT婵炲彉绠�   濞撶娀浜�   閸楁牕婧€   鐠佸搫娼�

娑撴粌瀵抽弶鍐ㄢ枆IT闂傘劍鍩涚粩锟�

閺佹壆鐖�

閹靛婧€

缁楁棁顔囬張锟�

娑撶粯婢�

閺勬儳宕�

CPU


閸愬懎鐡�


绾剛娲�

閺勫墽銇氶崳锟�

閸旂偛鍙曟径鏍啎

閺堝秴濮熼崳锟�

姒х姵鐖i柨顔炬磸

閺堣櫣顔堥悽鍨爱
閻絻鍓抽崠濠氭珜 | 缂冩垹绮堕幎鈧張锟� | 閹垮秳缍旂化鑽ょ埠 | 缁嬪绨鈧崣锟� | 閺佺増宓佹惔锟� | 閸旂偛鍙曢懛顏勫З閸栵拷 | 閸ユ儳鑸伴崶鎯у剼 | 閸楄櫕妞傞柅姘愁唵 | IT閸忣偄宕� | IT缁楁垼鐦� | IT閸嬨儱鎮� | 婢逛胶鐒�
adtop
 
 
当前位置 : 首页>软件学院>操作系统>系统技巧>正文
 
全面清除系统八大养“马”之地

http://www.dbit.cn 2008/11/29 9:13:40  来源:东北IT网  编辑:叶子
 

  木马因为隐藏性高、危害性强而被人们所深恶痛绝。其实,木马从本质上来说是一种应用程序,利用该程序可以轻松将中了木马的计算机玩弄于股掌之中。由此可见,木马要发生作用,必须有一个前提就是必须用户运行木马的服务端程序。当然,这种运行用户自己肯定不会主动进行,那么种木马者就必须想方设法,做到让木马能够自动运行。基于这样的道理和大家一起排查,找出木马的藏身之处。

  一、集成到程序中

  由于用户一般不会主动运行木马程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序。但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行。

  这种隐藏在其它应用程序之中的木马危害比较大,而且不容易发现。如果捆绑到系统文件中,那么则会随Windows启动而运行。不过只要我们安装个人防火墙或者启用Windows XP SP2中的Windows防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可判断出自己有无中木马。

  二、隐藏在媒体文件中

  这种类型严格上说,用户还没有中木马。不过它的危害容易被人忽略。通过调查发现,大家对影音文件的警惕性不高。它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网址,而该网址所指页面的内容却是一些网页木马或其它危害。

  因此,当我们在播放网上下载的影片时,如果发现突然打开了窗口,那么切不可好奇而应将其立即关闭,然后跳过该时间段影片的播放。

  三、隐藏在System.ini

  System.ini中也是我们找出木马藏身之地的一个绝佳地方。运行“msconfig”打开系统配置实用程序,切换到“SYSTEM.INI”标签,也可以直接打开Windows安装目录下的System.ini文件,然后查看[boot]区域中“shell=”这一行,如果显示“shell=Explorer.exe”,则表示正常。如果是其它内容,那么则说明可能中木马了。其次在[386Enh]区域,同样要检查“driver=路径\程序名”,如果发现有来历不明的文件名那么也可能是木马。

  四、隐藏在Win.ini

  与System.ini相似,Win.ini中也是木马喜欢加载的一个地方。对此我们可以打开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。

  五、隐藏在Autoexec.bat

  在C盘根目录下有一个Autoexec.bat文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有Config.sys。因为它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。

  六、任务管理器

  部分木马运行后我们可以在任务管理器中找出它的踪迹。在任务栏上右击,在弹出的菜单中选择“任务管理器”,将打开的窗口切换到“进程”标签,在这里查看有没有占用较多资源的进程,有没有不熟悉的进程。若有,可以先试着将它们关闭。另外要特别注意Explorer.exe这类进程,因为很多木马会使用Exp1orer.exe进程名,即把l换成1,用户不仔细查看,还以为是系统进程呢。

  七、启动

  在Windows XP中,我们可以运行“msconfig”,将打开的窗口切换到“启动”标签,在这里可以看到所有启动加载的项目,此时就可以根据“命令”和“位置”来判断是启动加载的是否为木马。如果判断为木马则可以将其启动取消,然后再作进一步的处理。

  八、注册表

  我们程序的运行控制大多是由注册表控制的,因此我们有必要对注册表进行检查。运行“regedit”打开注册表编辑器,然后依次检查如下区域:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、
HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看这三个区域下所有以“run”开头的键值,如果键值的内容指向一些隐藏的文件或自己从未安装过的程序,那么这些则很可能是木马了。

收藏】【打印】【进入论坛
  相关文章:

59

·揭秘木马病毒利益链:制售形成销售网络
·94%浏览器攻击发生在漏洞公布的24小时之内
·全新Eee Box含有木马 华硕正紧急处理
·蠕虫木马修改哪些系统文件和注册表
·TCP常用网络和木马使用端口对照表
·“隐身猫”高危木马爆发 感染80万电脑
·瑞星红色警报:IE7新漏洞致木马暴增
·巧用瑞星2009版防范盗号木马
·木马的隐藏技俩与检查清除方法 
·关于木马病毒的六种启动方式 
·JS解决网站防挂IFRAME木马方案

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

閸忓厖绨張顒傜彲 - 閼辨梻閮撮幋鎴滄粦 - 閹锋稑鍙烘稊浼粹攬 - 楠炲灝鎲¢張宥呭 - 閸欏鍎忛柧鐐复
Copyright©2006-2011閵嗏偓Dbit.Cn. All Rights Reserved.
鏉堢祤CP婢讹拷06014875閸欙拷

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂冩垹鐝疩Q缂囷拷:缂佸繘鏀㈤崯锟�:65477551 閹垛偓閺堫垳鍏�:28526281 娴滃本澧滈悽浣冨壋:24536322 缂囥倛瀚虫导姘卞參:24815709 缁旀瑩鏆辩紘锟�:8052026 娴滃本澧滈悽浣冨壋:57897142 缂佸繘鏀㈤崯锟�:20966008 濞撳憡鍨欑紘锟�:65477153