常见木马藏身之地在哪?
(2010-10-13 15:28:43)
标签:
科技注册表特洛伊木马藏身之地病毒程序杂谈 |
分类: 计算机技术讨论 |
1、最简单的是将木马藏身于系统的 autoexec.bat和config.sys中,但现在少见了。
2、潜伏在win.ini中.查看:打开win.ini文件,查看load和run后面有没有可疑程序.
3.潜伏在system.ini中,查看此文件的boot 和shell mic drivers 等字段有没有可疑程序.
4.伪装成图片文件如*.jpg.exe 而操作系统默认不显示扩展名,用户很容易理解为*.jpg是一个图片文件,运行后,给木马自动创造运行的机会了.
5.藏身在注册中.一般在run值后面。此处省略.
后一篇:常见web网页木马防御办法