会员服务 广告服务 网站地图 会员帮助

首 页 资讯中心 服 务 商 家电常识 培训招生 配件市场 人才市场 图书音像 商 学 院 标准法规 技术中心 图片中心 论 坛
  家电常识

  频道首页  |  家电原理  |  使用常识  |  维护保养  |  购买指南  

 

如何一次性的干掉牛皮癣般的木马

文章来源:国威电脑   发布时间:2007-05-30   文章作者:    阅读次数:

:现在的木马种类繁多,而且有些木马十分顽固,根本没法杀干净。有什么方法能有效的防止木马和清除它们的方法吗?

:

什么是木马

你所说的木马,也就是一种能潜伏在受害者计算机里,并且秘密开放一个甚至多个数据传输通道的远程控制程序,一般由两部分组成:客户端(Client)和服务器端(Server),客户端也称为控制端。

木马的传播感染其实指的就是服务器端,入侵者必须通过各种手段把服务器端程序传送给受害者运行,才能达到木马传播的目的。当服务器端被受害者计算机执行时,便将自身复制到系统目录,并把运行代码加入系统启动时会自动调用的区域里,借以达到跟随系统启动而运行,这一区域通常称为“启动项”。当木马完成这部分操作后,便进入潜伏期——偷偷开放系统端口,等待入侵者连接。

阻止木马运行——查杀更彻底

任何操作系统都会在启动时自动运行一些程序,用以初始化系统环境或额外功能等,这些被允许跟随系统启动而运行的程序被放置在专门的区域里供系统启动时加载运行,这些区域就是“启动项”,不同的系统提供的“启动项”数量也不同,对于Win9x来说,它提供了至少5个“启动项”:DOS环境下的Autoexec.batConfig.sysWindows环境下的“启动”程序组、注册表的2Run项和1RunServices项,分别是:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

到了2000/XP系统时代,DOS环境被取消,却新增了一种称之为“服务”的启动区域,注册表也在保持原项目不变的基础上增加了2个“启动项”:

项目 键名

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows AppInit_DLLs

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows run

这么多的启动入口,木马自然不会放过,于是我们经常在一些计算机的启动项里发现陌生的程序名,这时候就只能交由你或者病毒防火墙来判断了,毕竟系统自身会在这里放置一些必要的初始化程序,还有一些正常工具,包括病毒防火墙和网络防火墙,它们也必须通过启动项来实现跟随系统启动。

此外还有一种不需要通过启动项也能达到跟随系统启动的卑劣手法,那就是“系统路径遍历优先级欺骗”,Windows系统搜寻一个不带路径信息的文件时遵循一种“从外到里”的规则,它会由系统所在盘符的根目录开始向系统目录深处递进查找,而不是精确定位的,这就意味着,如果有两个同样名称的文件分别放在C:\C:\Windows下,Windows会执行C:\下的程序,而不是C:\Windows下的。这样的搜寻逻辑就给入侵者提供了一个机会,木马可以把自己改为系统启动时必定会调用的某个文件名,并复制到比原文件要浅一级以上的目录里,Windows就会想当然的执行了木马程序,系统的噩梦就此拉开序幕。这种手法常被用于“internat.exe”,因为无论哪个Windows版本的启动项里,它都是没有设置路径的。

要提防这种占用启动项而做到自动运行的木马,用户必须了解自己机器里所有正常的启动项信息,才能知道木马有没有混进来。至于利用系统路径漏洞的木马,则只能靠用户自己的细心了。

共3页: 上一页 1 [2] [3] 下一页

   

相关家电常识  

 

·数码相机选购十大关键词
·洗衣机保养的10大原则
·教你如何辨别真伪OLED屏幕
·空调器:三招选出贴心机型
·激光打印机保养:硒鼓更换指南
·惠普(Hp)喷墨打印机Photosmart 8
·消费者该如何面对空调的涨价与降
·必读!购买新台式机前的七大注意
·新年手机浓浓情意“煲粥秘笈”学
·冬用电暖器安全最重要
·三招识破MP3屏幕陷阱
·用机指南:碟机保养须“七防”
·网络安全:危险无处不在 上网聊
·喷墨打印机不用也坏 使用维护有
·数码相机的长寿秘诀
·手机蓝牙传播的病毒 小心蓝牙变
·小常识:元旦手机选购“7步走”
·冰箱过冬须注意五要点
·适合自己的才是最好的 冰箱版选
·数码摄像机维护与保养的八条基本
 
   我要评论 [共有 条评论][查看全部评论]
用户名: 密码: 匿名:

备注:
请自觉遵守互联网相关法规,并注意文明用语
本站有权删除、转载和引用留言内容的权利
评论不能超过 250 字 
 

 

 
 
 

热门排行

·各品牌传真机全清及维修模式大全
·适合自己的才是最好的 冰箱版选
·不同家电的省电小窍门
·AV功放的作用和具体功能
·关于NTFS与FAT区别
·家用DV选购需要注意五个细节
·全面了解全自动洗衣机
·电暖气的优缺点
·电磁炉的工作原理
·即热式热水器的工作原理
最新常识  

·遇上低电压 空调如何运行?
·七大常用家电辐射排名 微波炉位
·显示器应用经验 及故障维修的技
·科学使用加湿器 谨防一知半解伤
·消费者购买冰箱时要谨防三个误区
·买液晶要靠“挑” 指标设计售后
·这些家电 老年人应慎用
·橱电安装煞费思量
·微波炉辐射高于电脑 7招巧防辐射
·热水器日常养护十大注意事项
服务信息

关于我们 | 服务项目 | 网站声明 | 广告服务 | 付款方式 | 友情链接 | 网站地图 | 帮助中心 | 联系我们

中国家电服务网版权所有 苏ICP备06049557号
服务电话:025-84695732 81795999 服务邮箱:service@jdfuwu.com QQ咨询
copyright@2006-2008 www.jdfuwu.com All Rights Reserved