QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 1534|回复: 0
收起左侧

[分享] 木馬隱藏地點全搜查

[复制链接]
发表于 2007-2-18 02:40:15 | 显示全部楼层 |阅读模式 来自: 中国台湾

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
5 c* V- T: q. ^* t( \4 x

% H! A! S) h+ K% F/ a' p木马是一种基于远端控制的病毒程式,该程式具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或是监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了!然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没有木马,说不定正在“家”中兴风作浪呢!那我怎么知道木马在哪里呢,相信不熟悉木马的菜鸟们肯定想知道这样的问题。下面就是木马潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招哟!$ ~; m: X& T8 `) y. S3 i& E

9 L, L$ x3 G0 `' X    1、整合到程式中
3 ?  m* i6 G, x* k; P. Q7 f5 n
4 }8 C, U  v3 M6 i) f, k( p    其实木马也是一个伺服器-用户端程式,它为了不让使用者能轻易地把它移除,就常常整合到程式里,一旦使用者启用木马程式,那么木马档案和某一套用程式捆绑在一起,然后上传到服务端覆盖原档案,这样即使木马被移除了,只要执行捆绑了木马的套用程式,木马又会被安装上去了。绑定到某一套用程式中,如绑定到系统档案,那么每一次Windows启动均会启动木马。" U2 H2 W# m* w' `# ?
, ^2 b( N1 p4 W- _4 ]
    2、隐藏在组态档中
4 i  g5 C' B6 x& P3 ^: q8 o% r% _4 Z- `
    木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的动作系统,对于那些已经不太重要的组态档大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用组态档的特殊作用,木马很容易就能在大家的电脑中执行、发作,从而偷窥或是监视大家。不过,现在这种模式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程式的并不多见,但也不能因此而掉以轻心哦。
: R6 B% i6 p4 C& ]9 @" B    3、潜伏在Win.ini中4 ~% {8 ^! N  w6 [  S6 o* N
! Z) j3 u, G. F1 k1 N2 K, t
    木马要想达到控制或是监视电脑的目的,必须要执行,然而没有人会傻到自己在自己的电脑中执行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动执行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨开启Win.ini来看看,在它的[windows]字段中有启动指令“load=”和“run=”,在一般情况下“=”后面是空白的,若果有后跟程式,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe
7 @5 @  V; ^6 w( X: j" w+ Y! C( b5 c
    这时你就要小心了,这个file.exe很可能是木马哦。
0 n2 R7 t2 D: ~) M
7 F8 I/ m$ }  x: K& w    4、伪装在普通档案中
2 A, h5 g0 ?1 d4 Q8 f; ?) n4 Y- |- w: T7 U! a+ l9 D* r: H+ m0 x
    这个方法出现的比较晚,不过现在很流行,对于不熟练的windows动作者,很容易上当。具体方法是把可执行档案伪装成图片或文字----在程式中把图示改成Windows的预设图片图示, 再把档案名改为*.jpg.exe, 由于Win98预设设定是"不显示已知的档案后缀名",档案将会显示为*.jpg, 不注意的人一点这个图示就中木马了(若果你在程式中嵌一张图片就更完美了)。
/ z4 Z' u3 ]  e" L% E  H4 w    5、内置到注册表中
8 v1 m- ~; @- S# ?, r* d0 r
' M7 A) t6 u) \- q8 S    上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动执行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程式在其下,睁大眼睛仔细看了,别放过木马哦:
2 @- d4 y! U8 u
6 t( E+ |( F* I0 @: O7 E    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;
- q; ], {; p* |6 _" |5 ]    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;( P- \# H. M6 ^5 I! j9 ]) f% g
    HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。8 u( @# T/ U' f# w+ Z4 G' i. H
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表