加载中…
个人资料
zkrblog
zkrblog
  • 博客等级:
  • 博客积分:0
  • 博客访问:12,927
  • 关注人气:158
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

常见木马藏身之地在哪?

(2010-10-13 15:28:43)
标签:

科技

注册表

特洛伊木马

藏身之地

病毒程序

杂谈

分类: 计算机技术讨论

    如常见的特洛伊木马是一种基于远程控制的病毒程序,也是一种服务器-客户端的程序。

1、最简单的是将木马藏身于系统的 autoexec.bat和config.sys中,但现在少见了。

2、潜伏在win.ini中.查看:打开win.ini文件,查看load和run后面有没有可疑程序.

3.潜伏在system.ini中,查看此文件的boot 和shell mic drivers 等字段有没有可疑程序.

4.伪装成图片文件如*.jpg.exe 而操作系统默认不显示扩展名,用户很容易理解为*.jpg是一个图片文件,运行后,给木马自动创造运行的机会了.

5.藏身在注册中.一般在run值后面。此处省略.

    下面简介修改系统注册表权限加强对木马病毒的防范。(因为木马及部分病毒是通过注册表的自启动项或文件关联或系统服务启动来实现加载启动的.)

    (1)设置注册表自动项为只读 (2)设置.txt .com .exe .inf .ini .bat等文件关联为只读。(3)设置注册表的hklm\system\currentcontrolset\services 为只读

 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有