欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁(yè) > 知識(shí)庫(kù) > 查找與清除線程插入式木馬

查找與清除線程插入式木馬

熱門(mén)標(biāo)簽:激戰(zhàn)黃昏地圖標(biāo)注說(shuō)明 交行外呼系統(tǒng)有哪些 隨州銷(xiāo)售外呼系統(tǒng)平臺(tái) 溫嶺代理外呼系統(tǒng) 不同的地圖標(biāo)注 寧夏保險(xiǎn)智能外呼系統(tǒng)哪家好 防城港市ai電銷(xiāo)機(jī)器人 怎么更改地圖標(biāo)注電話 臨滄移動(dòng)外呼系統(tǒng)哪家有
   

目前網(wǎng)絡(luò)上最猖獗的病毒估計(jì)非木馬程序莫數(shù)了,特別是在過(guò)去的2004年木馬程序的攻擊性也有了很大的加強(qiáng),在進(jìn)程隱藏方面,做了較大的改動(dòng),不再采用獨(dú)立的EXE可執(zhí)行文件形式,而是改為內(nèi)核嵌入方式、遠(yuǎn)程線程插入技術(shù)、掛接PSAPI等,這些木馬也是目前最難對(duì)付的。本期就教你查找和清除線程插入式木馬。 

操作步驟: 

1.通過(guò)自動(dòng)運(yùn)行機(jī)制查木馬 
一說(shuō)到查找木馬,許多人馬上就會(huì)想到通過(guò)木馬的啟動(dòng)項(xiàng)來(lái)尋找“蛛絲馬跡”,具體的地方一般有以下幾處: 

1)注冊(cè)表啟動(dòng)項(xiàng): 
在“開(kāi)始/運(yùn)行”中輸入“regedit.exe”打開(kāi)注冊(cè)表編輯器,依次展開(kāi)[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\],查看下面所有以"Run"開(kāi)頭的項(xiàng),其下是否有新增的和可疑的鍵值,也可以通過(guò)鍵值所指向的文件路徑來(lái)判斷,是新安裝的軟件還是木馬程序。 
另外[HKEY LOCAL MACHINE\Software\classes\exefile\shell\open\command\]鍵值也可能用來(lái)加載木馬,比如把鍵值修改為“X:\windows\system\ABC.exe "%1"%”。 

2)系統(tǒng)服務(wù) 
有些木馬是通過(guò)添加服務(wù)項(xiàng)來(lái)實(shí)現(xiàn)自啟動(dòng)的,大家可以打開(kāi)注冊(cè)表編輯器,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]下查找可疑鍵值,并在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\]下查看的可疑主鍵。 
然后禁用或刪除木馬添加的服務(wù)項(xiàng):在“運(yùn)行”中輸入“Services.msc”打開(kāi)服務(wù)設(shè)置窗口,里面顯示了系統(tǒng)中所有的服務(wù)項(xiàng)及其狀態(tài)、啟動(dòng)類(lèi)型和登錄性質(zhì)等信息。找到木馬所啟動(dòng)的服務(wù),雙擊打開(kāi)它,把啟動(dòng)類(lèi)型改為“已禁用”,確定后退出。也可以通過(guò)注冊(cè)表進(jìn)行修改,依次展開(kāi)“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\服務(wù)顯示名稱(chēng)”鍵,在右邊窗格中找到二進(jìn)制值“Start”,修改它的數(shù)值數(shù),“2”表示自動(dòng),“3”表示手動(dòng),而“4”表示已禁用。當(dāng)然最好直接刪除整個(gè)主鍵,平時(shí)可以通過(guò)注冊(cè)表導(dǎo)出功能,備份這些鍵值以便隨時(shí)對(duì)照。 

   3)開(kāi)始菜單啟動(dòng)組 
   現(xiàn)在的木馬大多不再通過(guò)啟動(dòng)菜單進(jìn)行隨機(jī)啟動(dòng),但是也不可掉以輕心。如果發(fā)現(xiàn)在“開(kāi)始/程序/啟動(dòng)”中有新增的項(xiàng),可以右擊它選擇“查找目標(biāo)”到文件的目錄下查看一下,如果文件路徑為系統(tǒng)目錄就要多加小心了。也可以在注冊(cè)表中直接查看,它的位置為[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders],鍵名為Startup。 

