上一主题下一主题
«123»Pages: 1/3     Go
主题 : 全面清除系统养“马”之地
级别: 六行秋雁
UID: 185612
精华: 0
发帖: 5869
威望: 14687 点
无痕币: 1457 WHB
贡献值: 0 点
在线时间: 222(时)
注册时间: 2012-09-19
最后登录: 2018-03-02

0 全面清除系统养“马”之地

一、集成到程序中
由于用户一般不会主动运行木马程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序。但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行。
这种隐藏在其它应用程序之中的木马危害比较大,而且不容易发现。如果捆绑到系统文件中,那么则会随Windows启动而运行。不过只要我们安装个人防火墙或者启用Windows XP SP2中的Windows防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可判断出自己有无中木马。
二、隐藏在媒体文件中
  这种类型严格上说,用户还没有中木马。不过它的危害容易被人忽略。通过八哥网的调查发现,大家对影音文件的警惕性不高。它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网址,而该网址所指页面的内容却是一些网页木马或其它危害。
因此,当我们在播放网上下载的影片时,如果发现突然打开了窗口,那么切不可好奇而应将其立即关闭,然后跳过该时间段影片的播放。
三、隐藏在System.ini
System.ini中也是我们找出木马藏身之地的一个绝佳地方。运行“msconfig”打开系统配置实用程序,切换到“SYSTEM.INI”标签,也可以直接打开Windows安装目录下的System.ini文件,然后查看[boot]区域中“shell=”这一行,如果显示“shell=Explorer.exe”,则表示正常。如果是其它内容,那么则说明可能中木马了。其次在[386Enh]区域,同样要检查“driver=路径\程序名”,如果发现有来历不明的文件名那么也可能是木马。
四、隐藏在Win.ini
  与System.ini相似,Win.ini中也是木马喜欢加载的一个地方。对此我们可以打开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。
五、隐藏在Autoexec.bat
  在C盘根目录下有一个Autoexec.bat文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有Config.sys。因为它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。
  木马之所以能够为非作歹,正是因为其善于隐藏自己。建议在安装杀毒软件的同时也安装雨过天晴一键还原,使用方便。不过我们掌握了其藏身之处,那么则可以将其一一清除。当然,木马在实际的伪装隐藏自己中,可能会综合使用上面一种或几种方法来伪装,这就需要我们在检查清除时,不能只检查其中的部分地点
级别: 六行秋雁
UID: 110373
精华: 0
发帖: 1720
威望: 11473 点
无痕币: 634 WHB
贡献值: 0 点
在线时间: 394(时)
注册时间: 2011-01-08
最后登录: 2022-01-15

学习了呀
选择秋无痕,让你电脑提速。
级别: 八片秋叶

UID: 2893
精华: 0
发帖: 7447
威望: 39156 点
无痕币: 3118 WHB
贡献值: 0 点
在线时间: 16530(时)
注册时间: 2007-12-05
最后登录: 2024-05-06

有来历不明的文件切不可好奇
我活着时 从来就没有想过 离开地球。
级别: 七朵秋菊
UID: 85096
精华: 0
发帖: 5760
威望: 41440 点
无痕币: 15526 WHB
贡献值: 4 点
在线时间: 4687(时)
注册时间: 2009-05-09
最后登录: 2021-04-13

很多“菜鸟”就好奇的。
为钱生,为钱死,为钱奋斗一辈子。
吃钱亏,上钱当,死要死在钱身上。
         钱途无亮
级别: 六行秋雁
UID: 71431
精华: 0
发帖: 2381
威望: 17301 点
无痕币: 167 WHB
贡献值: 9 点
在线时间: 974(时)
注册时间: 2008-12-24
最后登录: 2020-02-19

这个还真是不知道
级别: 六行秋雁
UID: 800
精华: 0
发帖: 724
威望: 20468 点
无痕币: 18799 WHB
贡献值: 0 点
在线时间: 333(时)
注册时间: 2007-11-26
最后登录: 2024-03-27

在第二点中,点击关闭按纽有时也会中标!
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261135
威望: 117145 点
无痕币: 2432 WHB
贡献值: 0 点
在线时间: 9391(时)
注册时间: 2007-11-24
最后登录: 2024-05-06

这个教程好像比较旧了吧。
事能知足心常乐 人到无求品自高
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222969
威望: 322307 点
无痕币: 53515 WHB
贡献值: 0 点
在线时间: 106430(时)
注册时间: 2008-10-18
最后登录: 2024-05-06

感兴趣的了解
级别: 四缕秋风
UID: 154290
精华: 0
发帖: 272
威望: 2409 点
无痕币: 4038 WHB
贡献值: 15 点
在线时间: 121(时)
注册时间: 2012-02-03
最后登录: 2024-04-13

保存  有时间试试
臧日涛
级别: 四缕秋风
UID: 98289
精华: 0
发帖: 113
威望: 2111 点
无痕币: 362 WHB
贡献值: 2 点
在线时间: 69(时)
注册时间: 2009-12-01
最后登录: 2018-05-16

受教了受教了
上一主题下一主题
«123»Pages: 1/3     Go
Total 0.045841(s) query 5, Time now is:05-06 08:53, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