亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 常見問題 > 正文

技巧:如何查找清除線程插入式木馬程序

2019-12-24 03:22:33
字體:
來源:轉載
供稿:網友

目前網絡上最猖獗的病毒估計非木馬程序莫數了,00年后木馬程序的攻擊性也有了很大的加強,在進程隱藏方面,做了較大的改動,不再采用獨立的EXE可執行文件形式,而是改為內核嵌入方式、遠程線程插入技術、掛接 API等,這些木馬也是目前最難對付的。本期就教你查找和清除線程插入式木馬。
操作步驟:
.通過自動運行機制查木馬
一說到查找木馬,許多人馬上就會想到通過木馬的啟動項來尋找“蛛絲馬跡”,具體的地方一般有以下幾處:
)注冊表啟動項:
在“開始/運行”中輸入“regedit.exe”打開注冊表編輯器,依次展開[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion]和[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion],查看下面所有以"Run"開頭的項,其下是否有新增的和可疑的鍵值,也可以通過鍵值所指向的文件路徑來判斷,是新安裝的軟件還是木馬程序。
另外[HKEY LOCAL MACHINESoftwarecla esexefileshellopencommand]鍵值也可能用來加載木馬,比如把鍵值修改為“X:windowssystemABC.exe "%"%”。
)系統服務
有些木馬是通過添加服務項來實現自啟動的,大家可以打開注冊表編輯器,在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRu ervices]下查找可疑鍵值,并在[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices]下查看的可疑主鍵。
然后禁用或刪除木馬添加的服務項:在“運行”中輸入“Services.msc”打開服務設置窗口,里面顯示了系統中所有的服務項及其狀態、啟動類型和登錄性質等信息。找到木馬所啟動的服務,雙擊打開它,把啟動類型改為“已禁用”,確定后退出。也可以通過注冊表進行修改,依次展開“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices服務顯示名稱”鍵,在右邊窗格中找到二進制值“Start”,修改它的數值數,“”表示自動,“”表示手動,而“”表示已禁用。當然最好直接刪除整個主鍵,平時可以通過注冊表導出功能,備份這些鍵值以便隨時對照。
)開始菜單啟動組
現在的木馬大多不再通過啟動菜單進行隨機啟動,但是也不可掉以輕心。如果發現在“開始/程序/啟動”中有新增的項,可以右擊它選擇“查找目標”到文件的目錄下查看一下,如果文件路徑為系統目錄就要多加小心了。也可以在注冊表中直接查看,它的位置為[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders],鍵名為Startup。
)系統INI文件Win.ini和System.ini
系統INI文件Win.ini和System.ini里也是木馬喜歡隱蔽的場所。選擇“開始/運行”,輸入“msconfig”調出系統配置實用程序,檢查Win.ini的[Windows]小節下的load和run字段后面有沒有什么可疑程序,一般情況下“=”后面是空白的;還有在System.ini的[boot]小節中的Shell=Explorer.exe后面也要進行檢查。
5)批處理文件
如果你使用的是WIN 9X系統,C盤根目錄下“AUTOEXEC.BAT”和WINDOWS目錄下的“Wi tart.bat”兩個批處理文件也要看一下,里面的命令一般由安裝的軟件自動生成,在系統默認會將它們自動加載。在批處理文件語句前加上“echo off”,啟動時就只顯示命令的執行結果,而不顯示命令的本身;如果再在前面加一個?A HREF="mailto:@”字符就不會出現任何提示,以前的很多木馬都通過此方法運行。
