童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

特洛伊木马病毒有哪些启动方式

7月11日 火凤派投稿
  特洛伊木马攻击者既可以随心所欲地查看已被入侵的机器,也可以用广播方式发布命令,指示所有在他控制之下的特洛伊木马一起行动,或者向更广泛的范围传播,或者做其他危险的事情。那么,特洛伊木马病毒有哪些启动方式呢?
  1、在Win。ini中自启动
  在Win。ini的〔windows〕字段中有启动命令load和run,在一般情况下后面是空白的,这里是开机自启动的地方,如果有后跟程序,比方说是这个样子:
  〔windows〕
  runc:windowsfile。exe
  loadc:windowsfile。exe
  要小心了,这个file。exe很可能是木马哦。
  2、在System。ini中启动
  System。ini位于Windows的安装目录下,其〔boot〕字段的shellExplorer。exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shellExplorer。exefile。exe。注意这里的file。exe就是木马服务端程序!
  另外,在System。中的〔386Enh〕字段,要注意检查在此段内的driver路径程序名这里也有可能被木马所利用。再有,在System。ini中的〔mic〕、〔drivers〕、〔drivers32〕这3个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,你现在该知道也要注意这里了,平时应该是不会注意的。
  3、利用注册表加载运行
  注册表并不是容易找到而且容易损坏,建议大家用杀毒软件为妙。
  4、在Autoexec。bat和Config。sys中加载运行
  请大家注意,在C盘根目录(即打开C盘就可以看到的)下的这两个文件也可以启动木马,这2个文件是隐藏的,一般情况下看不到。但这种加载方式一般都需要控制端用户与服务端建立连接后,将己添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行,而且采用这种方式不是很隐蔽。容易被发现,所以在Autoexec。bat和Confings中加载木马程序的并不多见,但也不能因此而掉以轻心。
  5、在Winstart。bat中启动
  Winstart。bat是一个特殊性丝毫不亚于Autoexec。bat的批处理文件,也是一个能自动被Windows加载运行的文件。它多数情况下为应用程序及Windows自动生成,由于Autoexec。bat的功能可以由Witart。bat代替完成,因此木马完全可以像在Autoexec。bat中那样被加载运行,危险由此而来。
  6、启动组
  木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为C:Windowsstartmenuprogramsstartup,在注册表中的位置:HKEYCURRENTUSERSoftwareMicrosoftwindowsCurrentVersionExplorershell
  FoldersStartupc:windowsstartmenuprogramsstartup。但是大家放心大部分的杀毒软件对这一块极为敏感因为修改极为容易,所以不需要这么紧张。
  7、。INI
  即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。只启动一次的方式:在winint。ini。中(用于安装较多)。
  8、修改文件关联
  修改文件关联是木马们常用手段(主要是国产木马,国外的木马大都没有这个功能),比方说正常情况下TXT文件的打开方式为Notepad。EXE文件,但一旦中了文件关联木马,则txt文件打开方式就会被修改为用木马程序打开,如著名的国产木马冰河就是这样干的。冰河就是通过修改HKEYCLASSESROOTtxtfileshellopencommand下的键值,将“C:WINDOWSNOTEPAD。EXE本应用Notepad打开,如著名的国产HKEY一CLASSES一ROOTtxt闹eshellopencommandT的键值,将C:WINDOWSNOTEPAD。EXEl改为C:WINDOWSSYSTEMSYSEXPLR。EXEl,这样,一旦你双击一个TXT文件,原本应用Notepad打开该文件,却变成启动木马程序了,好狠毒哦!请大家注意,不仅仅是TXT文件,其他诸如HTM、EXE、ZIP等都是木马的目标,要小心喽。
  对付这类木马,可以WinR组合键,输入cmd,在新打开的黑窗口里面输入assocD:1。log在打开D:1。log就可以查看当前文件关联了!
  9、捆绑文件
  实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖源文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马义会安装上去。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马
  10、反弹端口型木马的主动连接方式
  反弹端口型木马我们已经在前面说过了,由于它与一般的木马相反,其服务端(被控制端)主动与客户端(控制端)建立连接,并且监听端口一般开在80,所以如果没有合适的工具、丰富的经验真的很难防范。这类木马的典型代表就是网络神偷。由于这类木马仍然要在注册表中建立键值注册表的变化就不难查到它们。同时,最新的天网防火墙(如我们在第三点中所讲的那样),因此只要留意也可在网络神偷服务端进行主动连接时发现它。
  以上就是本站为您介绍的特洛伊木马病毒的启动方式的相关介绍,希望能帮助大家更好的了解它。稍后,我们来介绍木马病毒的种类和预防措施,有兴趣的朋友欢迎来本站关注更多网络病毒小知识。
投诉 评论 转载

