當前位置:湖南電子職業中專學校 文章頻道 招生信息 木馬病毒的通用查殺方法(一)
日期:2010-05-02 14:23:04  來源:本站整理  

木馬病毒的通用查殺方法(一)

★ “木馬”程序會想盡一切辦法隱藏自己,主要途徑有:在任務欄中隱藏自己,這是 基本的辦法。只要把Form的Visible屬性設為False,ShowInTaskBar設為False,程序運行時就不會出現在任務欄中了。在任務管理器中隱形:將程序設為“系統服務”可以很輕松地偽裝自己。當然它也會悄無聲息地啟動,黑客當然不會指望用戶每次啟動后點擊“木馬”圖標來運行服務端,“木馬”會在每次用戶啟動時自動裝載。Windows系統啟動時自動加載應用程序的方法,“木馬”都會用上,如:啟動組、Win.ini、System.ini、注冊表等都是“木馬”藏身的好地方。     下面具體談談“木馬”是怎樣自動加載的。在Win.ini文件中,在WINDOWS]下面,“run=”和 “load=” 是可能加載“木馬”程序的途徑,必須仔細留心它們。一般情況下,它們的等號后面應該什么都沒有,如果發現后面跟有路徑與文件名不是你熟悉的啟動文件,你的計算機就可能中“木馬”了。當然你也得看清楚,因為好多“木馬”,如“AOL Trojan木馬”,它把自身偽裝成 command.exe(真正的系統文件為command.com)文件,如果不注意可能不會發現它不是真正的系統啟動文件(特別是在Windows窗口下)。      在System.ini文件中,在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe程序名”,那么后面跟著的那個程序就是“木馬”程序,就是說你已經中“木馬”了。注冊表中的情況 復雜,通過regedit命令打開注冊表編輯器,在點擊至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系統自身文件,想通過偽裝蒙混過關,如“Acid Battery v1.0木馬”,它將注冊表“HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer鍵值改為Explorer= “C:WINDOWSexpiorer.exe”,“木馬”程序與真正的Explorer之間只有“i”與“l”的差別。當然在注冊表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下都有可能, 好的辦法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。      知道了“木馬”的工作原理,查殺“木馬”就變得很容易,如果發現有“木馬”存在, 有效的方法就是馬上將計算機與網絡斷開,防止黑客通過網絡對你進行攻擊。然后編輯win.ini文件,將[WINDOWS]下面,“run=“木馬”程序”或“load=“木馬”程序”更改為“run=”和“load=”;編輯system.ini文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer.exe”;在注冊表中,用regedit對注冊表進行編輯,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索并替換掉“木馬”程序,有時候還需注意的是:有的“木馬”程序并不是直接 將“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木馬”鍵值刪除就行了,因為有的“木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會立即自動加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉。重新啟動計算機,然后再到注冊表中將所有“木馬”文件的鍵值刪除。至此,我們就大功告成了。      發現病毒,無法清除怎么辦?      Q:發現病毒,但是無論在安全模式還是Windows下都無法清除怎么辦?      A:由于某些目錄和文件的特殊性,無法直接清除(包括安全模式下殺毒等一些方式殺毒),而需要某些特殊手段清除的帶毒文件。以下所說的目錄均包含其下面的子目錄。      1、帶毒文件在\Temporary Internet Files目錄下      由于這個目錄下的文件,Windows會對此有一定的保護作用(未經證實)。所以對這個目錄下的帶毒文件即使在安全模式下也不能進行清除,對于這種情況,請先關閉其他一些程序軟件,然后打開IE,選擇IE工具欄中的"工具"\"Internet選項",選擇"刪除文件"刪除即可,如果有提示"刪除所有脫機內容",也請選上一并刪除。     2、帶毒文件在\_Restore目錄下,或者System Volume Information目錄下      這是系統還原存放還原文件的目錄,只有在裝了Windows Me/XP操作系統上才會有這個目錄,由于系統對這個目錄有保護作用。對于這種情況需要先取消"系統還原"功能,然后將帶毒文件刪除,甚至將整個目錄刪除也是可以的。 關閉系統還原方法。WindowsMe的話,禁用系統還原,DOS下刪除。XP關閉系統還原的方法:右鍵單擊“我的電腦”,選“屬性”--“系統還原”--在“在所有驅動器上關閉系統還原”前面打勾--按“確定”退出。      3、帶毒文件在.rar、.zip、.cab等壓縮文件中      現今能支持直接查殺壓縮文件中帶毒文件的反病毒軟件還很少,即使有也只能支持常用的一些壓縮格式;所以,對于絕大多數的反病毒軟件來說, 多只能檢查出壓縮文件中的帶毒文件,而不能直接清除。而且有些加密了的壓縮文件就更不可能直接清除了。      要清除壓縮文件中的病毒,建議解壓縮后清除,或者借助壓縮工具軟件的外掛殺毒程序的功能,對帶毒的壓縮文件進行殺毒。  設為首頁 | 添加收藏 | 合作加盟| 友情鏈接   ★湖南省陽光電子技術學校常年開設:手機維修培訓、家電維修培訓、電腦維修培訓、網絡工程師培訓、電工培訓、焊工培訓--面向全國招生。安置就業。考試合格頒發全國通用權威證書。電話:0731-85579057,網站:http://www.hnygpx.com

