相关文章  
  • 系统安全之谈谈 Linux 和 Unix 下的病毒
  • 教你如何用手工迅速剿灭 QQ 广告弹出木马
  • IE 浏览器防黑技术
  • 数据加密技术
  • 搭建一个 Windows 下的蜜罐系统
  • 最难缠的“1980病毒”完整解决方案
  • 如何给微软的软件全面快速地打安全补丁
  • Flash 文件的加密与破解技术详细解析
  • 中小企业安全路由器的基本配置方法
  • 十大入侵检测系统高风险事件及其对策
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    以绝招应对损招封杀木马病毒全攻略5

    nbsp;file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里。

      7、隐形于启动组中

      有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved