歡迎訪問拔筆兔范文大全網!

病毒最喜歡藏身的地方

天下 分享 時間: 加入收藏 我要投稿 點贊
1、隱藏在System.ini

  System.ini中也是我們找出木馬藏身之地的一個絕佳地方。運行“msconfig”打開系統配置實用程序,切換到“SYSTEM.INI”標簽,也可以直接打開Windows安裝目錄下的System.ini文件,然后查看[boot]區域中“shell=”這一行,如果顯示“shell=Explorer.exe”,則表示正常。如果是其它內容,那么則說明可能中木馬了。其次在[386Enh]區域,同樣要檢查“driver=路徑\程序名”,如果發現有來歷不明的文件名那么也可能是木馬。
五、隱藏在Autoexec.bat

2.在C盤根目錄下有一個Autoexec.bat文件,這里的內容將會在系統啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。
2、集成到程序中

  由于用戶一般不會主動運行木馬程序,而種木馬者為了吸引用戶運行,他們會將木馬文件和其它應用程序進行捆綁,用戶看到的只是正常的程序。但是你一旦運行之后,不僅該正常的程序運行,而且捆綁在一起的木馬程序也會在后臺偷偷運行。

  這種隱藏在其它應用程序之中的木馬危害比較大,而且不容易發現。如果捆綁到系統文件中,那么則會隨Windows啟動而運行。不過只要我們安裝個人防火墻或者啟用Windows XP SP2中的Windows防火墻,那么在木馬服務端試圖連接種木馬的客戶端時,則會詢問是否放行,據此即可判斷出自己有無中木馬。

 4、隱藏在媒體文件中

  這種類型嚴格上說,用戶還沒有中木馬。不過它的危害容易被人忽略。通過調查發現,大家對影音文件的警惕性不高。它的常用手段是在媒體文件中插入一段代碼,代碼中包含了一個網址,當播放到指定時間時即會自動訪問該網址,而該網址所指頁面的內容卻是一些網頁木馬或其它危害。

  因此,當我們在播放網上下載的影片時,如果發現突然打開了窗口,那么切不可好奇而應將其立即關閉,然后跳過該時間段影片的播放四、隱藏在Win.ini

  與System.ini相似,Win.ini中也是木馬喜歡加載的一個地方。對此我們可以打開系統目錄下的Win.ini文件,然后查看[Windows]區域“load=”和“run=”,正常情況下它們后面應該是空白,如果你發現它們后面加了某個程序,那么加載的程序則可能是木馬,需要將它們刪除。
五、隱藏在Autoexec.bat

  在C盤根目錄下有一個Autoexec.bat文件,這里的內容將會在系統啟動時自動運行。與該文件類似的還有Config.sys。因為它自動運行,因此也成為木馬的一個藏身之地。對此我們同樣需要打開這兩個文件,檢查里面是否加載了來歷不明的程序在運行。

  六、任務管理器

  部分木馬運行后我們可以在任務管理器中找出它的蹤跡。在任務欄上右擊,在彈出的菜單中選擇“任務管理器”,將打開的窗口切換到“進程”標簽,在這里查看有沒有占用較多資源的進程,有沒有不熟悉的進程。若有,可以先試著將它們關閉。另外要特別注意Explorer.exe這類進程,因為很多木馬會使用Exp1orer.exe進程名,即把l換成1,用戶不仔細查看,還以為是系統進程呢。

  七、啟動

  在Windows XP中,我們可以運行“msconfig”,將打開的窗口切換到“啟動”標簽,在這里可以看到所有啟動加載的項目,此時就可以根據“命令”和“位置”來判斷是啟動加載的是否為木馬。如果判斷為木馬則可以將其啟動取消,然后再作進一步的處理。

  八、注冊表

  我們程序的運行控制大多是由注冊表控制的,因此我們有必要對注冊表進行檢查。運行“regedit”打開注冊表編輯器,然后依次檢查如下區域:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看這三個區域下所有以“run”開頭的鍵值,如果鍵值的內容指向一些隱藏的文件或自己從未安裝過的程序,那么這些則很可能是木馬了。

  木馬之所以能夠為非作歹,正是因為其善于隱藏自己。不過我們掌握了其藏身之處,那么則可以將其一一清除。當然,木馬在實際的偽裝隱藏自己中,可能會綜合使用上面一種或幾種方法來偽裝,這就需要我們在檢查清除時,不能只檢查其中的部分地點。
電商運營 信息流廣告 網絡推廣 周易 易經 代理招生 二手車 網絡營銷 旅游攻略 非物質文化遺產 查字典 社區團購 精雕圖 戲曲下載 抖音代運營 易學網 互聯網資訊 成語 成語故事 詩詞 工商注冊 注冊公司 抖音帶貨 云南旅游網 網絡游戲 代理記賬 短視頻運營 在線題庫 國學網 知識產權 抖音運營 雕龍客 雕塑 奇石 散文 自學教程 常用文書 河北生活網 好書推薦 游戲攻略 心理測試 石家莊人才網 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網 電商設計 免費發布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經典范文 優質范文 工作總結 二手車估價 實用范文 古詩詞 衡水人才網 石家莊點痣 養花 名酒回收 石家莊代理記賬 女士發型 搜搜作文 石家莊人才網 鋼琴入門指法教程 詞典 圍棋 chatGPT 讀后感 玄機派 企業服務 法律咨詢 chatGPT國內版 chatGPT官網 勵志名言 河北代理記賬公司 文玩 語料庫 游戲推薦 男士發型 高考作文 PS修圖 兒童文學 買車咨詢 工作計劃 禮品廠 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優秀個人博客 包裝網 創業賺錢 養生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 免費軟件下載 石家莊論壇 網賺 手游下載 游戲盒子 職業培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網 雕塑網 好玩的手機游戲推薦 漢語詞典 中國機械網 美文欣賞 紅樓夢 道德經 標準件 電地暖 網站轉讓 鮮花 書包網 英語培訓機構
44405
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: 小草视频免费观看| 男女性杂交内射女BBWXZ| 极品馒头一线天粉嫩| 国产精品极品美女自在线观看| 亚洲美女自拍视频| aa视频免费看| 污视频app网站| 在线天堂中文字幕| 亚洲精品在线不卡| 91免费看国产| 欧美伊久线香蕉线新在线| 国产精品自在线拍国产手机版 | 99久久99视频| 永久免费av无码网站大全| 国产高潮视频在线观看| 亚洲成A人片在线观看无码3D| 99久久无色码中文字幕人妻| 波多野结衣紧身裙女教师| 国内一卡2卡三卡四卡在线| 亚洲国产精品无码久久| 0588影视手机免费看片| 明星换脸高清一区二区| 国产人妖ts在线视频观看| 久久99亚洲网美利坚合众国| 老师的圣水女主小说网| 孩交精品xxxx视频视频| 人妻大战黑人白浆狂泄| 67194线路1(点击进入) | 岛国在线播放v片免费| 免费扒开女人下面使劲桶| a在线观看免费| 欧美换爱交换乱理伦片不卡片| 国产欧美综合一区二区三区| 久久精品资源站| 美美女高清毛片视频免费观看 | 国产精品美女一区二区视频| 亚洲人成网站999久久久综合| 麻豆亚洲av熟女国产一区二| 成人黄色免费网址| 人夫的堕落变装| 亚洲一区二区三区在线网站|