电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

病毒最喜欢藏身的地方

病毒最喜欢藏身的地方_第1页
1/5
病毒最喜欢藏身的地方_第2页
2/5
病毒最喜欢藏身的地方_第3页
3/5
病毒最宠爱藏身的地方1、隐蔽在 System.ini System.ini 中也是我们找出木马藏身之地的一个绝佳地方。运行“msconfig”打开系统配置有用程序,切换到“SYSTEM.INI”标签,也可以直接打开 Windows 安装名目下的 System.ini 文件,然后查看[boot]区域中“shell=”这一行,假如显示“shell=Explorer.exe”,则表示正常。假如是其它内容,那么则说明可能中木马了。其次在[386Enh]区域,同样要检查“driver=路径\程序名”,假如发觉有来历不明的文件名那么也可能是木马。五、隐蔽在 Autoexec.bat2.在 C 盘根名目下有一个 Autoexec.bat 文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有 Config.sys。由于它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。2、集成到程序中 由于用户一般不会主动运行木马程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序。但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行。 这种隐蔽在其它应用程序之中的木马危害比较大,而且不简洁发觉。假如捆绑到系统文件中,那么则会随 Windows 启动而运行。不过只要我们安装个人防火墙或者启用 Windows XP SP2 中的 Windows 防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可推断出自己有无中木马。 4、隐蔽在媒体文件中 这种类型严格上说,用户还没有中木马。不过它的危害简洁被人忽视。通过调查发觉,大家对影音文件的警惕性不高。它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网址,而该网址所指页面的内容却是一些网页木马或其它危害。 因此,当我们在播放网上下载的影片时,假如发觉突然打开了窗口,那么切不行古怪 而应将其马上关闭,然后跳过该时间段影片的播放四、隐蔽在 Win.ini 与 System.ini 相像,Win.ini 中也是木马宠爱加载的一个地方。对此我们可以打开系统名目下的 Win.ini 文件,然后查看[Windows]区域“load=”和“run=”,正常状况下它们后面应当是空白,假如你发觉它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。五、隐蔽在 Autoexec.bat 在 C 盘根名目下有一个 Autoexec.bat 文件,这里的内容将会在系统启动时自动运行。与该...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

病毒最喜欢藏身的地方

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部