波多野结衣AV无码高请AVI日韩第二页I国产9999I97欧美I91国精产品自偷偷I四虎一区二区三区I色悠久久综合I一区二区三区四区免费视频I亚洲AV无码一区二区二三区I另类老妇奶性生BBwBBw洗澡I欧美A级视频I国产gv在线I9久爱视频I免费电影一区二区I五月天丁香亚洲IAV亚洲天堂在线I日韩艹比I国产情侣啪啪视频

美國服務器木馬病毒常見的入侵方式

美國服務器木馬病毒是比較常見,需要提防的病毒,它的入侵方式也是有好幾種,今天美聯(lián)科技小編就來講講,美國服務器木馬病毒常見的入侵方式。 1、在win.ini文件中加載 一般在wi

美國服務器木馬病毒常見的入侵方式

來源:美國服務器 作者:美聯(lián)小編Zoe 瀏覽量:188
2019-10-14
0
        美國服務器木馬病毒是比較常見,需要提防的病毒,它的入侵方式也是有好幾種,今天美聯(lián)科技小編就來講講,美國服務器木馬病毒常見的入侵方式。

        1、在win.ini文件中加載

        一般在win.ini文件中的【windwos】段中有如下加載項:run= load= ,一般此兩項為空。如果你發(fā)現(xiàn)美國服務器系統(tǒng)中的此兩項加載了任何可疑的程序時,可根據(jù)其提供的源文件路徑和功能進一步檢查。這兩項分別是用來當美國服務器系統(tǒng)啟動時自動運行和加載程序的,如果木馬程序加載到這兩個子項中之后,那么系統(tǒng)啟動后即可自動運行或加載了。

        當然也有可能美國服務器系統(tǒng)之中確實需要加載某一程序,但要知道這更是木馬利用的好機會,它往往會在美國服務器現(xiàn)有加載的程序文件名之后再加一個它自己的文件名或者參數(shù),這個文件名也往往用你常見的文件,如command.exe、sys.com等來偽裝。

        2、在System.ini文件中加載

        在美國服務器系統(tǒng)信息文件system.ini中也有一個啟動加載項,那就是在【BOOT】子項中的Shell項。在這里木馬最慣用的伎倆就是把本應是“Explorer”變成它自己的程序名,名稱偽裝成幾乎與原來的一樣,只需稍稍改“Explorer”的字母“I”改為數(shù)字“1”,或者把其中的“o”改為數(shù)字“0”,這些改變如果不仔細留意是很難被人發(fā)現(xiàn)的,這就是我們前面所講的欺騙性。

        當然也有的木馬不是這樣做的,而是直接把“Explorer”改為別的什么名字,因為有很多美國服務器用戶是不知道這里就一定是“Explorer”,或者在“Explorer”加上點什么東東,加上的那些東東肯定就是木馬程序了。

        3、修改注冊表

        在注冊表中也可以設置一些啟動加載項目的,況且注冊表中更安全,因為會看注冊表的人更少。事實上,只要是“Run\Run-\RunOnce\RunOnceEx\ RunServices \RunServices-\RunServicesOnce ”等都是木馬程序加載的入口,如[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run或\RunOnce]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run或Run-或RunOnce或RunOnceEx或RunServices或RunServices-或RunServicesOnce]。

        只要按照其指定的源文件路徑一路查過去,并具體研究一下在系統(tǒng)中的作用就不難發(fā)現(xiàn)這些,不過同樣要注意木馬的欺騙性,同時還要仔細觀察一下在這些鍵值項中是否有類似netspy.exe、空格、.exe或其它可疑的文件名,如有則立即刪除。

        4、修改文件打開關聯(lián)

        木馬程序發(fā)展到了今天,為了更加隱蔽自己,所采用手段也是越來越隱蔽,它們開始采用修改文件打開關聯(lián)來達到加載的目的,當打開了一個已修改了打開關聯(lián)的文件時,木馬也就開始了它的運作,如冰河木馬就是利用文本文件【.txt】這個最常見,但又最不引人注目的文件格式關聯(lián)來加載,當有人打開文本文件時就自動加載了冰河木馬。

        修改關聯(lián)的途經(jīng)還是選擇了注冊表的修改,它主要選擇的是文件格式中的【打開】、【編輯】、【打印】項目,如果感染了冰河木馬病毒則在[HKEY_CLASSES_ROOT\txtfile\shell\open\command]中的鍵值不是“c:\windows\notepad.exe %1”,而是改為“syXXXplr.exe %1”。

        以上所介紹的幾種木馬病毒入侵方式,如果發(fā)現(xiàn)需要立即對其刪除,并要立即與網(wǎng)絡斷開,切斷黑客通訊的途徑,在以上各種途徑中查找,如果是在注冊表發(fā)現(xiàn)的,則要利用注冊表的查找功能全部查找一篇,清除所有的木馬隱藏的窩點,做到徹底清除。如果作了注冊表備份,最好全部刪除注冊表后再導入原來的備份注冊表。

        在清除木馬前一定要注意,如果木馬正在運行,則無法刪除其程序,這時可以重啟動到DOS方式然后將其刪除。有的木馬會自動檢查其在注冊表中的自啟動項,如果是在木馬處于活動時刪除該項的話它能自動恢復,這時可以重啟到DOS下將其程序刪除后再進入將其注冊表中的自啟動項刪除。

