• <span id="2fk3s"><noframes id="2fk3s">

      
      

    1. <center id="2fk3s"><optgroup id="2fk3s"><center id="2fk3s"></center></optgroup></center>
      <label id="2fk3s"><xmp id="2fk3s"> <label id="2fk3s"></label>

      1. 深一集團(tuán)40%的客戶來(lái)自外地,80%的業(yè)務(wù)來(lái)自搜索引擎和良好口碑!
        微信 微信人工客服  |
        微信人工客服
        QQ在線溝通

        新聞中心

        全國(guó)業(yè)務(wù)咨詢請(qǐng)致電

        0755-27612861

        為您打響品牌第一炮
        • 在線QQ
        • 在線客服
        • 在線留言
        病毒程序和木馬經(jīng)常修改的系統(tǒng)文件和注冊(cè)表
        發(fā)布日期:2009-03-20   關(guān)鍵詞:深圳蓮花山,深圳梧桐山   已有 6752 人瀏覽

          從計(jì)算機(jī)病毒的發(fā)展趨勢(shì)來(lái)看,蠕蟲(chóng)和木馬類的病毒越來(lái)越多。與普通感染可執(zhí)行文件的文件型病毒不同,此類程序通常不感染正常的系統(tǒng)文件,而是將自身作為系統(tǒng)的一部分安裝到系統(tǒng)中。相對(duì)來(lái)說(shuō),此類病毒的隱蔽性更強(qiáng)一些,更不容易被使用者發(fā)覺(jué)。

          但是無(wú)論什么樣的病毒程序在感染系統(tǒng)時(shí)都會(huì)留下一些蛛絲馬跡。在此我們總結(jié)一下各種病毒可能會(huì)更改的地方,以便能夠更快速地找到它們。

          一、更改系統(tǒng)的相關(guān)配置文件

          這種情況主要是針對(duì)老系統(tǒng)。

          病毒可能會(huì)更改autoexec.bat,只要在其中加入執(zhí)行病毒程序文件的語(yǔ)句即可在系統(tǒng)啟動(dòng)時(shí)自動(dòng)激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常會(huì)在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中將“shell=”更改。

          二、更改注冊(cè)表健值

          目前,只要新出的蠕蟲(chóng)/特洛伊類病毒一般都有修改系統(tǒng)注冊(cè)表的動(dòng)作。它們修改的位置一般有以下幾個(gè)地方:

          HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\

          說(shuō)明:在系統(tǒng)啟動(dòng)時(shí)自動(dòng)執(zhí)行的程序

          HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

          說(shuō)明:在系統(tǒng)啟動(dòng)時(shí)自動(dòng)執(zhí)行的系統(tǒng)服務(wù)程序

          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

          說(shuō)明:在系統(tǒng)啟動(dòng)時(shí)自動(dòng)執(zhí)行的程序,這是病毒最有可能修改/添加的地方。 例如:Win32.Swen.B病毒將增加:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ucfzyojza= “cxsgrhcl.exe autorun”

          HKEY_CLASSES_ROOT\exefile\shell\open\command

          說(shuō)明:此鍵值能使病毒在用戶運(yùn)行任何EXE程序時(shí)被運(yùn)行,以此類推,..\txtfile\.. 或者 ..\comfile\.. 也可被更改,以便實(shí)現(xiàn)病毒自動(dòng)運(yùn)行的功能。

          另外,有些健值還可能被利用來(lái)實(shí)現(xiàn)比較特別的功能:

          有些病毒會(huì)通過(guò)修改下面的鍵值來(lái)阻止用戶查看和修改注冊(cè)表:

          HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools =

          為了阻止用戶利用.REG文件修改注冊(cè)表鍵值,以下鍵值也會(huì)被修改來(lái)顯示一個(gè)內(nèi)存訪問(wèn)錯(cuò)誤窗口

          例如:Win32.Swen.B 病毒 會(huì)將缺省健值修改為:

          HKCR\regfile\shell\open\command\(Default) = “cxsgrhcl.exe showerror”

          通過(guò)對(duì)以上地方的修改,病毒程序主要達(dá)到的目的是在系統(tǒng)啟動(dòng)或者程序運(yùn)行過(guò)程中能夠自動(dòng)被執(zhí)行,已達(dá)到自動(dòng)激活的目的。

         

         

        做網(wǎng)站    建網(wǎng)站    龍崗網(wǎng)站建設(shè)    羅湖網(wǎng)站維護(hù)    福田網(wǎng)頁(yè)設(shè)計(jì)

        注:本文來(lái)自深一集團(tuán)原創(chuàng)或轉(zhuǎn)截 http://www.869218.com/newslist_807_2.html 如需轉(zhuǎn)載,請(qǐng)注明出處!
        0
        深一網(wǎng)絡(luò)公司專注設(shè)計(jì)14年
        全國(guó)網(wǎng)站建設(shè)
        深一云服務(wù)器深一云服務(wù)器
        高性能,高安全
        網(wǎng)絡(luò)公司拒絕不當(dāng)利
        崇尚野蠻生長(zhǎng)
        500強(qiáng)企業(yè)網(wǎng)500強(qiáng)企業(yè)網(wǎng)
        站建設(shè)供應(yīng)商
        10000家客戶案例10000家客戶案
        實(shí)力說(shuō)服力
        83位技術(shù)團(tuán)隊(duì)83位技術(shù)團(tuán)隊(duì)
        服務(wù)高保障
        深一只做有排名網(wǎng)站只做有排名
        有價(jià)值的網(wǎng)站
        200人服務(wù)團(tuán)隊(duì)200人服務(wù)團(tuán)隊(duì)
        追求客戶滿意
        主站蜘蛛池模板: 色综合久久最新中文字幕| 伊人久久综合谁合综合久久| 激情五月婷婷综合网站| 狠狠色狠狠色综合曰曰| 久久综合亚洲色HEZYO社区| 99久久综合狠狠综合久久aⅴ | 亚洲综合激情九月婷婷| 亚洲av无码国产综合专区| 亚洲欧洲av综合色无码| 国产福利电影一区二区三区久久久久成人精品综合 | 亚洲a无码综合a国产av中文| 色综合一区二区三区| 狠狠色婷婷综合天天久久丁香| 久久婷婷色香五月综合激情 | 亚洲一本综合久久| 色偷偷亚洲第一综合| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 国产成人精品综合| 综合久久国产九一剧情麻豆| 激情综合亚洲色婷婷五月APP | 亚洲综合精品网站| 久久婷婷国产综合精品| 狠狠激情五月综合婷婷俺| 五月婷婷综合在线| 亚洲综合网站色欲色欲| 一本色道久久88综合日韩精品| 色拍自拍亚洲综合图区| 少妇熟女久久综合网色欲| 色偷偷91综合久久噜噜噜男男| 国产色丁香久久综合| 91色综合综合热五月激情| 亚洲综合伊人久久综合| 国产成人无码综合亚洲日韩| 狠狠色丁香婷综合久久| 丁香婷婷色五月激情综合深爱 | 国产亚洲欧洲Aⅴ综合一区| 色噜噜狠狠色综合成人网| 久久综合偷偷噜噜噜色| 亚洲精品第一国产综合亚AV | 伊人色综合久久天天人守人婷| 综合久久久久久中文字幕|