<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 操作系統 > win8教程 > XP系統中如何殺掉特洛伊木馬

        XP系統中如何殺掉特洛伊木馬

        時間: 曉斌668 分享

        XP系統中如何殺掉特洛伊木馬

          病毒的種類繁多,我們一不小心便會使我們的電腦著了病毒的道,而特洛伊木馬作為病毒的一種,卻是一種遠程控制的黑客工具,它的攻擊性和危害性不是一般的大。如果你使用的是XP系統,那么便要特別的小心,此系統是最容易被盯上的,所以,我們要學會消除木馬來保護系統安全。下面就看學習啦小編為大家提供的方法吧!!!

          排查木馬藏身之地

          1.在win.ini中啟動木馬:

          在win.ini的[windows]小節中有啟動命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

          run=c:windows ile.exe

          load=c:windows ile.exe

          則這個file.exe很有可能就是木馬程序。

          2.在Windows XP注冊表中修改文件關聯:

          修改注冊表中的文件關聯是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關聯木馬,則txt文件就變成條用木馬程序打開了。如著名的國產木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項“默認”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當你雙擊一個txt文件時,原本應該用記事本打開的文件,現在就成了啟動木馬程序了。當然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標,要小心。

          對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

          3.在Windows XP系統中捆綁木馬文件:

          實現這種觸發條件首先要控制端和服務端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應用程序捆綁在一起,上傳到服務端覆蓋原有文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被重新安裝了。如果捆綁在系統文件上,則每次Windows XP啟動都會啟動木馬。

          4.在System.ini中啟動木馬:

          System.ini中的[boot]小節的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變為這樣:

          Shell=Explorer.exe file.exe

          這里的file.exe就是木馬服務端程序。

          另外,在[386enh]小節,要注意檢查在此小節的“driver=path程序名”,因為也有可能被木馬利用。[mic]、[drivers]、[drivers32]這三個小節也是要加載驅動程序的,所以也是添加木馬的理想場所。

          5.利用Windows XP注冊表加載運行:

          注冊表中的以下位置是木馬偏愛的藏身之所:

          HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

          HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

          HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

          6.在Autoexec.bat和Config.sys中加載運行木馬:

          要建立控制端與服務端的連接,將已添置木馬啟動命令的同名文件上傳到服務端覆蓋著兩個文件才能以這種方式啟動木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

          7.在Winstart.bat中啟動木馬:

          Winstart.bat也是一個能自動被Windows XP加載運行的文件,多數時由應用程序及Windows自動生成,在執行了Win.com或者Kernel386.exe,并加載了多數驅動程序之后開始執行(這可以通過在啟動時按F8選擇逐步跟蹤啟動過程的啟動方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行。

          通用排查技術

          既然我們已經知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發現計算機已經中了木馬,最安全最有效的方法就是馬上與網絡段開,防止計算機駭客通過網絡對您進行攻擊,執行如下步驟:

          l 編輯Win.ini文件,將[Windows]小節下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

          l 編輯System.ini文件,將[boot]小節下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

          l 在Windows XP注冊表中進行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要刪除就能萬事大吉的,有的木馬程序被刪除后會立即自動添上,這時,您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統下,找到這個文件并刪除。重啟計算機,再次回到注冊表中,將所有的木馬文件的鍵值項刪除。

          雖然木馬入侵我們的電腦,我們在之前是不太容易察覺的,而且他們總是采取突擊的技術,因為我們在日常用電腦中需要保持一份警惕心,需要耐心去對各個問題進行排查,保護我們的系統安全,以及我們的資金安全。

        379735 主站蜘蛛池模板: 国产360激情盗摄全集| 国产精品久久久久乳精品爆| 国产精品高清一区二区三区| 亚洲国产精品日韩在线| 国产一区二区波多野结衣| 潮喷失禁大喷水无码| 中文字幕无码中文字幕有码a| 丝袜美腿视频一区二区三区| 成人h动漫无码网站久久| 亚洲最大天堂无码精品区| 熟妇人妻中文a∨无码| 国产AV福利第一精品| 韩国无码AV片在线观看网站| 久久96热在精品国产高清| 亚洲人成小说网站色在线| 7777精品久久久大香线蕉| 中文字幕无码视频手机免费看| 中文字幕国产精品av| 桃花岛亚洲成在人线AV| 久久精品国产亚洲欧美| 999热在线精品观看全部| 国产成人久久综合一区| 秋霞电影网| 在线国产你懂的| 国产精品嫩草影院入口一二三 | 国产精品国产三级在线专区| 99久热在线精品视频| 国产美女永久免费无遮挡| 深田えいみ禁欲后被隔壁人妻| 亚洲日本VA午夜在线电影| 亚洲人成精品久久久久| 久久夜色撩人国产综合av| 欧美国产日韩久久mv| 久久国内精品自在自线91| 国语自产拍精品香蕉在线播放| 国产愉拍91九色国产愉拍| 久久夜色撩人精品国产av| 日韩亚洲国产精品一区| 国产无遮挡18禁无码网站免费| 久久天天躁狠狠躁夜夜躁| 亚洲熟妇自偷自拍另类|