生活工程体验信仰哲学精神
投稿投诉
精神世界
探索历史
哲学文学
艺术价值
信仰创造
境界审美
体验技术
技能工具
工程信息
医学生产
生活运用
操作能力

特洛伊木马病毒有哪些启动方式

8月12日 观潮阁投稿
  特洛伊木马攻击者既可以随心所欲地查看已被入侵的机器,也可以用广播方式发布命令,指示所有在他控制之下的特洛伊木马一起行动,或者向更广泛的范围传播,或者做其他危险的事情。那么,特洛伊木马病毒有哪些启动方式呢?
  1、在Win。ini中自启动
  在Win。ini的〔windows〕字段中有启动命令load和run,在一般情况下后面是空白的,这里是开机自启动的地方,如果有后跟程序,比方说是这个样子:
  〔windows〕
  runc:windowsfile。exe
  loadc:windowsfile。exe
  要小心了,这个file。exe很可能是木马哦。
  2、在System。ini中启动
  System。ini位于Windows的安装目录下,其〔boot〕字段的shellExplorer。exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shellExplorer。exefile。exe。注意这里的file。exe就是木马服务端程序!
  另外,在System。中的〔386Enh〕字段,要注意检查在此段内的driver路径程序名这里也有可能被木马所利用。再有,在System。ini中的〔mic〕、〔drivers〕、〔drivers32〕这3个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,你现在该知道也要注意这里了,平时应该是不会注意的。
  3、利用注册表加载运行
  注册表并不是容易找到而且容易损坏,建议大家用杀毒软件为妙。
  4、在Autoexec。bat和Config。sys中加载运行
  请大家注意,在C盘根目录(即打开C盘就可以看到的)下的这两个文件也可以启动木马,这2个文件是隐藏的,一般情况下看不到。但这种加载方式一般都需要控制端用户与服务端建立连接后,将己添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行,而且采用这种方式不是很隐蔽。容易被发现,所以在Autoexec。bat和Confings中加载木马程序的并不多见,但也不能因此而掉以轻心。
  5、在Winstart。bat中启动
  Winstart。bat是一个特殊性丝毫不亚于Autoexec。bat的批处理文件,也是一个能自动被Windows加载运行的文件。它多数情况下为应用程序及Windows自动生成,由于Autoexec。bat的功能可以由Witart。bat代替完成,因此木马完全可以像在Autoexec。bat中那样被加载运行,危险由此而来。
  6、启动组
  木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为C:Windowsstartmenuprogramsstartup,在注册表中的位置:HKEYCURRENTUSERSoftwareMicrosoftwindowsCurrentVersionExplorershell
  FoldersStartupc:windowsstartmenuprogramsstartup。但是大家放心大部分的杀毒软件对这一块极为敏感因为修改极为容易,所以不需要这么紧张。
  7、。INI
  即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。只启动一次的方式:在winint。ini。中(用于安装较多)。
  8、修改文件关联
  修改文件关联是木马们常用手段(主要是国产木马,国外的木马大都没有这个功能),比方说正常情况下TXT文件的打开方式为Notepad。EXE文件,但一旦中了文件关联木马,则txt文件打开方式就会被修改为用木马程序打开,如著名的国产木马冰河就是这样干的。冰河就是通过修改HKEYCLASSESROOTtxtfileshellopencommand下的键值,将C:WINDOWSNOTEPAD。EXE本应用Notepad打开,如著名的国产HKEY一CLASSES一ROOTtxt闹eshellopencommandT的键值,将C:WINDOWSNOTEPAD。EXEl改为C:WINDOWSSYSTEMSYSEXPLR。EXEl,这样,一旦你双击一个TXT文件,原本应用Notepad打开该文件,却变成启动木马程序了,好狠毒哦!请大家注意,不仅仅是TXT文件,其他诸如HTM、EXE、ZIP等都是木马的目标,要小心喽。
  对付这类木马,可以WinR组合键,输入cmd,在新打开的黑窗口里面输入D:1。log在打开D:1。log就可以查看当前文件关联了!
  9、捆绑文件
  实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖源文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马义会安装上去。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马
  10、反弹端口型木马的主动连接方式
  反弹端口型木马我们已经在前面说过了,由于它与一般的木马相反,其服务端(被控制端)主动与客户端(控制端)建立连接,并且监听端口一般开在80,所以如果没有合适的工具、丰富的经验真的很难防范。这类木马的典型代表就是网络神偷。由于这类木马仍然要在注册表中建立键值注册表的变化就不难查到它们。同时,最新的天网防火墙(如我们在第三点中所讲的那样),因此只要留意也可在网络神偷服务端进行主动连接时发现它。
  以上就是本站为您介绍的特洛伊木马病毒的启动方式的相关介绍,希望能帮助大家更好的了解它。稍后,我们来介绍木马病毒的种类和预防措施,有兴趣的朋友欢迎来本站关注更多网络病毒小知识。
投诉 评论 转载