">@”字符就不會出現任何提示,以前的很多木馬都通過此方法運行。
.通過文件對比查木馬
最近新出現的一種木馬。它的主程序成功加載后,會將自身做為線程插入到系統進程 OOLSV.EXE中,然后刪除系統目錄中的病毒文件和病毒在注冊表中的啟動項,以使反病毒軟件和用戶難以查覺,然后它會監視用戶是否在進行關機和重啟等操作,如果有,它就在系統關閉之前重新創建病毒文件和注冊表啟動項。下面的幾招可以讓它現出原形(下面均以Win XP系統為例):
)對照備份的常用進程
大家平時可以先備份一份進程列表,以便隨時進行對比查找可疑進程。方法如下:開機后在進行其他操作之前即開始備份,這樣可以防止其他程序加載進程。在運行中輸入“cmd”,然后輸入“tasklist /svc >X:proce list.txt”(提示:不包括引號,參數前要留空格,后面為文件保存路徑)回車。這個命令可以顯示應用程序和本地或遠程系統上運行的相關任務/進程的列表。輸入“tasklist /?”可以顯示該命令的其它參數。
)對照備份的系統DLL文件列表
對于沒有獨立進程的DLL木馬怎么辦嗎?既然木馬打的是DLL文件的主意,我們可以從這些文件下手,一般系統DLL文件都保存在system文件夾下,我們可以對該目錄下的DLL文件名等信息作一個列表,打開命令行窗口,利用CD命令進入system目錄,然后輸入“dir *.dll>X:listdll.txt”敲回車,這樣所有的DLL文件名都被記錄到listdll.txt文件中。日后如果懷疑有木馬侵入,可以再利用上面的方法備份一份文件列表“listdll.txt”,然后利用“UltraEdit”等文本編輯工具進行對比;或者在命令行窗口進入文件保存目錄,輸入“fc listdll.txt listdll.txt”,這樣就可以輕松發現那些發生更改和新增的DLL文件,進而判斷是否為木馬文件。
)對照已加載模塊
頻繁安裝軟件會使system目錄中的文件發生較大變化,這時可以利用對照已加載模塊的方法來縮小查找范圍。在“開始/運行”中輸入“msinfo.exe”打開 “系統信息”,展開“軟件環境/加載的模塊”,然后選擇“文件/導出”把它備份成文本文件,需要時再備份一個進行對比即可。
)查看可疑端口
所有的木馬只要進行連接,接收/發送數據則必然會打開端口,DLL木馬也不例外,這里我們使用netstat命令查看開啟的端口。我們在命令行窗口中輸入“netstat -an”顯示出顯示所有的連接和偵聽端口。Proto是指連接使用的協議名稱,Local Addre 是本地計算機的IP地址和連接正在使用的端口號,Foreign Addre 是連接該端口的遠程計算機的IP地址和端口號,State則是表明TCP連接的狀態。Windows XP所帶的netstat命令比以前的版本多了一個-O參數,使用這個參數就可以把端口與進程對應起來。輸入“netstat /?”可以顯示該命令的其它參數。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩精品一二三四区| 中文字幕亚洲一区| 久久精品最新地址| 中文字幕日韩在线观看| 高清欧美性猛交xxxx黑人猛交| 日韩美女av在线免费观看| 国产在线日韩在线| 色悠悠国产精品| 久久精品国产亚洲7777| 欧美激情精品久久久久久黑人| 欧美午夜精品伦理| 国产精品盗摄久久久| 国产日韩在线看| 国产精品高清免费在线观看| 2019中文字幕在线免费观看| 国产精品r级在线| 亚洲国产精品女人久久久| 日韩电影视频免费| 亚洲精品在线观看www| 久久视频免费在线播放| 久久国产加勒比精品无码| 51久久精品夜色国产麻豆| 日韩精品极品毛片系列视频| 一区二区av在线| 欧美日韩高清区| 麻豆乱码国产一区二区三区| 日韩中文字幕国产精品| 精品一区精品二区| 亚洲香蕉伊综合在人在线视看| 