4)系統(tǒng)INI文件Win.ini和System.ini 
系統(tǒng)INI文件Win.ini和System.ini里也是木馬喜歡隱蔽的場(chǎng)所。選擇“開(kāi)始/運(yùn)行”,輸入“msconfig”調(diào)出系統(tǒng)配置實(shí)用程序,檢查Win.ini的[Windows]小節(jié)下的load和run字段后面有沒(méi)有什么可疑程序,一般情況下“=”后面是空白的;還有在System.ini的[boot]小節(jié)中的Shell=Explorer.exe后面也要進(jìn)行檢查。 

5)批處理文件 
如果你使用的是WIN 9X系統(tǒng),C盤(pán)根目錄下“AUTOEXEC.BAT”和WINDOWS目錄下的“WinStart.bat”兩個(gè)批處理文件也要看一下,里面的命令一般由安裝的軟件自動(dòng)生成,在系統(tǒng)默認(rèn)會(huì)將它們自動(dòng)加載。在批處理文件語(yǔ)句前加上“echo off”,啟動(dòng)時(shí)就只顯示命令的執(zhí)行結(jié)果,而不顯示命令的本身;如果再在前面加一個(gè)“@”字符就不會(huì)出現(xiàn)任何提示,以前的很多木馬都通過(guò)此方法運(yùn)行。 
2.通過(guò)文件對(duì)比查木馬 

最近新出現(xiàn)的一種木馬。它的主程序成功加載后,會(huì)將自身做為線程插入到系統(tǒng)進(jìn)程SPOOLSV.EXE中,然后刪除系統(tǒng)目錄中的病毒文件和病毒在注冊(cè)表中的啟動(dòng)項(xiàng),以使反病毒軟件和用戶(hù)難以查覺(jué),然后它會(huì)監(jiān)視用戶(hù)是否在進(jìn)行關(guān)機(jī)和重啟等操作,如果有,它就在系統(tǒng)關(guān)閉之前重新創(chuàng)建病毒文件和注冊(cè)表啟動(dòng)項(xiàng)。下面的幾招可以讓它現(xiàn)出原形(下面均以Win XP系統(tǒng)為例): 

1)對(duì)照備份的常用進(jìn)程 
大家平時(shí)可以先備份一份進(jìn)程列表,以便隨時(shí)進(jìn)行對(duì)比查找可疑進(jìn)程。方法如下:開(kāi)機(jī)后在進(jìn)行其他操作之前即開(kāi)始備份,這樣可以防止其他程序加載進(jìn)程。在運(yùn)行中輸入“cmd”,然后輸入“tasklist /svc >X:\processlist.txt”(提示:不包括引號(hào),參數(shù)前要留空格,后面為文件保存路徑)回車(chē)。這個(gè)命令可以顯示應(yīng)用程序和本地或遠(yuǎn)程系統(tǒng)上運(yùn)行的相關(guān)任務(wù)/進(jìn)程的列表。輸入“tasklist /?”可以顯示該命令的其它參數(shù)。 

2)對(duì)照備份的系統(tǒng)DLL文件列表 
對(duì)于沒(méi)有獨(dú)立進(jìn)程的DLL木馬怎么辦嗎?既然木馬打的是DLL文件的主意,我們可以從這些文件下手,一般系統(tǒng)DLL文件都保存在system32文件夾下,我們可以對(duì)該目錄下的DLL文件名等信息作一個(gè)列表,打開(kāi)命令行窗口,利用CD命令進(jìn)入system32目錄,然后輸入“dir *.dll>X:\listdll.txt”敲回車(chē),這樣所有的DLL文件名都被記錄到listdll.txt文件中。日后如果懷疑有木馬侵入,可以再利用上面的方法備份一份文件列表“l(fā)istdll2.txt”,然后利用“UltraEdit”等文本編輯工具進(jìn)行對(duì)比;或者在命令行窗口進(jìn)入文件保存目錄,輸入“fc listdll.txt listdll2.txt”,這樣就可以輕松發(fā)現(xiàn)那些發(fā)生更改和新增的DLL文件,進(jìn)而判斷是否為木馬文件。 

3)對(duì)照已加載模塊 
頻繁安裝軟件會(huì)使system32目錄中的文件發(fā)生較大變化,這時(shí)可以利用對(duì)照已加載模塊的方法來(lái)縮小查找范圍。在“開(kāi)始/運(yùn)行”中輸入“msinfo32.exe”打開(kāi) “系統(tǒng)信息”,展開(kāi)“軟件環(huán)境/加載的模塊”,然后選擇“文件/導(dǎo)出”把它備份成文本文件,需要時(shí)再備份一個(gè)進(jìn)行對(duì)比即可。 

