客服QQ:250304218 9459803 维修网站群:中华维修网 | 维修资料下载 | 中华维修论坛
新闻资讯 网络学院 电脑维修 办公维修 家电维修 维修视频 维修资料 中维商城 维修论坛
业界硬件办公家电数码
操作系统安全技术软件应用媒体动画图形图像办公系列网络应用
维修基础软件专题CPU/内存故障硬盘专栏显示器鼠标键盘电源/主板故障声卡显卡光储设备网络设备笔记本
导购DIY专区硒鼓加粉打印机复印机传真机 扫描仪一体机
电视维修影音设备家电常识综合电器
  您现在的位置: 中华维修网 >> 网络学院 >> 安全技术 >> 正文
木马病毒的隐藏和攻击方式
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-9-6 13:13:51

木马隐藏的主要途径有:
    (1)在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,
ShowlnTaskBar设为False,程序运行时就不会出现在任务栏中。
    (2)在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也
会悄无声息地启动,黑客当然不会指望用户每次启动后点击“木马”图标来运行服务端,“木
马”会在每次用户启动时自动装载。Windows系统启动时自动加载应用程序的方法,“木马”
都会用上,如启动组、Win.ini、System.ini、注册表等都是“木马”藏身的好地方。
    1.Win.ini文件
    在Win.ini文件中,在[WINDOWS]下面,  “run=”和“load=”是可能加载“木马”程
序的途径,一般情况下,等号后面应该什么都没有,如果发现后面跟有路径与文件名不是你
熟悉的启动文件,计算机就可能中“木马”病毒。
    此外,许多“木马”程序如“AOL Trojan木马”等,都能够把自身伪装成command.exe(真
正的系统文件为command.com)文件,如果不注意可能不会发现它不是真正的系统启动文件。

2.System.ini文件
  System. ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是
“explorer.exe”,如果不是“eplorer.exe”,而是“shell=explorer.exe程序名”,那么后面
跟着的那个程序就是“木马”程序,就是说已经中“木马”了。
  3.注册表文件
  注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在单击至:
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键
值中有没有自己不熟悉的自动启动文件,扩展名为EXE。

 主板维修教材  笔记本维修视频教程  硬盘维修视频教程  芯片级焊接教学视频   电路基础教程   维修工具 
文章录入:91xiukf    责任编辑:91xiu客服 
【字体:
最近更新
· ASP错误代码说明
· ASP错误代码说明
· 关于Adodb.Stream 的使用说明
· 关于Adodb.Stream 的使用说明
· 解决IIS5 HTTP500内部错误
· asp控制xml数据库的6段非常的经典代码
· ASP技术与PHP,CGI,JSP等技术的比较
· 用ASP制作饼图、柱状图等
· FlashMX新特性详解(四)学习资源和软件
· 导入电影的控制
推荐文章
· Windows XP系统被远程入侵
· 在网吧QQ密码被盗
· 浏览一些网页后硬盘被完全共享
· 共享文件后经常死机
· IE无法打开网页
· 病毒导致鼠标不能正常工作
· 病毒导致花屏
· 在Java中获取系统属性
· JAVA MSN机器人主要代码开放
· 计算机等级考试三级网络技术复习提纲
关于中维 | 联系方法 | 付款方式 | 广告服务 | 加入我们 | 帮助中心 | 网站地图 | 友情合作 | 加入收藏 | 设为首页
Copyright (C) 1999-2006 91Xiu.Com, All Rights Reserved 版权所有 中华维修网
全国统一客服热线: 400-658-3058 未开通400地区请拨打0536-3289280 13306362398
客服QQ:250304218 9459803 
 
青州众维科技 版权所有    鲁ICP备05001127号