长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 安全基础 >> 正文阅读

常见木马的几种启动方法


来源:长沙电脑维修 发布时间:2010-10-27 23:15:07 查看次数:

长沙监控安装

常见的木马所有隐藏启动方法木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!!!

方法一:注册表启动项
这个大家可能比较熟悉,请大家注意以下的注册表键值:  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
这里只要有“run”敏感字眼的都要仔细

方法二:利用系统文件
可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys.
当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用。
用文本方式打开 C:\Windows 下面的system.ini文件,我们会看到其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的。

方法三:系统启动组
依次点开“开始”------“程序”------“启动”
WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动
WIN98: C:\WINDOWS\Start Menu\Programs\启动
对应的注册表键值:
  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

方法四:利用文件关联
例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。
解决文件的关联问题长沙电脑维修网提供有两种方法:
①修改注册表:
  如果木马是关联的EXE文件:
  找到键值:
  HKEY_CLASSES_ROOT\exefile\shell\open\command
  HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command
②进入控制面版,选择文件夹选项----文件类型,然后点击"高级" 在弹出的菜单中选择“应用程序”

方法五:利用服务加载
系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的。
控制面板----管理工具----服务
通过 net start 服务名(开启服务);net stop 服务名(关闭服务)

·上一条:对宽带帐号安全威胁分析以及防范
·下一条:你知道电脑启动全过程是怎样的吗?
相关文章
·破解任务管理器被禁用的三个方法 2010-09-27 22:08:03
·简易设置让你从此告别垃圾邮件的骚扰 2011-11-14 00:28:02
·黑客技术:躲避黑客从这里做起 2009-04-25 00:53:13
·你的电脑已经成为肉鸡的几种现象 2009-04-25 00:47:01
·钓鱼网站成互联网安全最大威胁 2012-02-24 20:14:03
·新手认识;网银账号相关知识 2009-04-25 00:46:26
·16个网络安全基础知识 2010-03-10 21:14:18
·正规网站优化教材 2010-03-10 20:43:29
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·“兼职”钓鱼术转现微博 付款环节是诈骗关键
·网管只要玩转日志分析抵制外部入侵不愁
·调查发现苹果安全漏洞最多
·钓鱼网站成互联网安全最大威胁
·“擦除”搜索记录痕迹的五种技巧
·简易设置让你从此告别垃圾邮件的骚扰
·QQexternal.exe是什么进程?
·自动弹出网页的解决办法
·怎么清除恶意网址导航
·shell32.dll是什么进程?
·comdlg32.dll是什么进程?
·MSgina.dll是什么进程?
·logonui.exe是什么进程病毒?
·services.exe是什么病毒进程
·nat.exe病毒是鬼影病毒变种
苹果双系统安装
  热门文章
·Thunder Network文件夹删除的方法
·logonui.exe是什么进程病毒?
·360扫描的系统漏洞需要修复吗
·自动弹出网页的解决办法
·16个网络安全基础知识
·打雷的时候上网有危险先不要玩了
·Lsass.exe是什么进程
·黑客技术:躲避黑客从这里做起
·正规网站优化教材
·让电脑永远也不被攻击之微操
·Mac OS X Image RAW解码器DNG图形解析缓冲区
·金山安全实验室公布中国六大类钓鱼网站
·间谍软件怎样攻击中小型企业
·全球最安全芯片TPM遭破解 影响近亿台电脑
·怎么清除恶意网址导航
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.