|
案例: 某网友电脑中毒,用杀毒软件清除之后,提示重启,重启完又提示有病毒,反反复复.
答: 病毒的源头没有找到,每次开机后又自动运行,以至于病毒删了又有,一直删不完
以下分析木马都藏匿于何处:
1:注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 这里只要有“run”敏感字眼的都要仔细 2:利用系统文件 可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用 用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到 其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的 3:系统启动组 依次点开“开始”------“程序”------“启动” WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动 WIN98: C:\WINDOWS\Start Menu\Programs\启动 对应的注册表键值: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders ]
[1] [2] 下一页
|