卧室家具防磕碰摆放原则我们做家长的,哪个不希望自己的宝宝可以健康茁壮的成长呢?然而,有时的小小疏忽就会酿成大错。比如:宝宝的卧室防磕碰安全措施您是否做好了呢?宝宝在卧室怎样防止磕碰呢?下面本站就来讲……连家都没了小学作文什么是家、现在没有家、只有供我居住的房子、父母不和。对我这个儿子越来越冷淡。要衣服是不会给买的:尽管我只要仅仅的两套衣服、其中有一套是大的、不合体、一件衣服要我穿十年、二十年。……嘴上火涂口红有害吗一抹红唇,是许多时尚摩登女郎的妆面点睛之笔。口红便也成为了许多女性朋友化妆步骤中不可或缺的一步,也是完成整个妆面的最后一步。那么,嘴上火涂口红有害吗?本站这就给您介绍一些相关的……特洛伊木马病毒有哪些启动方式特洛伊木马攻击者既可以随心所欲地查看已被入侵的机器,也可以用广播方式发布命令,指示所有在他控制之下的特洛伊木马一起行动,或者向更广泛的范围传播,或者做其他危险的事情。那么,特洛……如何培养班集体荣誉感摘要:学生这种对荣誉和向上的精神似乎就没那么明显。我们说集体荣誉感不光只是在运动场上才能体现出来的,而在平时也应该如此。作为教师而言总是希望在学生身上留下好的东西是永久,而不是……小学生作文暑假两天游今年暑假我去千岛湖游玩,千岛湖的景色真美呀!有天下第一秀水的称号,这真是千岛碧水画中游。据当地导游说,天然矿泉水农夫山泉就取自于千岛湖70米深出的水,喝到嘴里香香甜甜的,真好喝……社区志愿者培训管理制度为进一步加强社区志愿者队伍建设,提升社区志愿者理论及技能水平,保障志愿服务质量,特制定社区志愿者培训管理制度。一、培训管理联络机制社区志愿服务队确定一名培训负责人,……再话考级六年级作文距离我上一次考级差不多已有一年的时间了。没想到,时隔一年,我竟然又来到了这里,又来到了这熟悉的地方。屋子里的窗户都紧闭着,燥热的空气在屋内不停的回旋着。我和一起考级的朋友……充钱妇是路朋友是牛《充钱》昨天俺充电话费充错手机号了,因为充了100有点心疼,就给那个哥们打了过去,说能不能给我充回来~结果那哥们特郁闷的说:兄弟,年底了,全是要帐的,我好不容易停机了,你……禁锢之地结局是什么意思结局绕晕了很多观众爱奇艺电影《禁锢之地》的结局是什么意思?很多人都表示自己没有看懂这个故事的结局,结局绕晕了很多观众。还有很多观众看完了也不明白,这个吴若昕为什么就因为杀人而被判无期徒刑了呢?下……过中秋节的作文600字(精选10篇)在平平淡淡的学习、工作、生活中,大家对作文都再熟悉不过了吧,作文是通过文字来表达一个主题意义的记叙方法。怎么写作文才能避免踩雷呢?以下是小编收集整理的过中秋节的作文600字(精……喜爱汽车的我三年级作文我是一个普通的男孩儿,我喜欢很多东西,可是我对汽车情有独钟。自小我喜欢玩具汽车,就从那刻起我就爱上了汽车,那种我对汽车的眷恋之情是用语言表达不出来的,就象中间一根粗粗的铁……
巴克球可以带上火车吗里山造句用里山造句大全美丽的龟峰塔作文范文朝阳造句用朝阳造句大全送小狗回家小学作文2005年安徽高考满分作文月亮的正面和反面女生今年时尚发型颜色暖色系最显清新森林选美大赛的小学童话作文时间都去哪儿了作文400字爱与不能爱网站快照的认识游红山二年级作文准是他爸爸教他的一窍不通瓦尔登湖读后感快播既没图像又没声音而进度条在往前走怎么办浅析对教育管理审美价值本质内涵的认知东莞哪里有麦吉丽专柜,东莞麦吉丽代理,东莞麦吉丽专卖店《老师好美》读后感与心得体会央视主持人杨帆娶普通妻子李飒,婚后生两女,大女儿让他很烦恼出差途中办公如何保持高效初中校园生活作文模板好心情原创(好心情美句短句)期待新学期开学作文精选

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找