【消灭病毒】病毒最喜欢藏身的地方

更新时间:2020-09-13 来源:学习兰辉心得体会 点击:

【www.feic31.com--学习兰辉心得体会】

1、隐藏在System.ini

  System.ini中也是我们找出木马藏身之地的一个绝佳地方。运行“msconfig”打开系统配置实用程序,切换到“SYSTEM.INI”标签,也可以直接打开Windows安装目录下的System.ini文件,然后查看[boot]区域中“shell=”这一行,如果显示“shell=Explorer.exe”,则表示正常。如果是其它内容,那么则说明可能中木马了。其次在[386Enh]区域,同样要检查“driver=路径\程序名”,如果发现有来历不明的文件名那么也可能是木马。
五、隐藏在Autoexec.bat

2.在C盘根目录下有一个Autoexec.bat文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有Config.sys。因为它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。
2、集成到程序中

  由于用户一般不会主动运行木马程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序。但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行。

  这种隐藏在其它应用程序之中的木马危害比较大,而且不容易发现。如果捆绑到系统文件中,那么则会随Windows启动而运行。不过只要我们安装个人防火墙或者启用Windows XP SP2中的Windows防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可判断出自己有无中木马。

 4、隐藏在媒体文件中

  这种类型严格上说,用户还没有中木马。不过它的危害容易被人忽略。通过调查发现,大家对影音文件的警惕性不高。它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网址,而该网址所指页面的内容却是一些网页木马或其它危害。

  因此,当我们在播放网上下载的影片时,如果发现突然打开了窗口,那么切不可好奇而应将其立即关闭,然后跳过该时间段影片的播放四、隐藏在Win.ini

  与System.ini相似,Win.ini中也是木马喜欢加载的一个地方。对此我们可以打开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。
五、隐藏在Autoexec.bat

  在C盘根目录下有一个Autoexec.bat文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有Config.sys。因为它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。

  六、任务管理器

  部分木马运行后我们可以在任务管理器中找出它的踪迹。在任务栏上右击,在弹出的菜单中选择“任务管理器”,将打开的窗口切换到“进程”标签,在这里查看有没有占用较多资源的进程,有没有不熟悉的进程。若有,可以先试着将它们关闭。另外要特别注意Explorer.exe这类进程,因为很多木马会使用Exp1orer.exe进程名,即把l换成1,用户不仔细查看,还以为是系统进程呢。

  七、启动

  在Windows XP中,我们可以运行“msconfig”,将打开的窗口切换到“启动”标签,在这里可以看到所有启动加载的项目,此时就可以根据“命令”和“位置”来判断是启动加载的是否为木马。如果判断为木马则可以将其启动取消,然后再作进一步的处理。

  八、注册表

  我们程序的运行控制大多是由注册表控制的,因此我们有必要对注册表进行检查。运行“regedit”打开注册表编辑器,然后依次检查如下区域:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看这三个区域下所有以“run”开头的键值,如果键值的内容指向一些隐藏的文件或自己从未安装过的程序,那么这些则很可能是木马了。

  木马之所以能够为非作歹,正是因为其善于隐藏自己。不过我们掌握了其藏身之处,那么则可以将其一一清除。当然,木马在实际的伪装隐藏自己中,可能会综合使用上面一种或几种方法来伪装,这就需要我们在检查清除时,不能只检查其中的部分地点。

本文来源:http://www.feic31.com/xindetihui/73337.html

为您推荐

【鼠标灵敏度怎么调】鼠标灵敏度怎么调?

凡是经常接触电脑的朋友都知道鼠标这个设备是必不可少的,不过长期使用的鼠标也容易出现这样或者那样的问题,比如鼠标右键失灵、鼠标单击变双击以及反应迟钝等等,下面小编将与大家分享下鼠标灵敏度怎么调,供参考。[db:cate]

2020-09-16 12:18:01   鼠标的灵敏度怎么调   怎么调鼠标的灵敏度   电脑鼠标灵敏度怎么调  

【鼠标自己乱动是怎么回事】鼠标拖尾是怎么回事,如何取消鼠标拖尾?

今天有网友向笔者来信说,桌面的鼠标指针突然出现了拖尾的现象,这到底是怎么回事?该如何取消鼠标拖尾呢?下面笔者将鼠标拖尾的故障进行了分析并提供了解决方法,希望能够帮助到大家!故障现象: 电脑鼠标有[db:cate]

2020-09-16 12:18:01   鼠标卡顿是怎么回事   电脑鼠标自己动怎么回事  

【最常见的助燃物】最常见的机箱档板拆解方法

喜欢DIY的朋友都清楚,组装台式机的使用中会加装各种PCI设备或加装独立显卡,需要将机箱后面的挡片去掉。目前商用台式出货的机器后置挡片有两种,根据不同的挡片选择不同的拆装方法。下面小编就拿现在最常见的[db:cate]

2020-09-16 12:18:01   最常见的18种洗钱方式   最常见的岩浆岩   最常见的卵巢肿瘤  

京东diy装机|DIY学装机—图解电源供应器安装方法

前几期,我们将机箱内的主要部件都一一安装好了,这一期就教大家安装电脑的动力之源——电源供应器。一、从外观识别电源供应器可能很多人都知道电源供应器主要有:AT电源供应器和AT[db:cate]

2020-09-15 22:30:44   中关村diy装机   diy装机教程网  

【装机模拟器升级显卡任务】DIY学装机—显卡安装方法

电脑当中有许许多多的适配卡,如:显卡、声卡、网卡、MODEM卡、电视卡、SCSI接口卡、IDE接口卡,它们是通过主板上的AGP、PCI或 ISA总线插槽与主板相连接。其实这些适配卡的安装过程都是大同小[db:cate]

2020-09-15 22:30:44