亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

木馬病毒是如何利用文件關聯和設置名感染的

2024-09-10 14:21:13
字體:
來源:轉載
供稿:網友
木馬對文件關聯的利用

  我們知道,在注冊表HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersionRun下可以加載程序,使之開機時自動運行,類似“Run”這樣的子鍵在注冊表中還有幾處,均以“Run”開頭,如RunOnce、RunServices等。除了這種方法,還有一種修改注冊表的方法也可以使程序自啟動。

  具體說來,就是更改文件的打開方式,這樣就可以使程序跟隨您打開的那種文件類型一起啟動。舉例來說,打開注冊表,展開注冊表到HKEY_CLASSES_ROOTexefileshell opencommand,這里是exe文件的打開方式,默認鍵值為:“%1”%*。如果把默認鍵值改為Trojan.exe“%1”%*,您每次運行exe文件,這個Trojan.exe文件就會被執行。木馬灰鴿子就采用關聯exe文件的打開方式,而大名鼎鼎的木馬冰河采用的是也與此相似的一招――關聯txt文件。

  對付這種隱藏方法,主要是經常檢查注冊表,看文件的打開方式是否發生了變化。如果發生了變化,就將打開方式改回來。最好能經常備份注冊表,發現問題后立即用備份文件恢復注冊表,既方便、快捷,又安全、省事。

  木馬對設備名的利用

  大家知道,在Windows下無法以設備名來命名文件或文件夾,這些設備名主要有aux、com1、com2、prn、con、nul等,但Windows 2000/XP有個漏洞可以以設備名來命名文件或文件夾,讓木馬可以躲在那里而不被發現。

  具體方法是:點擊“開始”菜單的“運行”,輸入cmd.exe,回車進入命令提示符窗口,然后輸入md c:con命令,可以建立一個名為con的目錄。默認請況下,Windows是無法建立這類目錄的,正是利用了Windows的漏洞我們才可以建立此目錄。再試試輸入md c:aux命令,可以建立aux目錄,輸入md c:prn可以建立prn目錄,輸入md c:com1目錄可以建立Com1目錄,而輸入md c: nul則可以建立一個名為nul的目錄。在資源管理器中依次點擊試試,您會發現當我們試圖打開以aux或com1命名的文件夾時,explorer.exe失去了響應,而許多“牧馬人”就是利用這個方法將木馬隱藏在這類特殊的文件夾中,從而達到隱藏、保護木馬程序的目的。

  現在,我們可以把文件復制到這個特殊的目錄下,當然,不能直接在Windows中復制,需要采用特殊的方法,在CMD窗口中輸入copy muma.exe .c:aux命令,就可以把木馬文件muma.exe復制到C盤下的aux文件夾中,然后點擊“開始”菜單中的“運行”,在“運行”中輸入c:aux muam.exe,就會成功啟動該木馬。我們可以通過點擊文件夾名進入此類特殊目錄,不過,如果您要試圖在資源管理器中刪除它,會發現這根本就是徒勞的,Windows會提示找不到該文件。

  由于使用del c:aux命令可以刪除其中的muma.exe文件,所以,為了達到更好的隱藏和保護效果,下木馬者會把muma.exe文件也改名,讓我們很難刪除。具體方法就是在復制木馬文件到aux文件夾時使用命令copy muma.exe .c:con.exe,就可以把木馬文件muma.exe復制到aux目錄中,并且改名為con.exe,而con.exe文件是無法用普通方法刪除的。

  可能有的朋友會想,這個con.exe文件在“開始”菜單的“運行”中無法運行啊。其實不然,只要在命令行方式下輸入cmd /c .c:con就可以運行這個程序了。在運行時會有一個cmd窗口一閃而過,下木馬者一般來說會對其進行改進,方法有很多,可以利用開機腳本,也可以利用cmd.exe的autorun:在注冊表HKEY_LOCAL_ MACHINESoftwareMicrosoftCommand Processor下建一個字串AutoRun,值為要運行的.bat文件或.cmd文件的路徑,如c:winnt system32 auto.cmd,如果建立相應的文件,它的內容為@.c:con,就可以達到隱蔽的效果。

  對于這類特殊的文件夾,發現后我們可以采用如下方法來刪除它:先用del .c:con.exe命令刪除con.exe文件(該文件假設就是其中的木馬文件名),然后再用rd .c:aux命令刪除aux文件夾即可。

  木馬對AutoRun的利用

  AutoRun不僅能應用于光盤中,同樣也可以應用于硬盤中(要注意的是,AutoRun.inf必須存放在磁盤根目錄下才能起作用)。讓我們一起看看AutoRun.inf文件的內容吧。

  打開記事本,新建一個文件,將其命名為AutoRun.inf,在AutoRun.inf中鍵入以下內容:

  [AutoRun]
  Icon=C:WindowsSystemShell32.DLL,21
  Open=C:Program FilesACDSeeACDSee.exe

  其中,“[AutoRun]”是必須的固定格式,一個標準的AutoRun文件必須以它開頭,目的是告訴系統執行它下面幾行的命令;第二行“Icon=C:WindowsSystemShell32.DLL,21”是給硬盤或光盤設定一個個性化的圖標,“Shell32.DLL”是包含很多Windows圖標的系統文件,“21”表示顯示編號為21的圖標,無數字則默認采用文件中的第一個圖標;第三行“Open=C:Program FilesACDSeeACDSee.exe”指出要運行程序的路徑及其文件名。

