文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件系统软件实战优化大师 让木马无处藏身
精品推荐
特别推荐
·Windows优化大师 大家都喜欢她
·实战超星书本转PDF
·实战优化大师 让木马无处藏身
·Windows优化大师让电脑选购更轻松
·“一键GHOST”系统备份与恢复
·电脑美容利器:Windows美化大师
·Vista优化大师 V2.0beta1 (免费正式版)
·Ghost使用异常情况及应对方法
·系统备份与恢复技巧 Ghost程序参数四则
·DeepFreeze5.2冰点还原企业网络版无限版教程
·百毒不侵的影子系统最新版热辣尝鲜
·轻松一键,还原系统就这么简单
·立刻恢复由分区魔术师引起的乱码文件
·Windows优化大师应用技巧大全
·高级应用:Windows优化大师技巧两则
·硬盘克隆大师Ghost从入门到精通
·不再等待 提高磁盘碎片整理速度
·三招两式搞掂ISO 镜像文件技巧4则
·熊猫走了又来红猫病毒 完美卸载杀无赦
·昨日轻松重现!一键GHOST轻松备份系统
热点TOP10
·[金山词霸 2007最完美版] 支持VISTA
·简明批处理教程
·简单实用 用PM实现无损调整磁盘分区
·GHOST修复了我无法格式化的U盘
·轻松一键,还原系统就这么简单
·系统启动安装光盘DIY大法(上)
·“一键GHOST”系统备份与恢复
·教你禁止添加与删除网络打印机
·跟汉字乱码说再见
·冰点还原精灵使用图解教程
·为你的系统配辆救护车--恢复盘制作
·磁盘整理工具Vopt最新试用
·如何制作启动光盘
·简明批处理教程
·Adobe Acrobat制作PDF文档流程
·昨日轻松重现!一键GHOST轻松备份系统
·被删除文件恢复全攻略
·GHOST妙用:删除分区和修复坏扇区
·Ebook WorkShop制造电子书全攻略
·让Win XP系统极速狂飙般启动

实战优化大师 让木马无处藏身

日期:2007年11月9日 作者: 查看:[大字体 中字体 小字体]


  前几天朋友的第4个网络游戏帐号在家中再次被盗,这着实让笔者感到震惊!现如今各种形形色色盗号木马及电脑病毒的猖獗的确让许多电脑用户感到棘手,甚至是恼火。事实上,成千上万种怀揣不同目的的木马程序及电脑病毒之所以能那么快速和广泛的传播、那么轻而易举和悄无声息的植入到用户电脑中,笔者觉得一方面有木马病毒编制技巧和伪装技术的不断更新换代原因,而更重要的另一个方面就是用户对木马及电脑病毒防范技能的缺乏。

  众所周知,目前网络安全形势是非常严峻的,户在进行浏览网页、收取邮件和下载文件等上网操作时均有可能被病毒或木马“盯上”,有时甚至我们在打开一张普普通通的图片时也会让木马溜进系统。由此可见,用户快速掌握一些实用的徒手发现、清除及防范针对常见电脑病毒和木马的安全技能是非常必要的。  

  一、快速发现木马的依据

  所谓“木马”,实际上就是一种基于远程控制的黑客程序,一般有服务器端和控制器端两个程序组成,黑客必须首先将控制器端程序事先安插在用户电脑上并使其处于启动状态,才能让控制器端程序被服务器端程序远程控制,从而达到盗取用户各种帐号及其它隐私信息的罪恶目的。基于“木马是运行着的进程”这一点,我们就很容易直观查找到木马的一些“蛛丝马迹”了。

  1.查看“任务管理器”    

  处于工作状态的木马程序首先应该是一个活动进程,所以用户可以同时按下Ctrl+Alt+Del组合键,打开“任务管理器”对话框,在其“进程”面板中用户可能通过查找和发现是否有陌生的进程文件名来判断是否有木马的存在(如图1)。这种方法主要靠用户对系统组成的深入了解和相关记忆及经验来判断,对于进程文件名伪装的比较好的木马,比如将文件名修改成与系统文件名非常相似的像Window.exe、.dl、Systom.ini等,一般用户在识别起来可能会感到有难度。

实战优化大师 让木马无处藏身

  这里笔者给大家举一个很经典的例子,有一种木马程序会伪装成“RUNDLL32.EXE”进程,该木马同时会以命令行的方式调用相关动态链接程序库,进而启动后台真正的木马程序。但是用户只要按下Ctrl+Alt+Del组合键打开“任务管理器”,就会发现这个被伪装“RUNDLL32.EXE”进程CPU占用率竟然高达95%,这显然是不合常理的(如图2)。
实战优化大师 让木马无处藏身
   2.查看系统服务

  许多木马进程在自身启动工作状态以后,还会在后台悄悄开启部分系统服务来达到“信息监听”的目的,所以用户通过经常查看和关闭部分不必要的系统服务,也可以发现和防范木马:用户在系统的“运行”框中输入“msconfig”命令,随后将打开的“系统配置实用程序”切换到“服务”面板,而那里通过查看是否存在有陌生的系统服务来快速发现木马(如图3)。不过这种方法同样对用户的相关专业水平和经验要求较高,并且用户即便发现了陌生的系统服务,可能也无法知道对应木马的藏身之处。

  实战优化大师 让木马无处藏身
  
  3.查看注册表中的“启动”键值

  用户可以打开Windows的注册表,在其“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion”和“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion”下所有以“run”开头的键值中去寻找可疑的和一些陌生的键值(如图4)。不过这种方法的缺点与上面两个基本相同,都需要用户有较高的相关认知能力。   

[1] [2] [3] 下一页 




上一篇:九大方面给Win Vista系统全面提速

下一篇:精致细节 Zara07/08秋冬女装设计

实战优化大师 让木马无处藏身 相关文章:
·防止木马的入侵 木马清除方法大萃集
·不用任何软件(木马程序)盗取账号密码
·Delphi下“培养”自己的简单木马
·检测和删除系统中的木马(Trojan Horse)教程
·永远不会被杀的木马捆绑机--WinRAR
·104种木马的清除方法
·[木系]谈一谈毒木
·IIS虚拟主机网站防木马权限设置安全配置整理
·Photoshop制作木纹字
·2000、XP、2003下木马、病毒防范之注册表权限设置法
实战优化大师 让木马无处藏身 相关软件:
·Windows木马清道夫 2007V11.0 Build 0104上网必备版
·木马盾 2008V9.1 Build 0208 新春贺岁版
·西木系列之沙丘2000
·Windows木马清道夫(Windows木马防火墙) 2008 V11.0 build 0209
·Ewido Plus(防木马软件) +Ewido病毒库升级程序 V1.0v4.0.0.172B 汉化版
·雨林木风 GHOST WinXP SP2 NTFS纯净会员版Y1.7
·封装发送IP的radmin-木马高级捆绑术
·旋木留言本 v2.20 Beta
·嵌入式木马攻击
·利用ASP木马提升权限

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn