免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3604 | 回复: 3
打印 上一主题 下一主题

网络安全知识:可以对木马说不 教你轻松搞定木马 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-06 09:28 |只看该作者 |倒序浏览
1、关于木马   木马是病毒当中非常特殊的一族。它的实质只是一个网络C/S程序。木马工作的原理是这样的:一台中了木马被控制的机器相当于一台服务器,控制端则相当于一台客户机,作为服务器的主机会由木马打开一个端口并接收控制端的命令,如果控制端提出连接请求,这时中毒机器上的木马就会自动运行,来回应控制端的请求(开始将中毒机器中对方需要的资料或者文件传送给木马发送者的机器)。因此,这就是整个木马工作的程序。 \n  2、发现木马\n  木马常见的中毒症状表现如下:莫名其妙的死机,在没有操作的情况下硬盘自动读取(机箱指示灯在闪烁)等等以外,通过下面几个办法可以帮助大家发现木马: \n  (1)奇怪的开机运行程序\n  很多木马都是开机就运行的,如果你发现了奇怪的开机运行程序可以通过【开始】-【运行】输入“msconfig”回车,打开【系统实用配置程序】-【启动】在这里关闭你不需要的。往往病毒在这里关闭以后还会出来,并且2000系统没有msconfig这个程序,所以需要修改注册表,咱们往下看。 \n  笔者经过整理发现一般木马都会在以下位置加载自己达到开机运行的目的: \n  [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run] \n  [HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run] \n  [HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce]\n  [HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnceEx] \n  [HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunServicesOnce] \n  [HKEY_USERS\\.Default\\Software\\Microsoft\\Windows\\CurrentVersion\\Run] \n  一旦在注册表以上位置发现含有奇怪的程序路径完全可以删除,然后记住程序名称在注册表中通过搜索找到并删除! \n  (2)网络流量异常\n  平时如果没有下载或者上传,但是却发现网络流量较大(可以通过ADSL指示灯或者通过任务栏里面上网络状态查看),很有可能就是木马正在工作。这是应该立刻关闭网络,重启进入安全模式下仔细检查。 \n  (3)任务管理器中检查可疑进程\n  通过ctrl + shift + del打开 [任务管理器]-[进程],经常看看里面都有哪些进程在运行。如果你一个都不了解可以上网通过搜索引擎查询。一旦发现可疑进程就要立刻检查。 \n  另外,很多时候会出现某个进程对应的cpu使用率接近100%,首先通过软件或者网络搜索这个进程信息对应的程序,关闭程序或者替换别的版本如果排除程序与系统兼容或者系统本身问题后还出现这样的情况可以断定该进程是软件绑定的木马。 \n  (4)系统服务中的奇怪项目\n  开始-运行,输入services.msc在这里可以看到众多的服务,也许第一次你会头疼?教大家一个窍门:首先最大化这个窗口, 点击最上端的【状态】将所以已启动的服务排列在一起,这样就一幕了然了,点击任何一个在左侧就有对应的解释。一般病毒的服务是没有解释的(这不是说没有解释的就是病毒)所以大家遇到不清楚的上网查查很快就明白了,如果发现有问题的服务赶紧关闭。方法:双击准备关闭的服务-进入属性窗口,点击“停止”然后将【启动类型】选择“已禁用”确定即可!\n  目前的杀毒软件具有很好的查杀木马的功能,可以使用杀毒软件更高效、简便地剔除木马。

论坛徽章:
0
2 [报告]
发表于 2007-08-09 15:48 |只看该作者
注册表的run键值已经不过瘾了,现在的木马喜欢搞系统执行挂勾,安全模式一样运行。XP是该换代了,被黑客搞的差不多透明了。

论坛徽章:
0
3 [报告]
发表于 2007-08-20 03:33 |只看该作者

诺顿这家伙太狠了

超级杀手啊,总是比卡巴多查出几个。

论坛徽章:
0
4 [报告]
发表于 2007-08-28 10:13 |只看该作者

各大杀毒厂商的路线各不一样

我就用诺顿,就是看中他占用小,方便。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP