今天是:    · 发布信息 · 用户注册 · 用户中心  设为首页       加入收藏    
创虹绣花网
制版培训 绣花商城 绣花制版 绣花知识 绣花花样 制版设备 制版入门 绣花论坛
网络制版 绣花图案 刺绣资讯 威尔克姆 手工刺绣 服装设计 厂家收录 田岛教程 花样下载 绣花软件
软件下载 供求信息 企业黄页 人才市场 视频教程 印花技术 箱包手袋 花样光盘 动画教程 仿真软驱 刺绣图案
教你如果查知自己电脑是否中木马
作者:  出处:  更新时间: 2009年03月30日 
电脑中木马是最可怕的,现在来讲解下如何查知木马,“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、 ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈 “木马”是怎样自动加载的。

在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如 “AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL- MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的 Explorer 键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT- USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY- USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在 “HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。

知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=” 和 “load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell= explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马” 如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此 “木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。
 (本文已被浏览 1549 次)
 发布人:绣花网
 → 推荐给我的好友
上篇文章:教你怎么减少电脑辐射对人的伤害
下篇文章:教你修复受损光盘上的数据
  → 相关文章
没有相关文章

  → 评论内容 (点击查看)   共0条评论,每页显示15条评论   浏览所有评论
(没有相关评论)
  → 发表我的评论
 您是否还没有 注册 或还没有 登陆 本站?!
推荐文章
· 绣花机仿真软驱 标准...
· 如何挑选软驱转USB...
· 数控机床 电子琴 软...
· 取消Windows 20...
· 微软windows xp...
· 23条硬件维护基本技...
· WINDOWS XP...
· photoshop草...
· Ghost使用详解
· 隐藏在Win XP中...
威尔克姆绣花制版教程
电脑绣花图案花样
软驱改USB接口仿真软驱
阅读排行
· 电脑城商家组装电脑利...
· 电脑开机主板鸣叫次数...
· 网站一个空间绑定两个...
· windows xp...
· XP,Vista互相...
· 如何加快Windows ...
· Windows XP...
· 电脑常用快捷键之Wind...
· 电脑CPU过热故障分...
· 为你的系统快速打补丁
田岛绣花软件教程
绣花打带   绣花培训   联系我们   付款方式   新手学习
版权所有:创虹绣花网  咨询电话:0595-88694600
   咨询QQ:    邮箱:415122550     
  地址:福建泉州    闽ICP备12016239号-4