时时彩 性吧活动 性吧门派 社区娱乐 社区应用 最新帖子 精华区 统计排行
新会员: 
标记已读
  • 最近没有站点公告


主题 : 知马识马不养马
级别: Level 4
我的群组

UID: 8637882
精华: 0
发帖: 697
金币: 1353 枚
银币: 764 枚
被顶: 21 次
宣传: 4 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-10-11
最后登录: 2012-05-22
楼主  发表于: 01-02
来源于 其他安全 分类

知马识马不养马



     为了保护自己,木马会想尽办法来隐藏自己。以往,木马通常会通过“开始”菜单的“启动”项或注册表的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun项和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun项来启动自己,也有的木马会注册为系统的“服务”程序,而那些老旧的方法,比如在Autoexec.bat、Config.sys、Winstart.bat、Win.ini、System.ini、Wininit.ini等文件中加载木马程序,大家更是耳熟能详。
不过,随着木马技术的发展,木马的隐藏方法已经变得越来越高明了。所谓“知己知彼,百战不殆”,要想防“马”,当然要先“知”马。下面,笔者就为您介绍一些鲜为人知的木马隐藏方法。

   “组策略”中的木马

    通过“组策略”来加载木马这种方式非常隐蔽,不易为人发现。具体方法是:
点击“开始”菜单中的“运行”,输入Gpedit.msc,打开“组策略”。在“本地计算机策略”中顺次点击“用户配置”→“管理模板”→“系统”→“登录”,然后双击“在用户登录时运行这些程序”子项,出现对话框.
       在这里进行属性设置,选定“设置”中的“已启用”,单击“显示”按钮,会弹出“显示内容”窗口。单击“添加”按钮,出现“添加项目”窗口,在其中的文本框中输入要自动运行的文件所在的路径,单击“确定”按钮后重新启动计算机,系统便会在登录时自动运行所添加的程序。

    提示:如果自启动的文件不是位于%Systemroot%目录中,则必须指定文件的完整、有效路径。

    如果我们刚才在“组策略”中添加的是木马,就会出现一个“隐形”的木马。在“系统配置实用程序”Msconfig中,我们是无法发现该木马的,因为在注册表项中,如HKEY_ CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion Run项和HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersionRun项,根本找不到相应的键值。所以说,这种加载木马的方式是非常隐蔽的,对普通用户的危胁也非常大。
    实际上,通过这种方式添加的自启动程序依然会被记录在注册表中,只不过不是在我们所熟悉的那些注册表项下,而是在注册表的HKEY_CURRENT_USERSoftware Microsoft WindowsCurrentVersionPoliciesExplorerRun项中加载。所以,如果您怀疑自己的电脑中有木马,却找不到它躲在哪儿,可以到上述的注册表项中去看一看,或者到“组策略”的“用户配置→管理模板→系统→登录”下的“在用户登录时运行这些程序”中查看一下,也许会有所发现。
级别: Level 0
我的群组
UID: 451
精华: 0
发帖: 222
金币: 0 枚
银币: 3 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2008-01-18
最后登录: 2012-05-17
1楼  发表于: 01-02
对于木马,通通交给360了
级别: Level 0
我的群组
UID: 14934947
精华: 0
发帖: 6
金币: 5 枚
银币: 23 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-10-07
最后登录: 2012-05-08
2楼  发表于: 01-02
360+ESET貌似不会有问题的吧
级别: Level 1
我的群组
UID: 2748179
精华: 0
发帖: 46
金币: 3 枚
银币: 597 枚
被顶: 2 次
宣传: 108 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-11-09
最后登录: 2012-05-16
3楼  发表于: 01-03
电脑经常裸奔了,单单一个360
级别: Level 0
我的群组
UID: 15852743
精华: 0
发帖: 50
金币: 27 枚
银币: 195 枚
被顶: 0 次
宣传: 27 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-12-23
最后登录: 2012-05-19
4楼  发表于: 01-03
木马很可恶。360感觉也不太好使啊
级别: Level 2
我的群组
UID: 15089168
精华: 0
发帖: 159
金币: 268 枚
银币: 262 枚
被顶: 85 次
宣传: 41 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-10-18
最后登录: 2012-04-17
5楼  发表于: 01-03
我用过的防毒的要数卡巴最牛了,对木马最有效了
级别: Level 0
我的群组
UID: 7961695
精华: 0
发帖: 20
金币: 0 枚
银币: 60 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-09-13
最后登录: 2012-01-04
6楼  发表于: 01-05
通通交给360了
清空我的评分动态本帖最近评分记录: 共1条评分记录
↘红冭狼 银币 -2 01-05 复制1楼回复,请认真回帖
隐藏评分记录
级别: Level 1
我的群组
UID: 2568701
精华: 0
发帖: 198
金币: 11 枚
银币: 446 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-10-20
最后登录: 2012-05-08
7楼  发表于: 01-05
学习一下增强点防病毒的知识。
级别: Level 0
我的群组
UID: 2542472
精华: 0
发帖: 5
金币: 0 枚
银币: -6 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-10-17
最后登录: 2012-01-05
8楼  发表于: 01-05
通通交给360,能确保吗?
级别: Level 0
我的群组
UID: 12831733
精华: 0
发帖: 2
金币: 0 枚
银币: 19 枚
被顶: 0 次
宣传: 1 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-06-04
最后登录: 2012-05-11
9楼  发表于: 01-05
只是360有时比别的杀毒软件认为是木马。
描述
快速回复

如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
按"Ctrl+Enter"直接提交