時間:2013-03-08 來源:武漢網(wǎng)whw.cc 作者:whw.cc 我要糾錯
木馬是一種基于遠程控制的病毒程序,該程序存在很強的隱蔽性跟危害性,它可以在人不知鬼不覺的狀態(tài)下操縱你或者監(jiān)視你。有人說,既然木馬這么厲害,那我離它遠一點不就可能了!然而這個木馬切實是“俏皮”,它可不管你是否歡迎,只有它高興,它就會主張主意地闖到你“家&rdquo,電腦配件;中來的,電腦音箱批發(fā)!哎呀,那還了得,趕快看看自己的電腦中有不木馬,說不定正在“家”中呼風喚雨呢!那我怎么知道木馬在哪里呢,信賴不熟悉木馬的菜鳥們斷定想知曉這樣的問題,電腦耗材批發(fā)。下面就是木馬潛伏的詭招,看了當前不要忘記采取絕招來對付這些損招喲!
1、集成到程序中
切實木馬也是一個服務(wù)器客戶端程序,它為了不讓用戶能輕易地把它刪除,就常常集成到程序里,一旦用戶激活木馬程序,那么木馬文件跟某一應(yīng)用程序捆綁在一起,而后上傳到服務(wù)端覆蓋原文件,這樣即使木馬被刪除了,只有運行捆綁了木馬的應(yīng)用程序,木馬又會被安裝上去了。綁定到某一應(yīng)用程序中,如綁定到體系文件,那么每一次Windows啟動均會啟動木馬。
2、潛伏在Win,電腦配件,打印機耗材.ini中
木馬要想達到控制或者監(jiān)督計算機的目的,必須要運行,然而不人會傻到本人在自己的盤算機中運行這個該去世的木馬。當然,木馬也早有心理準備,曉得人類是高智商的動物,不會幫助它工作的,因此它必須找一個既保險又能在體制啟動時自動運行的地方,于是埋伏在Win.ini中是木馬覺得相比愜意的地方。大家不妨打開Win.ini來看看,在它的[windows]字段中有啟動命令“load=”跟“run=”,在個別情況下“=”后面是空白的,如果有后跟程序,比方說是這個樣子run=cwindowsfile.exe load=cwindowsfile.exe
這時你就要警戒了,這個file.exe很可能是木馬哦。
3、隱藏在配置文件中
木馬實在 未審是太狡猾,曉得菜鳥們平時利用的是圖形化界面的操作系統(tǒng),對那些已經(jīng)不太重要的配置文件大多數(shù)是充耳不聞了,這正好給木馬供應(yīng)了一個存身之處。而且運用配置文件的特殊作用,木馬很等閑就能在大家的打算機中運行、產(chǎn)生,從而偷窺或者監(jiān)視大家。不過,當初這種方式不是很暗藏,容易被發(fā)現(xiàn),所以在Autoexec.bat跟Config.sys中加載木馬程序的并不久見,但也不能因此而掉以輕心哦。
4、內(nèi)置到注冊表中
上面的方法讓木馬著實舒服了一陣,既不人能找到它,又能自動運行,真是快哉!然而好景不長,電腦耗材批發(fā),人類很快就把它的漏洞揪了出來,并對它進行了嚴厲的處罰!然而它還心有不甘,總結(jié)了失敗教訓后,認為上面的安身之處很容易找,當初必須躲在不容易被人創(chuàng)造的處所,于是它想到了注冊表!確切注冊表由于比擬復雜,木馬時常喜好藏在這里快活,連忙檢查一下,有什么程序在其下,睜大眼睛仔細看了,別放過木馬哦
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”開頭的鍵值;
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”開頭的鍵值;
HKEYUSERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”開頭的鍵值。
5、偽裝在個別文件中
,電腦配件批發(fā); 這個措施浮現(xiàn)的比較晚,不過當初很盛行,對不熟練的windows操作者,很輕易上當。具體方法是把可實行文件偽裝成或文本在程序中把圖標改成Windows的默認圖標, 再把文件名改為*.jpg.exe, 由于Win98默認設(shè)置是"不顯示已知的文件后綴名",文件將會顯示為*.jpg, 不留心的人一點這個圖標就中木馬了(如果你在程序中嵌一張就更完美了)。
標簽:
幣安app官網(wǎng)下載 虛擬手機號碼 高仿手錶 手機app軟件下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載
關(guān)于我們 | 打賞支持 | 廣告服務(wù) | 聯(lián)系我們 | 網(wǎng)站地圖 | 免責聲明 | 幫助中心 | 友情鏈接 |
Copyright © 2022 whw.cc Inc. All Rights Reserved. 武漢網(wǎng) 版權(quán)所有
鄂ICP備19009404號-6 公安備 42010502000112