        以上講的是已發(fā)現(xiàn)的情況下可以采取這些補救措施,但是一般情況下沒有那么容易發(fā)現(xiàn)它,只好利用專門的美國服務器殺毒軟件來幫助進行查殺。目前專門查殺木馬病毒的反木馬軟件主要有以下幾種,美國服務器用戶可以借助它們來鏟助木馬。目前最常用的反木馬病毒程序有:

        1.the cleaner

        它可以隨時自動升級,只要輕點UPDATE按紐即可,不象LOCKDOWN還要查你的密碼。它的實時監(jiān)控程序TCA,可即時顯示當前所有運行程序并有詳細的描述信息。

        2.Trojan Remover

        它是一個專門用來清除特洛伊木馬和自動修復系統(tǒng)文件的工具,能夠檢查系統(tǒng)登錄文件、掃描WIN.INI、SYSTEM.INI和系統(tǒng)登錄文件,且掃描完成后會產生Log信息文件,并自動清除特洛伊木馬和修復系統(tǒng)文件。

        3.iparmor

        0719版本可以查殺5021種國際木馬,112種電子郵件木馬,保證查殺冰河類文件關聯(lián)木馬,oicq類寄生木馬,icmp類幽靈木馬,網(wǎng)絡神偷類反彈木馬。內置木馬防火墻,任何黑客試圖與本機建立連接,都需要Iparmor 確認,不僅可以查殺木馬,更可以查黑客。

        關注美聯(lián)科技,了解更多IDC資訊!
部分文章來源與網(wǎng)絡,若有侵權請聯(lián)系站長刪除!
主站蜘蛛池模板: 国产精品久久影视 | 大毛片 | 激情久久av | 91成人精品一区二区三区四区 | 国内精品伊人久久久久av一坑 | 乱成熟女人在线视频 | 久久人人爽人人爽人人av东京热 | 奇米激情 | 天堂а在线最新版在线 | 国产美女自卫慰水免费视频 | 亚洲精品中文字幕乱码4区 午夜剧场成人 | 久热re这里精品视频在线6 | 丁香六月久久婷婷开心 | 人妻视频一区二区三区免费 | 久久不见久久见免费视频观看 | 日韩欧美视频在线 | 亚洲精品视频一区二区 | 一夲道无码人妻精品一区二区 | 日本熟日本熟妇在线视频 | 国产免费av一区二区三区 | 自拍偷亚洲产在线观看 | 欧美做爰一区二区三区 | 亚洲欧洲成人在线 | 9 9久热re在线精品视频 | 久久亚洲国产五月综合网 | 香蕉影院在线观看 | 欧美三级久久 | 亚洲αv| se99av| av在线免费观看不卡 | 内射人妻无码色ab麻豆 | 国产精品无码av片在线观看播放 | 国产裸体舞一区二区三区 | 五月中文字幕 | 欧美性猛交xxxx免费看蜜桃 | 国产欧美日韩在线播放 | 国产av人人夜夜澡人人爽 | 亚洲美女做爰av人体图片 | 亚洲青青草原男人的天堂 | 成年黄页网站大全免费无码 | 日韩va中文字幕无码电影 | 久久综合色天天久久综合图片 | 天天躁日日躁狠狠躁欧美老妇 | 人人妻人人澡人人爽欧美一区 | 国产美女被遭强高潮免费一视频 | 国产欧美日韩精品a在线观看 | 成人免费看吃奶视频网站 | 亚洲精品无码伊人久久 | 好男人香蕉影院 | 无码va在线观看 | 亚洲永久免费 | 99福利| 国产精品久久综合免费 | 天天天天天天操 | 午夜色影院 | 男女作爱免费网站 | 国产一区二区在线精品 | 免费无码观看的av在线播放 | 青草视频在线观看视频 | 欧美人与动zozo在线播放 | 精品香蕉一区二区三区 | 亚洲精品中文在线 | 国产精品久久国产三级国 | 亚洲妇女自偷自偷图片 | 精品日产1区2卡三卡麻豆 | 亚洲精品国产综合麻豆久久99 | 国产性av| 一二三四在线视频观看社区 | 欧美日韩一区二区三区四区 | av网页在线观看 | 亚洲中文波霸中文字幕 | 中文字幕麻豆 | 亚洲国产精品无码一线岛国 | 成人爽a毛片免费 | 欧美zoozzooz性欧美 | 激情伊人网 | 亚洲伊人成色综合网 | 日本护士毛茸茸xx | 国产第一页浮力影院草草影视 | 日本又色又爽又黄的a片18禁 | 日韩午夜激情 | 天天av天天 | 奇米影视9999 | 成人亚洲国产精品一区不卡 | 国产激情久久久久影院 | 国产精品一区二区在线播放 | 香蕉久久久久久av成人 | 一区二区三区国产精华 | 国产精品久久久久久网站 | 中文在线一区二区 | 国产高清色| 国产片av不卡在线观看国语 | 中文字幕在线观看视频一区 | 日韩二三区 | 国产精品嫩草69影院 | 2021国产精品一卡2卡三卡4卡 | 曰批免费视频免费无码软件 | 久久精品视频网 | 超级av在线天堂东京热 |