病毒最宠爱藏身的地方1、隐蔽在 System
ini System
ini 中也是我们找出木马藏身之地的一个绝佳地方
运行“msconfig”打开系统配置有用程序,切换到“SYSTEM
INI”标签,也可以直接打开 Windows 安装名目下的 System
ini 文件,然后查看[boot]区域中“shell=”这一行,假如显示“shell=Explorer
exe”,则表示正常
假如是其它内容,那么则说明可能中木马了
其次在[386Enh]区域,同样要检查“driver=路径\程序名”,假如发觉有来历不明的文件名那么也可能是木马
五、隐蔽在 Autoexec
在 C 盘根名目下有一个 Autoexec
bat 文件,这里的内容将会在系统启动时自动运行
与该文件类似的还有 Config
由于它自动运行,因此也成为木马的一个藏身之地
对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行
2、集成到程序中 由于用户一般不会主动运行木马程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序
但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行
这种隐蔽在其它应用程序之中的木马危害比较大,而且不简洁发觉
假如捆绑到系统文件中,那么则会随 Windows 启动而运行
不过只要我们安装个人防火墙或者启用 Windows XP SP2 中的 Windows 防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可推断出自己有无中木马
4、隐蔽在媒体文件中 这种类型严格上说,用户还没有中木马
不过它的危害简洁被人忽视
通过调查发觉,大家对影音文件的警惕性不高
它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网