手机哪里下载电视剧比较安全有时候外出旅游或者坐火车等特殊情况,我们需要用手机来下载好一些自己喜欢看的电视剧或者电影,方便到时候没有网络,也可以在手机上看电视,从而打发无聊的时间。那么,手机哪里下载电视剧……小学生如何使用网络才安全上网就像步入社会,你可以在这个虚拟的空间里,学到有益自己身心健康成长的东西,学到课本里没有学不到的东西,在这里你可以得到世界上成千上万的网友的帮助。但在这里也可能受到一些内容不……特洛伊木马病毒有哪些启动方式特洛伊木马攻击者既可以随心所欲地查看已被入侵的机器,也可以用广播方式发布命令,指示所有在他控制之下的特洛伊木马一起行动,或者向更广泛的范围传播,或者做其他危险的事情。那么,特洛……黑客攻击会留下痕迹吗黑客攻击并不是以常规的方式来攻击的,他们会选择使用非常规的方式来攻击电脑活着网络。那么本站上的常见电脑黑客攻击类型与预防方法有哪些?下面让我们从这些电脑黑客攻击的类型和预防方法……用ip地址共享文件可以远程共享吗用ip地址共享文件是可行的,而且ip地址共享文件在办公中也是很用到,那么用ip地址共享文件可以远程共享吗?ip地址共享文件可以远程共享。对于这个问题通常有两种解决方案:……硬盘有毒怎么办使用电脑的时候,中了病毒,对于电脑一族而言,是最正常不过的事情了,那么,硬盘有毒怎么办呢?哪些移动存储设备可以传播病毒呢?今天我们就跟随本站一起来了解关于这方面的网络病毒小知识……病毒都有哪些文件格式计算机病毒也有文件格式,他们能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。那么,病毒都有哪些文件格式呢?小编了解……骗子盗取身份证信息的手法很多人在不知不觉中,自己的身份证信息就被他人泄露或者盗用。这是一件非常危险的事情,一旦犯罪分子利用盗取的身份证信息做违法的事情,就很容易给原身份证持有者造成极大损失,骗子盗取身……如何保障手机app网络传输安全性智能手机用户在使用手机APP的时候,是否注意到了APP的网络传输安全性呢,小编觉得我们有必要关注一下,下面小编就给大家介绍下如何保障手机app网络传输安全性。为了保证传输……如何修复网络协议网络协议作为网络中设备之间相互沟通的“语言”,对网络传输起着决定性的作用。目前,应用最广泛的网络协议是TCPIP协议。如何修复网络协议?计算机网络安全有哪些基本注意事项?一起和……如何清除word宏病毒Word宏病毒是一些制作病毒的专业人员利用MicrosoftWord的开放性即Word中提供的WordBASIC编程接口,制作的一个或多个具有病毒特点的宏,它能通过。DOC文档……黑客病毒怎么破解计算机技术的发展给人们的生产和生活带来很大方便,然而层出不穷的计算机病毒对计算机系统的安全构成严重的危害,造成越来越大的损失。那么,黑客病毒怎么破解那?就让本站的小编和你一起去……
日偏食形成的原因是什么地震时住顶楼可以往楼顶跑吗智利地震对日本有何影响什么菜容易长茶黄螨怎么防治白菜黑腐病如何挽救玉米除草剂药害地裂缝对房屋的影响如何预防草莓白粉病怎么治理桃树上的飞虱构造地震的定义太原在地震带上吗蚜虫会咬人吗
平安夜为什么叫平安夜?热评聚热点网 昔游诗其七到蒙古包做客有哪些禁忌老婆最大暑假计划范文制定暑假计划(九)泡沫箱种菜注意什么激光伤口多久愈合(激光除疣后伤口难愈合)“中小学的拔苗助长,到大学都会结成苦果!”大学女教授的15年 巧妙生活技能父母离异拒绝支付抚养费应该怎么办?附随义务与主要义务的区别是什么?黄雅琼入选中国羽毛球队东京奥运会名单!

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界