IT外包 观澜电脑维修


 企业邮局 收藏本站
首页 公司简介 资讯中心 产品介绍 招聘信息 联系我们 客户留言 下载中心
企业信息
 
 
 新闻中心
教你如何查找“木马”及检查清除的技巧
 

   系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏规律、自动加载方法,在介绍针对这些技俩的应对办法。

“木马”程序隐藏自己的办法

“木马”程序会想尽一切办法隐藏自己,主要途径有:

   在任务栏中隐藏自己,这是最基本的,只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。

   在任务管理器中隐形:木马只要将程序设为“系统服务”就可以很轻松地伪装自己。当然它也会悄无声息地启动,用户不会每次启动后再自己点击“木马”图标来运行服务端,所以“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。

查看“木马”是否自动加载

   在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。

   当然你也得看清楚,因为好多“木马”,如“AOLTrojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

   在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

 
公司简介 | 资讯中心 | 营销业务 | 联系我们 | 客户留言 | 人才招聘 | 下载中心
Copyright©2007-2008 深圳(观澜)腾飞电脑有限公司
业务QQ:190785994 有事找我请点这里!联系电话:13751057178
E-mail:qwqeqrt@tf580.com 粤ICP备08008234号
公司地址:深圳市观澜镇君子布村

观澜电脑维修 IT外包

(WWW.TF580.COM)版权所有