广·西·电·脑·服·务·网
设为首页
收藏本站
首 页
│
IT 报 道
│
操作系统
│
硬件学院
│
软件学院
│
网络学院
│
服 务 器
│
软件下载
DIY经验
│
数据恢复
│
维修宝典
│
电脑保养
│
故障症状
│
黑客安全
│
电脑病毒
│
电脑优化
维修网点
│
IT 黄 页
│
网络游戏
│
大师答疑
│
网站技术
│
动漫游戏
│
服务社区
│
素材图片
广西电脑服务网 ·广西最大的电脑服务平台
您现在的位置:
广西电脑维修在线
>>
黑客安全
>> 黑客安全正文
查找与清除插入式特络伊木马
作者:佚名 文章来源:本站原创 点击数: 更新时间:2006-4-7 16:11:46
目前网络上最猖獗的病毒估计非木马程序莫数了,2005年木马程序的攻击性也有了很大的加强,在进程隐藏方面,做了较大的改动,不再采用独立的EXE可执行文件形式,而是改为内核嵌入方式、远程线程插入技术、挂接PSAPI等,这些木马也是目前最难对付的。本期就教你查找和清除线程插入式木马。
一、通过自动运行机制查木马
一说到查找木马,许多人马上就会想到通过木马的启动项来寻找“蛛丝马迹”,具体的地方一般有以下几处:
1)注册表启动项
在“开始/运行”中输入“regedit.exe”打开注册表编辑器,依次展开[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion]和[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion],查看下面所有以Run开头的项,其下是否有新增的和可疑的键值,也可以通过键值所指向的文件路径来判断,是新安装的软件还是木马程序。
另外[HKEY_LOCAL_MACHINESoftwareclassesexefileshellopencommand]键值也可能用来加载木马,比如把键值修改为“X:windowssystemABC.exe %1%”。
2)系统服务
有些木马是通过添加服务项来实现自启动的,大家可以打开注册表编辑器,在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]下查找可疑键值,并在[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices]下查看的可疑主键。
然后禁用或删除木马添加的服务项:在“运行”中输入“Services.msc”打开服务设置窗口,里面显示了系统中所有的服务项及其状态、启动类型和登录性质等信息。找到木马所启动的服务,双击打开它,把启动类型改为“已禁用”,确定后退出。也可以通过注册表进行修改,依次展开“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices服务显示名称”键,在右边窗格中找到二进制值“Start”,修改它的数值数,“2”表示自动,“3”表示手动,而“4”表示已禁用。当然最好直接删除整个主键,平时可以通过注册表导出功能,备份这些键值以便随时对照。
3)开始菜单启动组
现在的木马大多不再通过启动菜单进行随机启动,但是也不可掉以轻心。如果发现在“开始/程序/启动”中有新增的项,可以右击它选择“查找目标”到文件的目录下查看一下,如果文件路径为系统目录就要多加小心了。也可以在注册表中直接查看,它的位置为[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders],键名为Startup。
4)系统INI文件Win.ini和System.ini
系统INI文件Win.ini和System.ini里也是木马喜欢隐蔽的场所。选择“开始/运行”,输入“msconfig”调出系统配置实用程序,检查Win.ini的[Windows]小节下的load和run字段后面有没有什么可疑程序,一般情况下“=”后面是空白的;还有在System.ini的[boot]小节中的Shell=Explorer.exe后面也要进行检查。
[1]
[2]
下一页
上网速度
更快
更爽、更
安全
下载使用Firefox
火狐浏览器
黑客安全录入:admin 责任编辑:admin
上一篇黑客安全:
网络安全:加强网络安全 打一场QQ攻击的反击战
下一篇黑客安全:
Media Player高危漏洞需立即修正
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
Windows Server 2003组策略排障六法
网上炒股安全防范
如何破解电脑密码
网页木马清除方法
中国电脑用户个人上网如何保证网络安全
QQ病毒的特征和清除方法
恶意网站的屏蔽方法
已知病毒分类表
什么是wmi
怎样关闭不安全的常见网络服务
网站安全保护方法
用多种方法隐藏共享访问“入口”
Apache服务器配置安全方法
网上银行电子支付平台的WEB登陆安全性方法
系统安全系列之Windows账户安全设置
数据加密技术
新一代的DDoS攻击方法
如何检测出你电脑中的间谍软件
Windows 2000虚拟主机最安全设置
Windows多种隐藏超级用户方法
黑客安全图片
手把手教你如何捕获电脑病毒样本
防黑客不愁 DIY自己的防火墙设备
黑客30分钟突破 Mac系统其实并不…
四款最流行反恶意软件对比测试(…
热点黑客安全
如何破解电脑密码
smss.exe和lsass.exe及捆绑病毒查杀方法
真真假假:怎样判断电脑是否含有病毒
查找与清除插入式特络伊木马
手把手教你如何捕获电脑病毒样本
如何远程控制计算机
修改TTL值 巧妙骗过黑客
Windows XP中维护文件安全三招
防黑客不愁 DIY自己的防火墙设备
Windows操作系统防毒 看我的另类高招
关于公司
|
免责声明
|
广告服务
|
招贤纳士
|
联系我们
|
友情链接
|
网站地图
1
2
3
Copyright@2005 - 2006 http://www.
GXF
.com.cn
All Right Reserved
桂ICP备06002242号
技术咨询
22097366
10231086
30636841
技术交流群
27717914