人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復 學習通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復 手機數(shù)據(jù)恢復

              如何發(fā)現(xiàn)電腦中的木馬病毒(2)

              時間:2010-09-04 16:19來源:未知 damoshentu.com

              7、隱形于啟動組中

              有時木馬病毒并不在乎自己的行蹤,它更注意的是能否自動加載到系統(tǒng)中,因為一旦木馬病毒加載到系統(tǒng)中,任用什么方法都無法將它趕跑(哎,這木馬病毒臉皮也真是太厚),因此按照這個邏輯,啟動組也是木馬病毒可以藏身的好地方,因為這里的確是自動加載運行的好場所。動組對應(yīng)的文件夾為:C:\\windows\\startmenu\\programs\\startup,在注冊表中的位置:HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\ Explorer\\ShellFoldersStartup=\"C:\\windows\\startmenu\\programs\\startup\"。要注意經(jīng)常檢查啟動組哦!

              8、隱蔽在Winstart.bat中

              按照上面的邏輯理論,凡是利于木馬病毒能自動加載的地方,木馬病毒都喜歡呆。這不,Winstart.bat也是一個能自動被Windows加載運行的文件,它多數(shù)情況下為應(yīng)用程序及Windows自動生成,在執(zhí)行了Win.com并加載了多數(shù)驅(qū)動程序之后開始執(zhí)行(這一點可通過啟動時按F8鍵再選擇逐步跟蹤啟動過程的啟動方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木馬病毒完全可以像在Autoexec.bat中那樣被加載運行,危險由此而來。

              9、捆綁在啟動文件中

              即應(yīng)用程序的啟動配置文件,控制端利用這些文件能啟動程序的特點,將制作好的帶有木馬病毒啟動命令的同名文件上傳到服務(wù)端覆蓋這同名文件,這樣就可以達到啟動木馬病毒的目的了。

              10、設(shè)置在超級連接中

              木馬病毒的主人在網(wǎng)頁上放置惡意代碼,引誘用戶點擊,用戶點擊的結(jié)果不言而喻:開門揖盜!奉勸不要隨便點擊網(wǎng)頁上的鏈接,除非了解它,信任它,為它死了也愿意等等。

              下面再看木馬病毒的清除方法

              1、檢查注冊表中RUN、RUNSERVEICE等幾項,先備份,記下可以啟動項的地址,再將可疑的刪除。

              2、刪除上述可疑鍵在硬盤中的執(zhí)行文件。

              3、一般這種文件都在WINNT,SYSTEM,SYSTEM32這樣的文件夾下,他們一般不會單獨存在,很可能是有某個母文件復制過來的,檢查C、D、E等盤下有沒有可疑的.exe,.com或.bat文件,有則刪除之。

              4、檢查注冊表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\InternetExplorer\\Main中的幾項(如LocalPage),如果被修改了,改回來就可以。

              5、檢查HKEY_CLASSES_ROOT\\inifile\\shell\\open\\command和HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command等等幾個常用文件類型的默認打開程序是否被更改。這個一定要改回來。很多病毒就是通過修改.txt,.ini等的默認打開程序讓病毒“長生不老,永殺不盡”的。

              相關(guān)閱讀
            2. 近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
            3. 濟寧:警惕“數(shù)字大盜”的“木馬”盜號病毒侵吞你的錢財
            4. 好奇害死人!“小月月大結(jié)局電子書”系木馬偽裝
            5. Windows XP古老Bug使病毒橫行網(wǎng)絡(luò)
            6. 新型YNK簽名蠕蟲病毒來襲
            7. “360U盤保護”木馬泛濫 以安全名義威脅用戶隱私數(shù)據(jù)
            8. 伊朗核能系統(tǒng)內(nèi)抓獲外國間諜 電腦遭病毒侵入
            9. 通過交換機防范蠕蟲病毒入侵

            10. 上一篇:實例分析所謂的釣魚網(wǎng)站
              下一篇:實例講述網(wǎng)絡(luò)社會工程學

              濟寧運河畔網(wǎng)版權(quán)與免責聲明:

              ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

              • 全網(wǎng)熱點
              • 健康
              • 教育
              • 新聞
              • 美食