當前位置:湖南電子職業(yè)中專學校 文章頻道 招生信息 木馬病毒的通用查殺方法(一)
日期:2010-05-02 14:23:04  來源:本站整理  

木馬病毒的通用查殺方法(一)

★ “木馬”程序會想盡一切辦法隱藏自己,主要途徑有:在任務欄中隱藏自己,這是 基本的辦法。只要把Form的Visible屬性設為False,ShowInTaskBar設為False,程序運行時就不會出現(xiàn)在任務欄中了。在任務管理器中隱形:將程序設為“系統(tǒng)服務”可以很輕松地偽裝自己。當然它也會悄無聲息地啟動,黑客當然不會指望用戶每次啟動后點擊“木馬”圖標來運行服務端,“木馬”會在每次用戶啟動時自動裝載。Windows系統(tǒng)啟動時自動加載應用程序的方法,“木馬”都會用上,如:啟動組、Win.ini、System.ini、注冊表等都是“木馬”藏身的好地方。     下面具體談談“木馬”是怎樣自動加載的。在Win.ini文件中,在WINDOWS]下面,“run=”和 “l(fā)oad=” 是可能加載“木馬”程序的途徑,必須仔細留心它們。一般情況下,它們的等號后面應該什么都沒有,如果發(fā)現(xiàn)后面跟有路徑與文件名不是你熟悉的啟動文件,你的計算機就可能中“木馬”了。當然你也得看清楚,因為好多“木馬”,如“AOL Trojan木馬”,它把自身偽裝成 command.exe(真正的系統(tǒng)文件為command.com)文件,如果不注意可能不會發(fā)現(xiàn)它不是真正的系統(tǒng)啟動文件(特別是在Windows窗口下)。      在System.ini文件中,在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe程序名”,那么后面跟著的那個程序就是“木馬”程序,就是說你已經(jīng)中“木馬”了。注冊表中的情況 復雜,通過regedit命令打開注冊表編輯器,在點擊至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系統(tǒng)自身文件,想通過偽裝蒙混過關,如“Acid Battery v1.0木馬”,它將注冊表“HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer鍵值改為Explorer= “C:WINDOWSexpiorer.exe”,“木馬”程序與真正的Explorer之間只有“i”與“l(fā)”的差別。當然在注冊表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下都有可能, 好的辦法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。      知道了“木馬”的工作原理,查殺“木馬”就變得很容易,如果發(fā)現(xiàn)有“木馬”存在, 有效的方法就是馬上將計算機與網(wǎng)絡斷開,防止黑客通過網(wǎng)絡對你進行攻擊。然后編輯win.ini文件,將[WINDOWS]下面,“run=“木馬”程序”或“l(fā)oad=“木馬”程序”更改為“run=”和“l(fā)oad=”;編輯system.ini文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer.exe”;在注冊表中,用regedit對注冊表進行編輯,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索并替換掉“木馬”程序,有時候還需注意的是:有的“木馬”程序并不是直接 將“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木馬”鍵值刪除就行了,因為有的“木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會立即自動加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉。重新啟動計算機,然后再到注冊表中將所有“木馬”文件的鍵值刪除。至此,我們就大功告成了。      發(fā)現(xiàn)病毒,無法清除怎么辦?      Q:發(fā)現(xiàn)病毒,但是無論在安全模式還是Windows下都無法清除怎么辦?      A:由于某些目錄和文件的特殊性,無法直接清除(包括安全模式下殺毒等一些方式殺毒),而需要某些特殊手段清除的帶毒文件。以下所說的目錄均包含其下面的子目錄。      1、帶毒文件在\Temporary Internet Files目錄下      由于這個目錄下的文件,Windows會對此有一定的保護作用(未經(jīng)證實)。所以對這個目錄下的帶毒文件即使在安全模式下也不能進行清除,對于這種情況,請先關閉其他一些程序軟件,然后打開IE,選擇IE工具欄中的"工具"\"Internet選項",選擇"刪除文件"刪除即可,如果有提示"刪除所有脫機內(nèi)容",也請選上一并刪除。     2、帶毒文件在\_Restore目錄下,或者System Volume Information目錄下      這是系統(tǒng)還原存放還原文件的目錄,只有在裝了Windows Me/XP操作系統(tǒng)上才會有這個目錄,由于系統(tǒng)對這個目錄有保護作用。對于這種情況需要先取消"系統(tǒng)還原"功能,然后將帶毒文件刪除,甚至將整個目錄刪除也是可以的。 關閉系統(tǒng)還原方法。WindowsMe的話,禁用系統(tǒng)還原,DOS下刪除。XP關閉系統(tǒng)還原的方法:右鍵單擊“我的電腦”,選“屬性”--“系統(tǒng)還原”--在“在所有驅(qū)動器上關閉系統(tǒng)還原”前面打勾--按“確定”退出。      3、帶毒文件在.rar、.zip、.cab等壓縮文件中      現(xiàn)今能支持直接查殺壓縮文件中帶毒文件的反病毒軟件還很少,即使有也只能支持常用的一些壓縮格式;所以,對于絕大多數(shù)的反病毒軟件來說, 多只能檢查出壓縮文件中的帶毒文件,而不能直接清除。而且有些加密了的壓縮文件就更不可能直接清除了。      要清除壓縮文件中的病毒,建議解壓縮后清除,或者借助壓縮工具軟件的外掛殺毒程序的功能,對帶毒的壓縮文件進行殺毒。  設為首頁 | 添加收藏 | 合作加盟| 友情鏈接   ★湖南省陽光電子技術(shù)學校常年開設:手機維修培訓、家電維修培訓、電腦維修培訓、網(wǎng)絡工程師培訓、電工培訓、焊工培訓--面向全國招生。安置就業(yè)。考試合格頒發(fā)全國通用權(quán)威證書。電話:0731-85579057,網(wǎng)站:http://www.hnygpx.com

