亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應百科 照片恢復 學習通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復 手機數(shù)據(jù)恢復

        剖析木馬加載方式以及破解方案

        時間:2010-09-09 18:31來源:未知 www.hndydb.com

        下面的文章主要就是對木馬加載方式的描述,其加載方式主要有定位于System.ini與Win.ini文件,隱藏在注冊表中(此方式最為隱蔽)。這兩種,以下的文章就是這兩種方式的破解,以下就是文章的主要內容講述。

        加載方式:定位于System.ini和Win.ini文件

        System.ini(位置C:\windows\)

        [boot]項原始值配置:“shell=explorer.exe”,explorer.exe是Windows的核心文件之一,每次系統(tǒng)啟動時,都會自動加載。

        [boot]項修改后配置:“shell=explorer C:\windows\xxx.exe”(xxx.exe假設一木馬程序)。

        Win.ini(位置C:\windows\)

        [windows]項原始值配置:“load=”;“run=”,一般情況下,等號后無啟動木馬加載項。

        [windows]項修改后配置:“load=”和“run=”后跟非系統(tǒng)、應用啟動文件,而是一些你不熟悉的文件名。

        解決辦法:

        執(zhí)行“運行→msconfig”命令,將System.ini文件和Win.ini文件中被修改的值改回原值,并將原木馬程序刪除。若不能進入系統(tǒng),則在進入系統(tǒng)前按“Shift+F5”進入Command Prompt Only方式,分別鍵入命令edit system.ini和edit win.ini進行修改。

        加載方式:隱藏在注冊表中(此方式最為隱蔽)。

        注意以下注冊表項:HKEY LOCAL MACHINE\Software\classes\exefile\shell\open\command\

        原始數(shù)值數(shù)據(jù):"%1"%?

        被修改后的數(shù)值數(shù)據(jù):C:\system\xxx.exe "%1"%?

        原注冊表項是運行可執(zhí)行文件的格式,被修改后就變?yōu)槊看芜\行可執(zhí)行文件時都會先運行C:\system\xxx.exe這個程序。

        例如:開機后運行QQ主程序時,該xxx.exe(木馬程序)就先被木馬加載了。

        解決辦法:

        當通過防火墻得知某端口被監(jiān)聽,立即下線,檢查注冊表及系統(tǒng)文件是否被修改,找到木馬程序,將其刪除。

        所謂“病從口入”感染源還是在于木馬加載了木馬程序的服務器端。目前,偽裝可執(zhí)行文件圖標的方法很多,如:修改擴展名,將文件圖標改為文件夾的圖標等,并隱藏擴展名,因此接收郵件和下載軟件時一定要小心。許多木馬程序的文件名很像系統(tǒng)文件名,造成用戶對其沒有把握,不敢隨意刪除,因此要不斷增長自己的知識才可防備萬一。

        可以借助一些軟件來狙擊木馬,如:The Cleaner、Trojan Remover等。建議經(jīng)常去微軟網(wǎng)站下載補丁包來修補系統(tǒng);及時升級病毒庫。

        相關閱讀
      2. Win7快速搭建企業(yè)級辦公平臺方案詳解
      3. 選購網(wǎng)頁過濾方案時需要考慮哪些關鍵問題
      4. 工業(yè)服務器網(wǎng)絡安全解決方案
      5. 制造加工業(yè)數(shù)據(jù)備份解決方案(1)
      6. 華為賽門鐵克構建UTM+統(tǒng)一安全解決方案
      7. 狙擊云安全 CA Technologies推出IAM解決方案
      8. 如何破解企業(yè)網(wǎng)絡低效利用
      9. 研究人員破解量子密碼 可遠程控制竊聽通信內容

        • 上一篇:低端和高端路由器的工作原理與如何影響網(wǎng)絡安全
          下一篇:電腦衛(wèi)生之流行木馬大清除

          濟寧運河畔網(wǎng)版權與免責聲明:

          ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權均屬運河畔網(wǎng)所有,其他媒體可以轉載,且需注明“來源運河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
          ③ 如因作品內容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內進行。

          • 全網(wǎng)熱點
          • 健康
          • 教育
          • 新聞
          • 美食