中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 程序开发 > Web开发 > 临时文章
安全防范基础:关于电脑木马程序隐藏一个的新方法
作者:未知 时间:2005-07-27 23:34 出处:CSDN 责编:chinaitpower
              摘要:安全防范基础:关于电脑木马程序隐藏一个的新方法

 

    大家所熟知的木马程序一般的启动方式有:加载到开始菜单中的启动项、记录到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[Run项中,更高级的木 马还会注册为系统的服务程序,以上这几种启动方式都可以在系统配置实用程序(在开始运行中执行“Msconfig”)的启动项和服务项中找到它的踪迹。

    另一种鲜为人知的启动方式,是在开始运行中执行“Gpedit.msc”。 打开组策略,可看到本地计算机策略中有两个选项:计算机配置用户配置,展开用户配置管理模板系统登录,双击在用户登录时运行这些程序子项进行属性设置,选定设置项中的已启用项并单击显示按钮弹出显示内容窗口,再单击添加按钮,在添加项目窗口内的文本框中输入要自启动的程序的路径,单击确定按钮就完成了。

    重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个隐形木马就这样诞生了。因为用这种方式添加的自启动程序在系统的系统配置实用程序是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。

    通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\[Run项内,而是在注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run项。如果你怀疑你的电脑被种了木马,可是又找不到它在哪儿,建议你到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run项里找找吧,或是进入组策略在用户登录时运行这些程序看看有没有启动的程序。

 


关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有