防治木马

您现在的位置: 电脑爱好者 >> 电脑百科 >> 木马 >> 正文 收藏到QQ书签

 现在我们来说防范的方法
那就是把 windows\system\mshta.exe文件改名,

改成什么自己随便 (xp和win2000是在system32下)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。



还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除)

一些最新流行的木马 最有效果的防御~~

比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt .....

假如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\windows 或 c:\winnt\目录下创建一个假的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取)这样木马没了~ 以后也不会在感染了这个办法本人测试过对很多木马

都很有效果的

经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE

  随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。


防治木马的危害,应该采取以下措施:


第一,安装杀毒软件和个人防火墙,并及时升级。

第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。

第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。

第四,如果使用IE浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。

  远程控制的木马有:冰河,灰鸽子,上兴,pcshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多.现在的木马程序常常和和DLL 文件息息相关,被很多人称之为“DLL木马”。DLL木马的最高境界是线程插入技术,线程插入技术指的是将自己的代码嵌入正在运行的进程中的技术。理论上说,在Windows中的每个进程都有自己的私有内存空间,别的进程是不允许对这个私有空间进行操作的,但是实际上,我们仍然可以利用种种方法进入并操作进程的私有内存,因此也就拥有了那个远程进程相当的权限。无论怎样,都是让木马的核心代码运行于别的进程的内存空间,这样不仅能很好地隐藏自己,也能更好地保护自己。

DLL不能独立运行,所以要想让木马跑起来,就需要一个EXE文件使用动态嵌入技术让DLL搭上其他正常进程的车,让被嵌入的进程调用这个DLL的 DllMain函数,激发木马运行,最后启动木马的EXE结束运行,木马启动完毕。启动DLL木马的EXE是个重要角色,它被称为Loader, Loader可以是多种多样的,Windows的Rundll32.exe也被一些DLL木马用来作为Loader,这种木马一般不带动态嵌入技术,它直接注入Rundll32进程运行,即使你杀了Rundll32进程,木马本体还是存在的。利用这种方法除了可以启动木马之外,不少应用程序也采用了这种启动方式,一个最常见的例子是“3721网络实名”。

“3721网络实名”就是通过Rundll32调用“网络实名”的DLL文件实现的。在一台安装了网络实名的计算机中运行注册表编辑器,依次展开 “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,发现一个名为“CnsMin”的启动项,其键值为“Rundll32 C:\WINDOWS\Downlo~1\CnsMin.dll,Rundll32”,CnsMin.dll是网络实名的DLL文件,这样就通过 Rundll32命令实现了网络实名的功能。

[1] [2] [3] 下一页

· 防治木马
· 隐形木马启动方式揭秘
· 木马原理
· 什么是特洛伊木马
· AVLSDK反病毒引擎
· 清除方案
· 行为分析
· 病毒描述
· 病毒标签
· 冒险类游戏的简称
· AVG
· QQ木马病毒案例
· QQ木马终极应对策略
· QQ木马病毒清除
· QQ木马盗号的原理
· QQ木马
· 最新动向
· 解决之道
· 如何识别
· 工作原理
· 机器狗病毒
· 网银大盗
· 三、隐形木马启动方式揭秘
· 二、木马原理
· 一、什么是特洛伊木马
· AVG(一)AVG 安全软件…
· AVLSDK反病毒引擎
· 机器狗木马 机器狗专杀工具(毒霸版)…
· 木马清道夫2008专杀工具
· 机器狗木马 机器狗专杀工具(瑞星版)…
· 磁碟机专杀工具(江民版)
· 磁碟机专杀工具(瑞星版)
· 修改系统时间专杀工具
· USBKiller U盘病毒专杀工具…
· USBCleaner U盘木马病毒专杀工具…
· 360顽固木马专杀工具
· 奇虎360安全卫士
· 安全课堂:图示 如何消除染毒优盘对电脑的威…
· 中“木马群”病毒后的主要症状 及处理方法和…
· 反病毒知识:网友分享 防范普通木马的简单方…
· 反病毒技巧:让优盘远离 autorun.inf 病毒威…
· 反病毒知识:识破木马潜伏诡招 曝光木马藏身…
· “VB蠕虫变种ZPZ”病毒技术细节
· QQ病毒木马专杀工具 QQKav 2008…
· 江民移动杀毒集锦(木蚂蚁版) 完美版…
· 木马检测
· 菜鸟的自我保护 学习寻找机器中的“木马”
· 知己知彼 木马病毒潜伏秘密诡招完全大曝光
· 病毒查杀预防:木马是如何加载到计算机上的
· 提高警惕 曝光网络黑客欺骗执行木马的方法
  IT      编程      杀毒      木马
· 防治木马
· 隐形木马启动方式揭秘
· 木马原理
· 什么是特洛伊木马
· AVLSDK反病毒引擎
· 清除方案
· 行为分析
· 病毒描述
· 病毒标签
· 冒险类游戏的简称
· AVG
· QQ木马病毒案例
· QQ木马终极应对策略
· QQ木马病毒清除
· QQ木马盗号的原理
· QQ木马
· 最新动向
· 解决之道
· 如何识别
· 工作原理
  数据库      互联网      无线网络      软件
· 第1章 前言--Windows的含义…
· linux
· zeta.exe
· 资源管理器
· atheros
· WiMAX下一代网络Xohm诞生
· XOHM
· SSID
· rtls
· 华硕WL-167g
· 卫星上网
· 关于短信实名的不同意见
· 短信实名
· 甲骨文新CFO爱普斯坦9月上任 股价盘后微升…
· 微软与尼康相互授权许可专利 加快新品开发…
· 雅虎又有2名高管离职 人才流失悲剧仍在上演…
· comScore:MySpace超雅虎 称霸美网络广告…
· Hynix新NAND快闪记忆体制造厂在清州投产
· 苹果客户忠诚度高 问题层出不穷仍然受追捧…
· 带你走进10个大学生最实用Web2.0工具/图
  视频     操作系统     系统进程     文件格式
· 文件类型
· png
· JPE
· 2.数码相机ISO
· iso
· 3gp
· 数字显微测录仪
· DMV精灵
· dmv转换
· dmv简介
· tga
· docx
· jq34042x.exe
· k4eboy6.exe
· kahlisetup_demo.exe
· hkntdll.dll
· 第8章 Midori OS…
· 第7章 Windows 7…
· 第6章 Windows Server 2008(2008.2.27)…
· 第5章 Windows Vista(2006.11.30)…
网站简介 | 网站地图 | 网站导航 | 友情链接 | 广告业务 | 联系我们
电脑爱好者版权所有Copyright © 2005-2008 www.cfan.net.cn All rights reserved. 冀ICP备06001745号
电脑爱好者 www.cfan.net.cn
电脑爱好者
友情链接: