童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

揭秘木马:电脑木马病毒的启动运作型方式大起底!

8月8日 碧落盟投稿
  谈及木马病毒,相信大家都是有所耳闻。人们都希望利用杀毒软件将其除之而后外,但事实却不尽如人意。要想查杀木马病毒,我们都需要对其进行进一步的了解。要知道其实木马病毒之所以能频频得逞,主要是因为其强大多样性启动运作方式。如果黑客没有将木马启动,即便是再厉害的木马也无法发挥它的破坏作用!
  事实上,木马病毒有很多种启动方式,通过注册表启动、通过System。ini启动、通过某些特定程序启动等,眼花缭乱,很难防范。接下来看一下木马病毒启动的几种方式:
  木马病毒启动方式一、通过开始程序启动
  这种方式最常见,就像一般的软件设置开机启动是一样的,比方说,腾讯QQ就是用这种方式实现自启动的。不过如今的木马一般不会用这种方式了,因为出现在“开始”菜单的“启动”中很容易被发现行踪而被处理掉。
  木马病毒启动方式二、通过注册表启动
  通过注册表启动分为三种,各种的具体设置如下所示:
  。通过HKEYCURRENTUSERSoftwareMicrosoftWindowsCurrentVersionHun,
  HKEYLOCALMACHINESoftwareMicrosoftWindowsCurrentVersionRun和HKEY
  LOCALMACHINESoftwareMicrosoftWindowsCurrentVersionRunServiceso
  常用木马:BO2000,GOP,NetSpy,lEthief,冰河等。
  通常木马会用这种方式,设置简单,不过也是会被发现的。正式因为使用的太多,所以一说到木马,就会联想到注册表中的主键,通常木马会使用最后一个,使用Windows自带的程序msconfig或注册表编辑器(regedit。exe)都可以将其轻而易举地删除,可见这也不是一种可靠的方法。但是,现在也有了改进,我们可以在木马程序中加一个时问控件,实时监视注册表中自身的启动键值是否存在,一旦发现被删除,则立即重新写人,来保证下次Windows启动时能被运行,这样木马程序和注册表中的启动键值之间就形成了一种互相保护的状态。木马程序未中止,启动键值就无法删除(手工删除后木马程序又自动添加上了),相反的,不删除启动键值,下次启动Windows还会启动木马。
  破解方法:首先,以安全模式启动Windows,此时Windows不会加载注册表中的项Ei,因此木马不会被启动,相互保护的状况也就不攻自破了。然后,就可以删除注册表中的键值和相应的木马程序了。通过HKEYLOCALMACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce,HKEYCURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRunOnce和HKEYLOCALMACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce,,
  木马病毒启动方式三、通过autoexec。bat,winstart。bat或confg。sys文件
  其实这种方法并不适合木马使用,因为该文件会在Windows启动前运行,这时系统处于DOS环境,只能运行16位应用程序,Window,下的32位程序是不能运行的。木马此时也就失效了,可是仍然要防范,因为木马的伪装就是要做到让你无从下手
  木马病毒启动方式四、通过System。ini文件
  事实上,System。ini文件并没有给用户可用的启动项目,然而通过它启动却是非常好用的。在System。ini文件的“Boot”域中的Shell项的值正常情况下是explorer。exe,这是Windows的外壳程序,换一个程序就可以彻底改变Windows的面貌(如改为progman。exe就可以让Windows9x变成Windows3。x)。还可以在“explorer。exe”后加上木马程序的路径,这样Windows启动后木马也就随之启动,而且即使是安全模式启动也不会跳过这一项,这样木马也就可以保证永远随Windows启动了
  木马病毒启动方式五、寄生于特定程序之中
  即木马和正常程序捆绑,有点类似于病毒,程序在运行时,木马程序先获得控制权或另开一个线程以监视用户操作、截取密码等,这类木马编写的难度较大,需要了解PE文件结构和Windows的底层知识
  木马病毒启动方式六、将特定的程序改名
  QQ是这类木马最多的寄主,比方说,将QQ的启动文件QQ2000b。exe改为QQ2000b。ico。exe,再将木马程序改为QQ2000b。exe。这样以后,一旦用户运行“QT,QQ木马也就运行了,然后才由QQ木马去启动真正的QQ
  木马病毒启动方式七、文件关联
  一般情况下木马程序会将自己和TXT文件或EXE文件关联,这样当打开一个文本文件或运行一个程序时,木马也就偷偷地启动了。
投诉 评论 转载