4)查看可疑端口 
所有的木馬只要進(jìn)行連接,接收/發(fā)送數(shù)據(jù)則必然會(huì)打開(kāi)端口,DLL木馬也不例外,這里我們使用netstat命令查看開(kāi)啟的端口。我們?cè)诿钚写翱谥休斎搿皀etstat -an”顯示出顯示所有的連接和偵聽(tīng)端口。Proto是指連接使用的協(xié)議名稱(chēng),Local Address是本地計(jì)算機(jī)的IP地址和連接正在使用的端口號(hào),F(xiàn)oreign Address是連接該端口的遠(yuǎn)程計(jì)算機(jī)的IP地址和端口號(hào),State則是表明TCP連接的狀態(tài)。Windows XP所帶的netstat命令比以前的版本多了一個(gè)-O參數(shù),使用這個(gè)參數(shù)就可以把端口與進(jìn)程對(duì)應(yīng)起來(lái)。輸入“netstat /?”可以顯示該命令的其它參數(shù)。 

接著我們可以通過(guò)分析所打開(kāi)的端口,將范圍縮小到具體的進(jìn)程上,然后使用進(jìn)程分析軟件,例如《WINDOWS優(yōu)化大師》目錄下的WinProcess.exe程序,來(lái)查找嵌入其中的木馬程序。有些木馬會(huì)通過(guò)端口劫持或者端口重用的方法來(lái)進(jìn)行通信的,一般它們會(huì)選擇139、80等常用端口,所以大家分析時(shí)要多加注意。也可以利用網(wǎng)絡(luò)嗅探軟件(如:Commview)來(lái)了解打開(kāi)的端口到底在傳輸些什么數(shù)據(jù). 

