广·西·电·脑·服·务·网
设为首页
收藏本站
首 页
│
IT 报 道
│
操作系统
│
硬件学院
│
软件学院
│
网络学院
│
服 务 器
│
软件下载
DIY经验
│
数据恢复
│
维修宝典
│
电脑保养
│
故障症状
│
黑客安全
│
电脑病毒
│
电脑优化
维修网点
│
IT 黄 页
│
网络游戏
│
大师答疑
│
网站技术
│
动漫游戏
│
服务社区
│
素材图片
广西电脑服务网 ·广西最大的电脑服务平台
您现在的位置:
广西电脑维修在线
>>
黑客安全
>> 黑客安全正文
容易受攻击注册表位置
作者:未知 文章来源:未知 点击数: 更新时间:2007-3-12 15:42:04
现在人们总会遇到这样地情况,某天打开自己mail中的一个附件,因为那个mail的地址和自己一个同事的地址很像,因此没有多考虑就将附件下载打开了。不想这个附件是个病毒,它让自己的机器变的很慢,杀毒之后也没有太大作用。
其实,病毒、木马、和一些恶意软件,往往都会对Widnows的注册表下毒手,虽然破坏形式不尽相同,但是经过分析它们的破坏手法并非无规律可循。这里列出了一些用户系统中被易被修改的系统设置和注册表项。建议再换用其他木马专杀工具试一下,并再针对以下注册表键值进行检查,看看是否有被改动过的迹象。
系统设置文件
对于Widnows 9X系统,常见的是病毒修改可能会更改autoexec.bat,只要在其中加入执行病毒程序文件的语句即可在系统启动时自动激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常会在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中将“shell=”更改。
注册表键值
目前,只要新出的蠕虫/特洛伊类病毒一般都有修改系统注册表的动作。它们修改的位置一般有以下几个地方:
在系统启动时自动执行的程序
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
在系统启动时自动执行的系统服务程序
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
在系统启动时自动执行的程序,这是病毒最有可能修改/添加的地方
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ HKEY_CLASSES_ROOT\exefile\shell\open\command
说明:此键值能使病毒在用户运行任何EXE程序时被运行,以此类推,..\txtfile\.. 或者 ..\comfile\.. 也可被更改,以便实现病毒自动运行的功能。
另外,有些健值还可能被利用来实现比较特别的功能:
有些病毒会通过修改下面的键值来阻止用户查看和修改注册表:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools =
为了阻止用户利用.REG文件修改注册表键值,以下键值也会被修改来显示一个内存访问错误窗口。
例如:Win32.Swen.B 病毒 会将缺省健值修改为:
HKCR\regfile\shell\open\command\(Default) = "cxsgrhcl.exe showerror"
通过对以上地方的修改,病毒程序主要达到的目的是在系统启动或者程序运行过程中能够自动被执行,已达到自动激活的目的。
上网速度
更快
更爽、更
安全
下载使用Firefox
火狐浏览器
黑客安全录入:nnyx 责任编辑:nnyx
上一篇黑客安全:
网络防火墙封阻攻击方法
下一篇黑客安全:
Autorun.inf文件攻击
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
Windows Server 2003组策略排障六法
网上炒股安全防范
如何破解电脑密码
网页木马清除方法
中国电脑用户个人上网如何保证网络安全
QQ病毒的特征和清除方法
恶意网站的屏蔽方法
已知病毒分类表
什么是wmi
怎样关闭不安全的常见网络服务
网站安全保护方法
用多种方法隐藏共享访问“入口”
Apache服务器配置安全方法
网上银行电子支付平台的WEB登陆安全性方法
系统安全系列之Windows账户安全设置
数据加密技术
新一代的DDoS攻击方法
如何检测出你电脑中的间谍软件
Windows 2000虚拟主机最安全设置
Windows多种隐藏超级用户方法
黑客安全图片
手把手教你如何捕获电脑病毒样本
防黑客不愁 DIY自己的防火墙设备
黑客30分钟突破 Mac系统其实并不…
四款最流行反恶意软件对比测试(…
热点黑客安全
如何破解电脑密码
smss.exe和lsass.exe及捆绑病毒查杀方法
真真假假:怎样判断电脑是否含有病毒
查找与清除插入式特络伊木马
手把手教你如何捕获电脑病毒样本
如何远程控制计算机
修改TTL值 巧妙骗过黑客
Windows XP中维护文件安全三招
防黑客不愁 DIY自己的防火墙设备
Windows操作系统防毒 看我的另类高招
关于公司
|
免责声明
|
广告服务
|
招贤纳士
|
联系我们
|
友情链接
|
网站地图
1
2
3
Copyright@2005 - 2006 http://www.
GXF
.com.cn
All Right Reserved
桂ICP备06002242号
技术咨询
22097366
10231086
30636841
技术交流群
27717914