技术:木马病毒的通用解法
本篇文章955字,读完约2分钟
小知识:
“木马”全称是“特洛伊木马(trojan horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在internet上,“特洛伊木马”指一点程序设计人员在其可从互联网上下载(download)的应用程序或游戏中,包含了可以控制客户的计算机系统的程序,可能造成客户的系统被破坏甚至瘫痪。
由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该如何样清除。虽然现在市面上有很多新版杀毒软件都能自动清除“木马”,但它们并不能防范新出现的“木马”程序,因为此最关键的还是要知道“木马”的从业原理,这样就会很容易发现“木马”。相信你看了这篇文案之后,就会成为一名查杀“木马”的高手了。
“木马”程序会想尽一切办法隐藏自己,首要途径有:在任务栏中隐藏自己,这是最基本的只要把form的visible属性设为false、showintaskbar设为false,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
当然它也会悄无声息地启动,你当然不会指望客户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次客户启动时自动装载服务端,windows系统启动时自动加载应用程序的做法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。
在win.ini文件中,在[windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必需仔细留心它们。通常情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“aol trojan木马”,它把自身伪装成command.exe文件,如果不观察可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[boot]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你以中“木马”了。
标题:技术:木马病毒的通用解法
地址:http://www.greenichiban.com/news/10769.html
免责声明:国际科技时报是中国具有影响力的科技媒体,以全球视角,第一时间呈现最新科技资讯。所著的内容转载自互联网,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,国际科技时报的作者:何鸿宝将予以删除。