移动存储数据安全事故难遏制?四大质量问题需解决在现实生活中,我们习惯于利用移动存储工具存在自己需要的文件或信息。不过频频出现的移动存储设备事件也在时时提醒着我们,移动存储端的数据安全问题需要我们引以重视,人们不禁想问为何移……苹果手机僵尸病毒出现教你防范苹果手机病毒!近来,一种俗称僵尸手机病毒的恶意程序出现。被病毒感染的手机就会沦为传播病毒短信的僵尸手机,其感染群体主要是针对目前众多的苹果手机用户群,近来已有不少果粉中招!对此乱象佰佰小编着……黑客瞄上手机端佰佰教你在手机端如何防黑客伴随着智能手机的普及,人们越来越青睐于在手机端完成自己的上网需求。而黑客也是哪里人多往哪去,直接转战移动端。面对手机端的黑客,我们应当如何防范呢?俗话说:“不怕贼偷就怕贼……揭秘木马:电脑木马病毒的启动运作型方式大起底!谈及木马病毒,相信大家都是有所耳闻。人们都希望利用杀毒软件将其除之而后外,但事实却不尽如人意。要想查杀木马病毒,我们都需要对其进行进一步的了解。要知道其实木马病毒之所以能频频得……QQ被盗乱象横生佰佰教你如何找回被盗qq伴随着QQ木马病毒的日益多样化,qq被盗事件亦是频频出现。这些不法分子在盗取QQ密码后,要么就是向你的空间放送色情信息,要么就是直接利用你的账号进行诈骗。这样的QQ号码丢掉吧!……网游粉们需注意:网络游戏诈骗六大方式不得不防!面对现实生活中的压力巨大的现状,不少人开始在网络游戏中寻求刺激与发泄。而不法分子也开始不约而同的盯上了这一市场!小编不得不提醒各位网游粉们,网络游戏诈骗乱象横生,这六大诈骗方式……安卓手机APP漏洞检测工具新突破漏洞填补修复一键搞定!安卓系统手机由于自身开放性的系统设计,便捷了人们对于APP软件的下载安装,也因此让一些问题APP在这一基础上钻了空子。拥有一款APP漏洞检测工具对于众多安卓用户就显得尤为重要,……电脑遭遇高粘度流氓软件佰佰支招教你如何卸载流氓软件在现实生活中,我们常常遇到不小心下载流氓软件的情况。对于这些捆绑式的软件,常规卸载根本拿它们没辙!留着又着实占着内存影响电脑运行速度。接下来小编借鉴专业IT专家管家教你如何卸载……靠谱的清理恶意插件的小方法你值得拥有!插件本来是一种为了便于我们使用电脑功能而开始的一种程序,但是一些居心不良之人将作为监控他们上网行为,恶意窃取他人信息的工具。我们习惯上将其称为恶意插件!对于这些恶意插件,我们应……五种靠谱的恶意软件监测方法你值得拥有!现如今,恶意软件问题已经成为影响网络安全的一大威胁。千万不要对此有所怀疑,只有跟恶意软件交过手的人们都应该知道这些恶意软件的厉害之处,恶意软件如果不及时监测处理,便会扩散感染进……黑客U盘传木马!你不得不看U盘病毒防范措施对于现今时代的一些黑客,小编可是佩服的五体投地,那计算机水平真心没话说。那用毒手法更是真心给力!现如今U盘也已经成为传播病毒的一大手段,想要安全使用U盘,您还真心的防着点!接下……2015网银诈骗手法大起底看看你见过几条现如今时代,是一个互联网的时代,更是骗子横行的时代。要想安安全全的上网,不对那些骗子们的诈骗手法了解一下怎么行?近来,2015网银诈骗手法排行榜新鲜出炉!看看聪明的你见过几条?……
故意泄漏他人注册信息如何处罚什么是状态检测防火墙arp攻击防御软件有哪些银行卡密码改了支付宝还能用吗怎么知道手机安全密码linux如何防范ddos攻击信用卡信息被盗怎么办无线网络协议原理手机支付软件排行榜国外手机安全软件哪个好用哪些手机APP有防信息泄露功能提高网络安全意识的重要性是什么新买回的水杯怎么洗才干净新买回的水杯洗干净的方法她的改变竟与我有关苏珊米勒每日星座运势同为科技公司,联想和华为的区别是什么?原神莱依拉技能曝光,又一只冰系小钟离?以温暖为话题的作文700字18岁女孩腹中长出怪胎,里面有大量毛发脂肪,还有眼球组织翡翠和玉和和田玉有什么区别人才聘用依然谨慎雅安征地拆迁建造规则是什么伏在她耳边的个故事烟头慢性跟腱炎的治疗方法

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界