成人久久精品视频| 久久伊人精品一区二区三区| 国产精品免费一区豆花| 精品免费在线视频| 国产精品 欧美在线| 91精品国产自产在线观看永久| 青青草成人在线| 国产成人精品免高潮在线观看| 亚洲电影第1页| 91久久精品久久国产性色也91| 精品国产一区二区三区久久久狼| 国产亚洲精品久久久优势| 国产精品白丝av嫩草影院| 亚洲成人免费网站| 亚洲色图25p| 夜夜嗨av一区二区三区四区| 高清一区二区三区日本久| 久久亚洲综合国产精品99麻豆精品福利| 91免费国产视频| 免费成人高清视频| 欧美诱惑福利视频| 欧美高清在线视频观看不卡| 成人av色在线观看| 日韩精品极品在线观看播放免费视频| 欧美日韩国产中文精品字幕自在自线| 国产精品免费一区二区三区都可以| 色播久久人人爽人人爽人人片视av| 成人精品一区二区三区电影黑人| 国产一区二区三区高清在线观看| 亚洲精品一区二区三区婷婷月| 不卡在线观看电视剧完整版| 4k岛国日韩精品**专区| 91av在线播放视频| 日韩av123| 国产精品亚洲网站| 最近中文字幕mv在线一区二区三区四区| 5278欧美一区二区三区| 久久久女女女女999久久| 91久久嫩草影院一区二区| 欧美日韩中文字幕日韩欧美| 亚洲第一偷拍网| 国产亚洲人成a一在线v站| 日韩欧美精品网站| 最近2019中文字幕在线高清| 欧洲亚洲免费视频| 亚洲偷熟乱区亚洲香蕉av| 日韩av男人的天堂| 亚洲欧美色婷婷| 久久人91精品久久久久久不卡| 精品无人国产偷自产在线| 国产欧美va欧美va香蕉在| 伊人一区二区三区久久精品| 成人在线观看视频网站| 精品香蕉在线观看视频一| 91九色国产在线| 欧美日韩国产精品一区二区三区四区| 日本精品一区二区三区在线| 成人激情视频在线观看| 午夜精品久久久久久久久久久久| 久久色在线播放| 亚洲精品99999| 国产精品稀缺呦系列在线| 在线激情影院一区| 欧美丰满片xxx777| 亚洲激情在线视频| 日韩av高清不卡| 欧美激情第1页| 久久久久久网址| 色偷偷偷亚洲综合网另类| 国产+成+人+亚洲欧洲| 久久成人精品视频| 亚洲成人av在线| 国产91成人video| 中文字幕日韩欧美在线视频| 国产精品一区二区av影院萌芽| 国产91精品不卡视频| 亚洲一区二区三区在线视频| 久久久久久久国产| 国产精品日韩在线一区| 久久91超碰青草是什么| 神马久久久久久| 久久av资源网站| 国产成人精品久久二区二区91| 欧美高清无遮挡| 久久久久久久91| 欧美一级高清免费播放| 亚洲天堂第二页| 久久亚洲精品小早川怜子66| 黑人巨大精品欧美一区二区三区| 国产精品99久久99久久久二8| 揄拍成人国产精品视频| 欧美在线免费视频| 欧美性精品220| 日韩欧美精品免费在线| 欧美三级xxx| 欧美精品日韩www.p站| 欧美精品aaa| 久久99久久99精品免观看粉嫩| 2020国产精品视频| 亚洲精品欧美极品| 91精品综合久久久久久五月天| 亚洲福利精品在线| 日韩成人在线播放| 国产精品久久久久久久一区探花| 国产精品私拍pans大尺度在线| 国产亚洲欧美日韩精品| 91国在线精品国内播放| 国产精品69精品一区二区三区| 久久久伊人日本| 国产美女久久久| 国产精品尤物福利片在线观看| 一区二区三区高清国产| 国产精品美女久久久免费| 国产欧美一区二区三区视频| 国产有码在线一区二区视频| 亚洲成人黄色在线观看| 欧美视频在线观看免费| 91亚洲精品久久久久久久久久久久| 欧美国产日韩中文字幕在线| 日韩精品日韩在线观看| 国产精品视频男人的天堂| 91高清免费在线观看| 亚洲开心激情网| 午夜精品一区二区三区在线视频| 亚洲无限乱码一二三四麻| 欧美日韩在线影院| 国语自产精品视频在线看一大j8| 久久国产精品久久国产精品| 国产日韩欧美中文| 国产美女精彩久久| 欧美乱妇高清无乱码| 国产精品一二三视频| 国产成人久久久| 97在线视频国产| 国产区亚洲区欧美区|