长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 安全基础 >> 正文阅读

病毒程序和木马经常修改的系统文件和注册表


来源:Ok3w新闻发布系统 发布时间:2009-04-25 00:48:47 查看次数:

长沙监控安装

  从计算机病毒的发展趋势来看,蠕虫和木马类的病毒越来越多。与普通感染可执行文件的文件型病毒不同,此类程序通常不感染正常的系统文件,而是将自身作为系统的一部分安装到系统中。相对来说,此类病毒的隐蔽性更强一些,更不容易被使用者发觉。

  但是无论什么样的病毒程序在感染系统时都会留下一些蛛丝马迹。在此我们总结一下各种病毒可能会更改的地方,以便能够更快速地找到它们。

  一、更改系统的相关配置文件

  这种情况主要是针对老系统。

  病毒可能会更改autoexec.bat,只要在其中加入执行病毒程序文件的语句即可在系统启动时自动激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常会在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中将“shell=”更改。

  二、更改注册表健值

  目前,只要新出的蠕虫/特洛伊类病毒一般都有修改系统注册表的动作。它们修改的位置一般有以下几个地方:

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\

  说明:在系统启动时自动执行的程序

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

  说明:在系统启动时自动执行的系统服务程序

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

  说明:在系统启动时自动执行的程序,这是病毒最有可能修改/添加的地方。 例如:Win32.Swen.B病毒将增加:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ucfzyojza= “cxsgrhcl.exe autorun”

  HKEY_CLASSES_ROOT\exefile\shell\open\command

  说明:此键值能使病毒在用户运行任何EXE程序时被运行,以此类推,..\txtfile\.. 或者 ..\comfile\.. 也可被更改,以便实现病毒自动运行的功能。

  另外,有些健值还可能被利用来实现比较特别的功能:

  有些病毒会通过修改下面的键值来阻止用户查看和修改注册表:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools =

  为了阻止用户利用.REG文件修改注册表键值,以下键值也会被修改来显示一个内存访问错误窗口

  例如:Win32.Swen.B 病毒 会将缺省健值修改为:

  HKCR\regfile\shell\open\command\(Default) = “cxsgrhcl.exe showerror”

  通过对以上地方的修改,病毒程序主要达到的目的是在系统启动或者程序运行过程中能够自动被执行,已达到自动激活的目的。

·上一条:什么是电脑肉鸡?
·下一条:你的电脑已经成为肉鸡的几种现象
相关文章
·金山安全实验室公布中国六大类钓鱼网站 2010-03-06 11:19:39
·RSA 2010:4大热点话题引导信息安全发展趋势 2010-03-06 11:19:22
·硬件防火墙选购十要素 2009-12-19 00:54:52
·云计算与虚拟化之后的网络威胁新挑战 2010-05-16 22:08:08
·企业级防火墙选购,部署指南宝典 2009-12-19 00:52:18
·如何简单分辨带木马文件 2010-09-10 22:16:45
·怎么清除恶意网址导航 2011-08-09 02:26:04
·JS木马的原理及防范方法详细解析 2011-04-13 12:53:00
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·“兼职”钓鱼术转现微博 付款环节是诈骗关键
·网管只要玩转日志分析抵制外部入侵不愁
·调查发现苹果安全漏洞最多
·钓鱼网站成互联网安全最大威胁
·“擦除”搜索记录痕迹的五种技巧
·简易设置让你从此告别垃圾邮件的骚扰
·QQexternal.exe是什么进程?
·自动弹出网页的解决办法
·怎么清除恶意网址导航
·shell32.dll是什么进程?
·comdlg32.dll是什么进程?
·MSgina.dll是什么进程?
·logonui.exe是什么进程病毒?
·services.exe是什么病毒进程
·nat.exe病毒是鬼影病毒变种
苹果双系统安装
  热门文章
·Thunder Network文件夹删除的方法
·logonui.exe是什么进程病毒?
·360扫描的系统漏洞需要修复吗
·自动弹出网页的解决办法
·16个网络安全基础知识
·打雷的时候上网有危险先不要玩了
·Lsass.exe是什么进程
·黑客技术:躲避黑客从这里做起
·正规网站优化教材
·让电脑永远也不被攻击之微操
·Mac OS X Image RAW解码器DNG图形解析缓冲区
·金山安全实验室公布中国六大类钓鱼网站
·怎么清除恶意网址导航
·全球最安全芯片TPM遭破解 影响近亿台电脑
·间谍软件怎样攻击中小型企业
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.