相关文章  
  • 几种常见的入侵方式及如何防止服务器被入侵
  • 局域网病毒入侵的原理及防范方法
  • 组网方案及技术:机房共享上网应用全面接触
  • IPv6 构建网络的几种关键技术综述
  • 安全技术:如何在 Win2000 上安装配置防火墙
  • 一网打尽:破解网管软件的绝杀技
  • 突破上网瓶颈:浏览器优化全攻略
  • 片服务器与机架服务器优势完全对比
  • 网管常犯的十个错误
  • 在网吧如何防止病毒和快速杀毒?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    知己知彼:木马病毒潜伏之诡招完全大曝光5

    ni也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。

       7、隐形于启动组中

       有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:\windows\startmenu\

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved