非常不错的封杀网络木马病毒十大绝招第1/2页_病毒查杀

木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了!

  然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没有木马,说不定正在“家”中兴风作浪呢!那我怎么知道木马在哪里呢,相信不熟悉木马的菜鸟们肯定想知道这样的问题。下面就是木马潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招哟!

  1、集成到程序中

  其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

  2、隐藏在配置文件中

  木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

  3、潜伏在Win.ini中

  木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exeload=c:\windows\file.exe这时你就要小心了,这个file.exe很可能是木马哦。

  4、伪装在普通文件中

  这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本——在程序中把图标改成Windows的默认图片图标,再把文件名改为*.jpg.exe,由于Win98默认设置是“不显示已知的文件后缀名”,文件将会显示为*.jpg,不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。

  5、内置到注册表中

  上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

当前1/2页 12下一页阅读全文

时间: 2024-09-22 12:16:03

非常不错的封杀网络木马病毒十大绝招第1/2页_病毒查杀的相关文章

手工毒霸删除瓢虫病毒的图文教程第1/3页_病毒查杀

金山毒霸2008官方介绍的技术资料看上去很美,实际面对病毒时,又怎么样呢?打算搞个病毒体验一把.病毒样本是在某论坛得到的小瓢虫,这个病毒差不多同时具备熊猫烧香和AV终结者病毒的特性,所有感染后的EXE会变成绿色瓢虫图标,病毒会修改很多系统配置,采用映像劫持或其它方式强行关闭杀毒软件. 测试环境:winxp sp2,金山毒霸2008官方下载版(病毒库12.5) 测试步骤:1.先看一眼这个瓢虫 2.试一下金山毒霸2008能否被瓢虫病毒干掉,特意关闭了金山毒霸的升级功能,测试的结果是金山毒霸.网镖.清

ASP.NET编程中的十大技巧第1/2页_实用技巧

在本篇文件中,我们将讨论编程人员在使用ASP.NET开发应用程序时需要注意的10个技巧,这些技巧涉及从缺省的控件.表单名的改变到StringBuilder类的使用,有助于编程人员能够尽快地适应.NET环境.  1.在使用Visual Studio .NET时,除直接或非引用的对象外,不要使用缺省的名字.  .NET带来的好处之一是所有的源代码和配置文件都是纯文本文件,能够使用Notepad或WordPad等任意的文本编辑器进行编辑.如果不愿意,我们并非一定要使用Visual Studio .NE

2014中国网络营销公司十大品牌发布

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,由网络舆情监测室公布的 "2014中国网络营销公司十大品牌"排行榜"引起了广泛关注. 据了解,此次排名的产生是通过网络舆情监测室的数据取样.专家评议.客户调查和媒体关注度,对中国120家网络营销公司的团队实力.服务质量.服务业绩.客户评价.媒体舆情.社会影响力等十几个标准进行综合评分后产生的.下面我们来了解一下具体排名情况: 1.索象中国 简介:索象经过多年潜心研究,整理出一整套网络营销推广体系,在体系指引下,构建策划.文

Windows系统病毒十大藏身之处

发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性,没有办法直接清楚,包括安全模式下杀毒等一些方式杀毒,而需要某些特殊手段清楚的带毒文件.以下所说的目录均包含其下面的子目录. 1.带毒文件在\TemporaryInternetFiles目录下. 由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实).所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具&q

网络营销的十大趋势

中介交易 SEO诊断 淘宝客 云主机 技术大厅 第一个是网民继续快速增长,推动络营销产业发展.整个中国网民,加上网吧,加上学校,以及加上工作单位,1.6亿的网民还是相对保守的数据,未来实际上在整个网民当中的一个增长是越来越多的,实际上网民对整个网络营销是一个基础,它体现在一个是数量,一个是消费力,另外是使用互联网的时间,另外,体现在他们对互联网的信任程度,都是能够继续让网络媒体成为越来越重要媒体的基础. 第二个是中小企业的成长带动网络营销的快速发展.我们知道,搜索引擎已经变成中国最大的网络媒体,

网络营销的十大要点

中介交易 SEO诊断 淘宝客 云主机 技术大厅 毫无疑问,对于网络营销来说,有太多太多要注意的地方,很多人不知孰轻孰重,被这些网络营销概念搞的晕头转向.很多时候,营销概念不清,营销行动就会受到阻碍,阻力大了,慢慢的就会让中小企业长不大.这个用明朝著名的王守仁老师的话来说,叫做"知行合一". 扯个闲话,很多人都知道知行合一,还有很多大学把这个当做是校训,但很少人知道原创作者是谁.几百年前,明朝,王守仁才是这句话的作者.好了,网络营销虽然不是说出来的,而是做出来的.但在说在做之前,一定要先

全面揭露论坛软文操作十大“绝招”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 由于论坛最大的特点是交互性,因此从其诞生之日起,就被赋予了炒作的功能.翻看我们今天的报纸,可以看到许多热门事件最初都是从论坛爆发出来的,如前几年的木子美,最近几年的芙蓉姐姐.凤姐.小月月都都是在天涯.猫扑等大型论坛中捧红的,由此可见论坛力量之所大.但是光有论坛载体还不够,更重要的还需要高质量的"炒作软文". 与网站软文.博

未雨绸缪 防范ASP木马的十大基本原则

由于ASP它本身是服务器提供的一贡服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让ASP木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施.鉴于大部

防范ASP木马的十大基本原则

木马 由于ASP它本身是服务器提供的一贡服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让asp木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施.鉴