欢迎访问“国际科技时报”,本网以独特视角呈现科技行业的大事小事,内容包括互联网、IT业界、通信、趋势、科技新闻等,全面快速第一时间发布科技最新资讯动态。

主页 > 新闻 > 技术:木马病毒的通用解法

技术:木马病毒的通用解法

来源:网络转载更新时间:2021-01-08 08:16:01阅读:

本篇文章955字,读完约2分钟

小知识:

“木马”全称是“特洛伊木马(trojan horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在internet上,“特洛伊木马”指一点程序设计人员在其可从互联网上下载(download)的应用程序或游戏中,包含了可以控制客户的计算机系统的程序,可能造成客户的系统被破坏甚至瘫痪。

技术:木马病毒的通用解法

由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该如何样清除。虽然现在市面上有很多新版杀毒软件都能自动清除“木马”,但它们并不能防范新出现的“木马”程序,因为此最关键的还是要知道“木马”的从业原理,这样就会很容易发现“木马”。相信你看了这篇文案之后,就会成为一名查杀“木马”的高手了。

技术:木马病毒的通用解法

“木马”程序会想尽一切办法隐藏自己,首要途径有:在任务栏中隐藏自己,这是最基本的只要把form的visible属性设为false、showintaskbar设为false,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。

技术:木马病毒的通用解法

当然它也会悄无声息地启动,你当然不会指望客户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次客户启动时自动装载服务端,windows系统启动时自动加载应用程序的做法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。

技术:木马病毒的通用解法

在win.ini文件中,在[windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必需仔细留心它们。通常情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“aol trojan木马”,它把自身伪装成command.exe文件,如果不观察可能不会发现它不是真正的系统启动文件。

技术:木马病毒的通用解法

在system.ini文件中,在[boot]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你以中“木马”了。

标题:技术:木马病毒的通用解法

地址:http://www.greenichiban.com/news/10769.html

免责声明:国际科技时报是中国具有影响力的科技媒体,以全球视角,第一时间呈现最新科技资讯。所著的内容转载自互联网,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,国际科技时报的作者:何鸿宝将予以删除。

国际科技时报简介

国际科技时报是一家拥有全球视野的前沿科技媒体,是中国高新技术企业门户网站,旨在构建打造国际化、专业化的高新技术资讯与资源交流大平台,国际科技时报涵盖物联网、云计算、智能硬件、智能家居、可穿戴设备、VR、安防、锂电、新能源汽车、汽车科技、仪器仪表、传感器、3D打印、工控、机器人、人工智能、医疗科技、节能环保、智能电网、风电等高科技领域,每个行业网站均独立运营,已成为国内外各大媒体高科技行业资讯内容的主要提供者。