  如果把Open行換為木馬文件,并將這個AutoRun.inf文件設置為隱藏屬性,我們點擊硬盤時就會啟動木馬。

  為防止遭到這樣的“埋伏”,可以禁止硬盤AutoRun功能。在“開始”菜單的“運行”中輸入Regedit,打開注冊表編輯器,展開到HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Exploer主鍵下,在右側窗口中找到“NoDriveTypeAutoRun”,就是它決定了是否執行CDROM或硬盤的AutoRun功能。將其鍵值改為9D,00,00,00就可以關閉硬盤的AutoRun功能,如果改為B5,00,00,00則禁止光盤的AutoRun功能。修改后重新啟動計算機,設置就會生效。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
一区二区三区高清国产| 国产精品黄色av| 国产精品96久久久久久| 91精品国产91久久久久| 亚洲成人a**站| 日韩精品久久久久久福利| 国产精品电影一区| 日本久久久久亚洲中字幕| 欧美精品手机在线| 欧美影院成年免费版| 韩国三级电影久久久久久| 欧美色图在线视频| 久久久久久亚洲精品中文字幕| 日韩欧美在线一区| 亚洲精品一区二三区不卡| 国产精品69久久| 欧美人交a欧美精品| 97国产精品久久| 欧美午夜久久久| 久久精品国产2020观看福利| 日韩一二三在线视频播| 亚洲aⅴ日韩av电影在线观看| 亚洲第一黄色网| 日韩欧美国产黄色| 日韩性xxxx爱| 国产美女被下药99| 久热精品视频在线免费观看| 欧美成人在线免费视频| 国产精品偷伦一区二区| 久久久亚洲天堂| 久久国产精品久久久久久久久久| 高潮白浆女日韩av免费看| 伊人久久大香线蕉av一区二区| 久久久精品中文字幕| 在线不卡国产精品| 韩国三级电影久久久久久| 成人97在线观看视频| 色综合久久中文字幕综合网小说| 在线成人免费网站| 精品久久久久久久久久ntr影视| 日韩高清电影好看的电视剧电影| 国产91在线视频| 亚洲第一综合天堂另类专| 大荫蒂欧美视频另类xxxx| 日韩av在线导航| 欧美视频在线观看免费网址| 中文字幕在线观看日韩| 欧美一级在线播放| 亚洲电影免费在线观看| 日韩精品999| 亚洲少妇激情视频| 日本精品一区二区三区在线播放视频| 日本成人在线视频网址| 97在线观看视频国产| 国产精品啪视频| 日本a级片电影一区二区| 91精品国产成人| 久久69精品久久久久久久电影好| 午夜精品久久久久久久久久久久久| 成人黄色中文字幕| 亚洲成人动漫在线播放| 亚洲图片欧美午夜| 久久成人综合视频| 亚洲免费一在线| 亚洲片在线观看| www.亚洲免费视频| 成人午夜在线观看| 超碰97人人做人人爱少妇| 欧美精品videos性欧美| 欧美日韩中文在线| 国产视频观看一区| 九九热在线精品视频| 亚洲成人av资源网| 91国内免费在线视频| 欧美午夜视频一区二区| 久久精品国产亚洲一区二区| 亚洲成人教育av| 日韩电影大全免费观看2023年上| 欧美日韩国产成人| 亚洲一区二区三| 国产精品 欧美在线| 亚洲男人天堂手机在线| 综合欧美国产视频二区| 色七七影院综合| 亚洲欧美精品一区二区| 热re99久久精品国产66热| 欧美性xxxx极品hd满灌| 自拍偷拍亚洲一区| 日韩精品在线免费| 欧美成人免费大片| 国产一区二区三区欧美| 97精品视频在线观看| 精品欧美aⅴ在线网站| 日韩在线视频观看| 久久久久久久一区二区三区| 亚洲欧美成人在线| 91最新国产视频| 日本精品性网站在线观看| 日韩精品久久久久久福利| 国产裸体写真av一区二区| 懂色aⅴ精品一区二区三区蜜月| 亚洲影院色在线观看免费| 国产精品久久婷婷六月丁香| 久久久久久69| 国产精品成人va在线观看| 亚洲乱码一区二区| 亚洲综合中文字幕68页| 97在线日本国产| 成人午夜黄色影院| 欧美精品在线免费| 国产精品一久久香蕉国产线看观看| 国产精欧美一区二区三区| 在线午夜精品自拍| 亚洲电影av在线| 日韩成人在线免费观看| 中文字幕精品久久久久| 91欧美精品成人综合在线观看| 欧美一区二区色| 欧美激情综合亚洲一二区| 九九热最新视频//这里只有精品| 国产91免费观看| 日韩高清电影好看的电视剧电影| 国产91精品黑色丝袜高跟鞋| 久久九九全国免费精品观看| 亚洲福利在线看| 久久精品国产久精国产一老狼| 欧美最猛性xxxx| 尤物九九久久国产精品的特点| 久久精品久久久久电影| 国产精品欧美在线| 成人h视频在线观看播放| 日韩中文字在线| 大胆人体色综合| 日韩av在线影视| 91精品在线看| 美女视频黄免费的亚洲男人天堂| 中文国产成人精品| 热久久99这里有精品| 亚洲一区二区三区sesese| 4438全国亚洲精品在线观看视频| 欧美在线免费观看| 色与欲影视天天看综合网| 亚洲国产精品va在看黑人| 国产91精品久久久久久久| 久久亚洲私人国产精品va| 国产丝袜视频一区| 亚洲综合色激情五月| 亚洲人成在线观看网站高清| 日韩视频免费看| 亚洲在线第一页| 奇门遁甲1982国语版免费观看高清| 国产精国产精品| 中文字幕国内精品| 亚洲2020天天堂在线观看| 九色91av视频| 国产精品∨欧美精品v日韩精品| 国产精品流白浆视频| 亚洲日韩中文字幕在线播放| 91精品在线一区| 日韩av中文在线| 亚洲综合在线中文字幕| 91夜夜未满十八勿入爽爽影院| 国产999精品视频| 国产精品成人一区二区|