文章關鍵詞:木馬病毒的通用查殺方法(一) - “木馬病毒的通用查殺方法(一)”這篇文章版權歸原作者所有。凡轉載須說明出處!本站個別文章 來源于網絡,僅供廣大師生及電子愛好者參考學習之用。您若對“木馬病毒的通用查殺方法(一)” 這篇文章有何看法,請您留言,我們會及時進行調整。
  •  相關網站搜索:木馬病毒的通用查殺方法(一)

      百度中找“木馬病毒的通用查殺方法(一)”的內容

      GOOGLE中找“木馬病毒的通用查殺方法(一)”的內容

      YAHOO中找“木馬病毒的通用查殺方法(一)”的內容

      SOSO中找“木馬病毒的通用查殺方法(一)”的內容

      中搜中找“木馬病毒的通用查殺方法(一)”的內容

      搜狗中找“木馬病毒的通用查殺方法(一)”的內容

    關于本站 - 關于查詢 - 廣告合作 - 下載聲明 - 友情連接- 網站地圖


    湖南電子學校|電子中專|電子職業中專|電子技術學校|電子職業學校|中等電子技術學校|電子維修學校|電子機電學校|機電中專|中等電子專科學校

    Copyright © 2003-2008 Apx168.Com. All Rights Reserved .
    頁面執行時間:11,265.63000 毫秒

    電話:13308461099 校址:湖南省長沙市雨花區樹木嶺路330號。來校路線:長沙火車站售票處后坪乘135路至"鼓風站"下車,回走100米即到。

    網站備案[粵ICP06034623]

    主站蜘蛛池模板: 高潮久久久久久久久不卡 | 久久综合狠狠综合久久综合88 | 2018三级网站免费观看 | 99热久久久无码国产精品性麻豆 | 国产专区青青在线视频 | 国产精品青青青高清在线密亚 | 无人影院在线播放视频 | 成人 迅雷下载 | 国产成人精品在视频 | 日韩精品一区二区亚洲AV观看 | 免费三级网址 | 高hh乱亲女真实 | chinese学生gv video| 国色天香社区视频免费高清3 | 亚洲男人片片在线观看 | 精品国产福利在线视频 | 亚洲人成在线播放网站岛国 | 国产AV99激情久久无码天堂 | 日韩欧美一级 | 国产精品九九久久精品视 | 无限资源在线完整高清观看1 | 亚洲男人天堂2018av | 日本无翼恶漫画大全优优漫画 | 日本孕妇大胆孕交 | 亚洲性无码AV久久成人 | 国产精品久久人妻无码蜜 | 无码任你躁久久久久久老妇双奶 | 久青草国产97香蕉在线视频 | 中文字幕一区二区三区在线不卡 | 嫩草影院精品视频在线观看 | 白银谷在线观看 | 日韩一区二区三区四区区区 | 日韩午夜欧美精品一二三四区 | 日本久久和电影 | 男女免费观看在线爽爽爽视频 | 理论片87福利理论电影 | 国产免费内射又粗又爽密桃视频 | 一级毛片免费在线播放 | 暖暖 免费 高清 日本在线 | 啦啦啦视频在线观看WWW | 无码观看AAAAAAAA片 |