相关文章  
  • 系统安全之谈谈 Linux 和 Unix 下的病毒
  • 以绝招应对损招封杀木马病毒全攻略
  • 利用交换机处理蠕虫病毒的入侵
  • 用交换机解决局域网安全
  • TCP/IP 协议安全性能
  • 教你识辨几个容易被误认为病毒的文件
  • 让 Windows XP 更安全的几招超级必杀技
  • Flash 文件的加密与破解技术详细解析
  • 中小企业安全路由器的基本配置方法
  • 十大入侵检测系统高风险事件及其对策
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    特洛伊木马如何利用文件关联和设置名?4

    ;c:aux\命令可以删除其中的muma.exe文件,所以,为了达到更好的隐藏和保护效果,下木马者会把muma.exe文件也改名,让我们很难删除。具体方法就是在复制木马文件到aux文件夹时使用命令copy muma.exe \.c:con.exe,就可以把木马文件muma.exe复制到aux目录中,并且改名为con.exe,而con.exe文件是无法用普通方法删除的。

      可能有的朋友会想,这个con.exe文件在“开始”菜单的“运行”中无法运行啊。其实不然,只要在命令行方式下输入cmd /c \.c:con就可以运行这个程序了。在运行时会有一个cmd窗口一闪而过,下木马者一般来说会对其进行改进,方法有很多,可以利用开机脚本,也可以利用cmd.exe的autorun:在注册表HKEY_LOCAL_ MACHINESoftwareMicrosoftCommand Processor下建一个字串AutoRun,值为要运行的.bat文件或.cmd文件的路径,如c:winntsystem32auto.cmd,如果

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved