进入旧版 | 服务项目 | 成功案例 | 联系方式 | 过客留言 | 友情链接
   
设为首页
加入收藏
联系我们
网站首页 | 新闻资讯 | 操作系统 | 办公软件 | 网络软件 | 工具软件 | 媒体动画 | 网页制作 | 网站开发 | 程序开发 | 平面设计
Photoshop视频教程 | Word入门 | Flash入门 | JScript | VBScript | ASP | PHP | ADO | 网页特效 | 3DS MAX6.0命令 | 系统进程
您当前的位置:GOODSGY电脑学习网 -> 新闻资讯 -> 安全资讯 -> 文章内容  
木马的所有隐藏启动方式解密

  木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!!!

  方法一:注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows

  \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

  }

  这里只要有“run”敏感字眼的都要仔细)

  方法二:利用系统文件

  可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用

  用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到

  其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的;

  方法三:系统启动组

  依次点开“开始”------“程序”------“启动”

  WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动

  WIN98: C:\WINDOWS\Start Menu\Programs\启动

  对应的注册表键值:

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

  方法四:利用文件关联:

  例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。

  解决文件的关联问题有两种方法:

  ①修改注册表:

  如果木马是关联的EXE文件:

  找到键值:

  HKEY_CLASSES_ROOT\exefile\shell\open\command

  HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command

  ②进入控制面版,选择文件夹选项-----------文件类型

  然后点击"高级" 在弹出的菜单中选择“应用程序”

  方法五:利用服务加载

  系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的

  控制面板--------管理工具------服务

  通过 net start 服务名(开启服务)

  net stop 服务名(关闭服务)

在百度中搜索:木马的所有隐藏启动方式解密
在Google中搜索:木马的所有隐藏启动方式解密
在Yahoo中搜索:木马的所有隐藏启动方式解密

收藏到网摘:新浪VIVI 365key 我摘 POCO网摘 博采中心 YouNote 和讯网摘 天天收藏
[] [返回上一页] [打 印] [收 藏]

 相关文章    最新文章
· 查电脑是否被安装木马三个小命令
· 高考结束盗号木马激增 木马作者暑期放“毒..
· 用JS解决网站防挂iframe木马的方案
· 各种木马的隐藏技术全方位大批露
· “梦幻西游”木马爆发 360安全中心4月木马..
· 磁碟机停止变种 新型AV终结者木马又现
· 系统中木马病毒后的简单解决方法
· 磁碟机病毒木马:症状和查杀方法
· 睁大眼睛 木马病毒的六种启动方式!
· [图文] 病毒木马喜欢伪装的一些最常见进程..
 
· 过去的六个月中出现的最有意思病毒
· 查电脑是否被安装木马三个小命令
· 怎样打开文件更安全
· 高考结束盗号木马激增 木马作者暑期放“毒..
· 五一临近 当心数码相机存储卡传播病毒
· 计算机新病毒已超过36万种 同比增长了5倍..
· 各种木马的隐藏技术全方位大批露
· 赛门铁克警告中文版Win2000 GDI安全漏洞
· 卡巴斯基预测:08年恶意软件数量将猛增十..
· 微软下周发8个补丁 5个修复严重漏洞

∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
站内搜索

精彩图文
  网站导航  
操作系统 办公软件 网络软件
Vista Windows2003 WindowsXP Windows2000/NT Windows9X/ME Linux 其他 Word Excel Powerpoint Outlook 金山系列 其他 网页浏览 上传下载 联络聊天 邮件工具 服务器软件 网络辅助
工具软件 媒体动画 网页制作
系统工具 媒体工具 压缩工具 图文处理 文件管理 其他 3DMAX Authorware Director Maya 视频处理 其他 Flash Dreamweaver FireWorks FrontPage LiveMotion Golive HTML/CSS 其它
网站开发 平面设计 程序设计
ASP JSP PHP CGI JavaScript VBScript XML/SOAP Web服务器 Photoshop PhotoImpact CorelDraw Illustrator Freehand 设计欣赏 其他 VB VC .NET C/C++ DELPHI JAVA

冀ICP备05019428号
Copyright © 2004-2008 电脑学习网 Inc.All rights reserved.
TEL:13832340607
QQ:39873155
E_Mail:goodsgy(#)hotmail.com   (把(#)替换成@)
MSN:goodsgy(#)hotmail.com   (把(#)替换成@)