時(shí)間:2013-03-08 來(lái)源:武漢網(wǎng)whw.cc 作者:whw.cc 我要糾錯(cuò)
木馬是一種基于遠(yuǎn)程控制的病毒程序,該程序存在很強(qiáng)的隱蔽性跟危害性,它可以在人不知鬼不覺(jué)的狀態(tài)下操縱你或者監(jiān)視你。有人說(shuō),既然木馬這么厲害,那我離它遠(yuǎn)一點(diǎn)不就可能了!然而這個(gè)木馬切實(shí)是“俏皮”,它可不管你是否歡迎,只有它高興,它就會(huì)主張主意地闖到你“家&rdquo,電腦配件;中來(lái)的,電腦音箱批發(fā)!哎呀,那還了得,趕快看看自己的電腦中有不木馬,說(shuō)不定正在“家”中呼風(fēng)喚雨呢!那我怎么知道木馬在哪里呢,信賴不熟悉木馬的菜鳥(niǎo)們斷定想知曉這樣的問(wèn)題,電腦耗材批發(fā)。下面就是木馬潛伏的詭招,看了當(dāng)前不要忘記采取絕招來(lái)對(duì)付這些損招喲!
1、集成到程序中
切實(shí)木馬也是一個(gè)服務(wù)器客戶端程序,它為了不讓用戶能輕易地把它刪除,就常常集成到程序里,一旦用戶激活木馬程序,那么木馬文件跟某一應(yīng)用程序捆綁在一起,而后上傳到服務(wù)端覆蓋原文件,這樣即使木馬被刪除了,只有運(yùn)行捆綁了木馬的應(yīng)用程序,木馬又會(huì)被安裝上去了。綁定到某一應(yīng)用程序中,如綁定到體系文件,那么每一次Windows啟動(dòng)均會(huì)啟動(dòng)木馬。
2、潛伏在Win,電腦配件,打印機(jī)耗材.ini中
木馬要想達(dá)到控制或者監(jiān)督計(jì)算機(jī)的目的,必須要運(yùn)行,然而不人會(huì)傻到本人在自己的盤算機(jī)中運(yùn)行這個(gè)該去世的木馬。當(dāng)然,木馬也早有心理準(zhǔn)備,曉得人類是高智商的動(dòng)物,不會(huì)幫助它工作的,因此它必須找一個(gè)既保險(xiǎn)又能在體制啟動(dòng)時(shí)自動(dòng)運(yùn)行的地方,于是埋伏在Win.ini中是木馬覺(jué)得相比愜意的地方。大家不妨打開(kāi)Win.ini來(lái)看看,在它的[windows]字段中有啟動(dòng)命令“load=”跟“run=”,在個(gè)別情況下“=”后面是空白的,如果有后跟程序,比方說(shuō)是這個(gè)樣子run=cwindowsfile.exe load=cwindowsfile.exe
這時(shí)你就要警戒了,這個(gè)file.exe很可能是木馬哦。
3、隱藏在配置文件中
木馬實(shí)在 未審是太狡猾,曉得菜鳥(niǎo)們平時(shí)利用的是圖形化界面的操作系統(tǒng),對(duì)那些已經(jīng)不太重要的配置文件大多數(shù)是充耳不聞了,這正好給木馬供應(yīng)了一個(gè)存身之處。而且運(yùn)用配置文件的特殊作用,木馬很等閑就能在大家的打算機(jī)中運(yùn)行、產(chǎn)生,從而偷窺或者監(jiān)視大家。不過(guò),當(dāng)初這種方式不是很暗藏,容易被發(fā)現(xiàn),所以在Autoexec.bat跟Config.sys中加載木馬程序的并不久見(jiàn),但也不能因此而掉以輕心哦。
4、內(nèi)置到注冊(cè)表中
上面的方法讓木馬著實(shí)舒服了一陣,既不人能找到它,又能自動(dòng)運(yùn)行,真是快哉!然而好景不長(zhǎng),電腦耗材批發(fā),人類很快就把它的漏洞揪了出來(lái),并對(duì)它進(jìn)行了嚴(yán)厲的處罰!然而它還心有不甘,總結(jié)了失敗教訓(xùn)后,認(rèn)為上面的安身之處很容易找,當(dāng)初必須躲在不容易被人創(chuàng)造的處所,于是它想到了注冊(cè)表!確切注冊(cè)表由于比擬復(fù)雜,木馬時(shí)常喜好藏在這里快活,連忙檢查一下,有什么程序在其下,睜大眼睛仔細(xì)看了,別放過(guò)木馬哦
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”開(kāi)頭的鍵值;
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”開(kāi)頭的鍵值;
HKEYUSERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”開(kāi)頭的鍵值。
5、偽裝在個(gè)別文件中
,電腦配件批發(fā); 這個(gè)措施浮現(xiàn)的比較晚,不過(guò)當(dāng)初很盛行,對(duì)不熟練的windows操作者,很輕易上當(dāng)。具體方法是把可實(shí)行文件偽裝成或文本在程序中把圖標(biāo)改成Windows的默認(rèn)圖標(biāo), 再把文件名改為*.jpg.exe, 由于Win98默認(rèn)設(shè)置是"不顯示已知的文件后綴名",文件將會(huì)顯示為*.jpg, 不留心的人一點(diǎn)這個(gè)圖標(biāo)就中木馬了(如果你在程序中嵌一張就更完美了)。
標(biāo)簽:
幣安app官網(wǎng)下載 虛擬手機(jī)號(hào)碼 歐億 手機(jī)app軟件下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載
關(guān)于我們 | 打賞支持 | 廣告服務(wù) | 聯(lián)系我們 | 網(wǎng)站地圖 | 免責(zé)聲明 | 幫助中心 | 友情鏈接 |
Copyright © 2022 whw.cc Inc. All Rights Reserved. 武漢網(wǎng) 版權(quán)所有
鄂ICP備19009404號(hào)-6 公安備 42010502000112