“木马”隐藏技俩与检查清除的技巧

安全
系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、自动加载方法,在介绍针对这些技俩的应对办法。

系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、自动加载方法,在介绍针对这些技俩的应对办法。

“木马”程序隐藏自己的办法

“木马”程序会想尽一切办法隐藏自己,主要途径有:

在任务栏中隐藏自己,这是最基本的,只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。

在任务管理器中隐形:木马只要将程序设为“系统服务”就可以很轻松地伪装自己。当然它也会悄无声息地启动,用户不会每次启动后再自己点击“木马”图标来运行服务端,所以“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。

查看“木马”是否自动加载

在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。

当然你也得看清楚,因为好多“木马”,如“AOLTrojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

【相关推荐】

  1. 江民3月6日播报:QQ诈骗犯仿冒广播窗口 木马网页恶意挂马
  2. 木马盗号骗网友被判徒刑处罚金
  3. 一次艰难查杀木马过程
责任编辑:安泉 来源: 网界网
相关推荐

2009-09-08 17:23:00

2010-09-14 09:28:34

2021-10-09 09:00:00

SaaS数据安全隐私

2020-09-17 10:57:54

云平台云迁移云计算

2009-10-29 18:28:50

伪装木马清除木马病毒

2009-03-17 16:48:48

恶意程序盗号木马图片

2021-02-04 10:33:13

云计算IaaS安全云安全

2013-07-30 16:54:32

2011-03-30 10:53:45

2023-09-13 12:34:12

2014-05-23 09:56:27

2015-02-09 14:25:20

2010-09-07 09:42:23

2013-01-23 14:32:52

2009-07-06 09:06:58

清除电脑木马程序

2019-03-27 10:57:40

数据中心网络安全

2010-09-08 11:17:54

2009-05-06 15:56:01

2021-11-19 14:33:27

挖矿木马病毒

2010-09-08 17:27:10

点赞
收藏

51CTO技术栈公众号