標(biāo)簽:紅河 青海 哈密 阜陽(yáng) 河源 沈陽(yáng) 無(wú)錫 忻州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《查找與清除線程插入式木馬》,本文關(guān)鍵詞  查找,與,清除,線程,插入,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《查找與清除線程插入式木馬》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于查找與清除線程插入式木馬的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    伊人久久久久久久久久久久久久| 精品乱人伦小说| 久久精品一级爱片| 五月婷婷另类国产| 91在线视频在线| 色老板免费视频| 久久综合av免费| 日韩黄色一级片| 苍井空张开腿实干12次| 一区二区视频免费看| 久久九九久精品国产免费直播| 日韩影院免费视频| 蜜臀aⅴ国产精品久久久国产老师| 色一区在线观看| 国产精品免费观看视频| 国产在线一区二区| 永久免费成人代码| 日韩一级免费观看| 性做久久久久久| 97中文字幕在线观看| 欧美熟乱第一页| 亚洲黄色性网站| 日韩精品1区2区3区| 黑森林av导航| 在线成人午夜影院| 香蕉久久一区二区不卡无毒影院 | 精品区一区二区| 亚洲欧美另类小说| 9l国产精品久久久久麻豆| 在线免费观看亚洲视频| 中文av一区特黄| 成人性视频网站| 五月天激情丁香| 国产精品成人一区二区艾草 | 欧美色精品在线视频| 国产精品动漫网站| 99re视频精品| 欧美在线免费视屏| 亚洲国产日韩在线一区模特| 亚洲少妇中文字幕| 欧美疯狂做受xxxx富婆| 偷窥国产亚洲免费视频| 亚洲天堂网一区二区| 日韩女优视频免费观看| 黄色精品一二区| 永久免费看片直接| |精品福利一区二区三区| 99久久精品国产麻豆演员表| 欧美性三三影院| 三级成人在线视频| 久久精品视频18| 中文字幕av一区 二区| 不卡视频一二三四| 欧美中文一区二区三区| 午夜电影久久久| 国产伦理片在线观看| 亚洲国产成人午夜在线一区| 99久久久久免费精品国产| 欧美三级三级三级| 丝袜国产日韩另类美女| 亚洲色成人网站www永久四虎 | 美日韩一级片在线观看| 一本色道综合久久欧美日韩精品| 亚洲精品一区二区三区福利| 国产.欧美.日韩| 欧美亚洲动漫另类| 美女视频网站久久| 中文字幕无码日韩专区免费| 亚洲激情欧美激情| 风间由美一二三区av片| 国产午夜一区二区三区| 97精品久久久久中文字幕| 7777精品伊人久久久大香线蕉经典版下载| 日本三级韩国三级欧美三级| 久久精品国产亚洲AV成人婷婷| 日韩美女视频19| 国产毛片毛片毛片毛片毛片毛片| 久久亚洲欧美国产精品乐播| jlzzjlzz欧美大全| 欧美一级高清片| 成人综合婷婷国产精品久久| 9191成人精品久久| 国产揄拍国内精品对白| 在线欧美一区二区| 美国精品在线观看| 一本大道av伊人久久综合| 石原莉奈一区二区三区在线观看| 国产人与禽zoz0性伦| 亚洲国产日韩a在线播放性色| 日韩精品电影一区二区三区| 一区二区三区在线影院| 最新中文字幕av| 洋洋成人永久网站入口| 特级西西www444人体聚色| 亚洲美女偷拍久久| 最近中文字幕在线mv视频在线| 国产精品99久久久久久成人| 亚洲狠狠丁香婷婷综合久久久| 最新中文字幕视频| 最新中文字幕一区二区三区| 在线观看日韩精品视频| 亚洲免费看黄网站| 夜夜春很很躁夜夜躁| 亚洲伊人色欲综合网| 林心如三级全黄裸体| 午夜精品视频一区| 色哟哟在线观看一区二区三区| 精品在线视频一区| 欧美军同video69gay| 成人手机在线视频| 精品国产91久久久久久久妲己 | 国产精品久久久久久久岛一牛影视| 91视视频在线直接观看在线看网页在线看| 欧美不卡视频一区| 亚洲AV成人精品| 国产精品久久久久久亚洲伦| 中文乱码人妻一区二区三区视频| 亚洲欧美在线aaa| 日韩黄色中文字幕| 日本亚洲最大的色成网站www| www.色小姐com| 亚洲综合色在线| 九九热最新地址| 国产麻豆一精品一av一免费| 欧美一级高清片在线观看| 91成人在线观看喷潮蘑菇| 国产精品久久777777| www成人啪啪18软件| 免费观看在线综合色| 欧美日韩激情在线| 91无套直看片红桃| 日韩一区在线播放| 久久人妻无码aⅴ毛片a片app| 久久国产麻豆精品| 日韩欧美色综合| 日韩av无码一区二区三区不卡| 亚洲精选在线视频| 色在线观看视频| 国产精品911| 国产视频911| 国产18无套直看片| 久久成人麻豆午夜电影| 精品久久久久久久久久久久久久久| 亚洲欧美日韩色| 亚洲成年人影院| 欧美精品1区2区3区| 欧美xxxxx少妇| 亚洲地区一二三色| 欧美精品色一区二区三区| 久久久无码人妻精品无码| 亚洲资源在线观看| 欧美久久一二三四区| 欧美xxxxx精品| 日韩专区中文字幕一区二区| 在线播放亚洲一区| 亚洲国产精品自拍视频| 免费成人小视频| 亚洲精品在线三区| 一二三四国产精品| 国产91综合网| 最新欧美精品一区二区三区| 色综合久久久久综合体| 9色porny自拍视频一区二区| 一区二区三区免费网站| 欧美日产在线观看| 你懂的在线观看网站| 蜜乳av一区二区| 国产亚洲欧美一级| 国精品无码一区二区三区| 菠萝蜜视频在线观看一区| 亚洲色图制服丝袜| 欧美视频一区在线观看| 国产二级一片内射视频播放| 日韩电影在线一区二区| 亚洲精品一区二区三区香蕉| 永久免费看片视频教学| 99国产精品久久久久久久久久| 洋洋av久久久久久久一区| 9191久久久久久久久久久| 精品人妻无码一区二区三区| 国内外成人在线视频| 国产精品美女久久久久久2018| 日本久久精品电影| caopor在线| 国产在线乱码一区二区三区| 国产精品免费观看视频| 欧美三级日本三级少妇99| 亚洲精品乱码久久| 激情综合色综合久久| 中文字幕在线不卡| 337p亚洲精品色噜噜噜| 久久视频一区二区三区| 91丨九色丨黑人外教| 亚洲高清中文字幕| xf在线a精品一区二区视频网站| 97精品在线播放| 国产伦理在线观看| 国产在线播放一区二区三区 | 精品一区二区精品| 91麻豆精品久久久久蜜臀|