文章關鍵詞:木馬病毒的通用查殺方法(一) - “木馬病毒的通用查殺方法(一)”這篇文章版權(quán)歸原作者所有。凡轉(zhuǎn)載須說明出處!本站個別文章 來源于網(wǎng)絡,僅供廣大師生及電子愛好者參考學習之用。您若對“木馬病毒的通用查殺方法(一)” 這篇文章有何看法,請您留言,我們會及時進行調(diào)整。
  •  相關網(wǎng)站搜索:木馬病毒的通用查殺方法(一)

      百度中找“木馬病毒的通用查殺方法(一)”的內(nèi)容

      GOOGLE中找“木馬病毒的通用查殺方法(一)”的內(nèi)容

      YAHOO中找“木馬病毒的通用查殺方法(一)”的內(nèi)容

      SOSO中找“木馬病毒的通用查殺方法(一)”的內(nèi)容

      中搜中找“木馬病毒的通用查殺方法(一)”的內(nèi)容

      搜狗中找“木馬病毒的通用查殺方法(一)”的內(nèi)容

    關于本站 - 關于查詢 - 廣告合作 - 下載聲明 - 友情連接- 網(wǎng)站地圖


    湖南電子學校|電子中專|電子職業(yè)中專|電子技術(shù)學校|電子職業(yè)學校|中等電子技術(shù)學校|電子維修學校|電子機電學校|機電中專|中等電子專科學校

    Copyright © 2003-2008 Apx168.Com. All Rights Reserved .
    頁面執(zhí)行時間:11,265.63000 毫秒

    電話:13308461099 校址:湖南省長沙市雨花區(qū)樹木嶺路330號。來校路線:長沙火車站售票處后坪乘135路至"鼓風站"下車,回走100米即到。

    網(wǎng)站備案[粵ICP06034623]

    主站蜘蛛池模板: 男女牲交大战免费播放 | WWW国产精品内射熟女 | 伊人久久大香线蕉综合99 | 国产叼嘿久久精品久久 | 国产亚洲精品欧洲在线视频 | 国产高清视频a在线大全 | 印度人XXx| 99久久精品互换人妻AV | 色偷偷在线视频 | 国产成人h在线视频 | 国产AV一区二区三区传媒 | 欲香欲色天天影视大全 | 成人高清护士在线播放 | 99久久久免费精品国产 | 亚洲 欧美 中文 日韩 视频 | 成人在线免费看片 | 黄色三级三级免费看 | 午夜福利免费院 | 国产露脸A片国语露对白 | 高清无码色大片中文 | xxxx俄罗斯1819| 国产精品第十页 | 二级毛片免费观看全程 | 免费99精品国产人妻自在线 | 亚洲国产AV精品一区二区蜜芽 | 亚洲国产精品综合久久一线 | 99久久国语露脸精品国产 | 国产成人免费网站在线观看 | 国内精品伊人久久久久 | 朝鲜美女bbwbbw撒尿 | 火影忍者高清无码黄漫 | 亚洲视频免费看 | 亚洲欧美一区二区久久 | 538prom精品视频我们不只是 | 古代荡乳尤物H妓女调教 | 嗯啊快停下我是你老师啊H 嗯啊快拔出来我是你老师视频 | 无码免费视频AAAAAA片草莓 | 欧美精品久久久久性色AV苍井 | 97久久精品视频 | CHINA篮球体育飞机2022网站 | 亚洲精品在线观看视频 |