文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件系统软件实战优化大师 让木马无处藏身
精品推荐
特别推荐
·Windows优化大师 大家都喜欢她
·实战超星书本转PDF
·实战优化大师 让木马无处藏身
·Windows优化大师让电脑选购更轻松
·“一键GHOST”系统备份与恢复
·电脑美容利器:Windows美化大师
·Vista优化大师 V2.0beta1 (免费正式版)
·Ghost使用异常情况及应对方法
·系统备份与恢复技巧 Ghost程序参数四则
·DeepFreeze5.2冰点还原企业网络版无限版教程
热点TOP10
·DM万用版使用手册
·找回丢失的系统文件
·“一键GHOST”系统备份与恢复
·[金山词霸 2007最完美版] 支持VISTA
·Windows优化大师 大家都喜欢她
·系统保护雨过天晴-让系统还原下岗
·装机伴侣 万能Ghost镜像文件制作全过程
·下载:Total Commander 7.0 正式版!
·昨日轻松重现!一键GHOST轻松备份系统
·GHOST修复了我无法格式化的U盘

实战优化大师 让木马无处藏身

日期:2007年11月9日 作者: 查看:[大字体 中字体 小字体]


  前几天朋友的第4个网络游戏帐号在家中再次被盗,这着实让笔者感到震惊!现如今各种形形色色盗号木马及电脑病毒的猖獗的确让许多电脑用户感到棘手,甚至是恼火。事实上,成千上万种怀揣不同目的的木马程序及电脑病毒之所以能那么快速和广泛的传播、那么轻而易举和悄无声息的植入到用户电脑中,笔者觉得一方面有木马病毒编制技巧和伪装技术的不断更新换代原因,而更重要的另一个方面就是用户对木马及电脑病毒防范技能的缺乏。

  众所周知,目前网络安全形势是非常严峻的,户在进行浏览网页、收取邮件和下载文件等上网操作时均有可能被病毒或木马“盯上”,有时甚至我们在打开一张普普通通的图片时也会让木马溜进系统。由此可见,用户快速掌握一些实用的徒手发现、清除及防范针对常见电脑病毒和木马的安全技能是非常必要的。  

  一、快速发现木马的依据

  所谓“木马”,实际上就是一种基于远程控制的黑客程序,一般有服务器端和控制器端两个程序组成,黑客必须首先将控制器端程序事先安插在用户电脑上并使其处于启动状态,才能让控制器端程序被服务器端程序远程控制,从而达到盗取用户各种帐号及其它隐私信息的罪恶目的。基于“木马是运行着的进程”这一点,我们就很容易直观查找到木马的一些“蛛丝马迹”了。

  1.查看“任务管理器”    

  处于工作状态的木马程序首先应该是一个活动进程,所以用户可以同时按下Ctrl+Alt+Del组合键,打开“任务管理器”对话框,在其“进程”面板中用户可能通过查找和发现是否有陌生的进程文件名来判断是否有木马的存在(如图1)。这种方法主要靠用户对系统组成的深入了解和相关记忆及经验来判断,对于进程文件名伪装的比较好的木马,比如将文件名修改成与系统文件名非常相似的像Window.exe、.dl、Systom.ini等,一般用户在识别起来可能会感到有难度。

实战优化大师 让木马无处藏身

  这里笔者给大家举一个很经典的例子,有一种木马程序会伪装成“RUNDLL32.EXE”进程,该木马同时会以命令行的方式调用相关动态链接程序库,进而启动后台真正的木马程序。但是用户只要按下Ctrl+Alt+Del组合键打开“任务管理器”,就会发现这个被伪装“RUNDLL32.EXE”进程CPU占用率竟然高达95%,这显然是不合常理的(如图2)。
实战优化大师 让木马无处藏身
   2.查看系统服务

  许多木马进程在自身启动工作状态以后,还会在后台悄悄开启部分系统服务来达到“信息监听”的目的,所以用户通过经常查看和关闭部分不必要的系统服务,也可以发现和防范木马:用户在系统的“运行”框中输入“msconfig”命令,随后将打开的“系统配置实用程序”切换到“服务”面板,而那里通过查看是否存在有陌生的系统服务来快速发现木马(如图3)。不过这种方法同样对用户的相关专业水平和经验要求较高,并且用户即便发现了陌生的系统服务,可能也无法知道对应木马的藏身之处。

  实战优化大师 让木马无处藏身
  
  3.查看注册表中的“启动”键值

  用户可以打开Windows的注册表,在其“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion”和“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion”下所有以“run”开头的键值中去寻找可疑的和一些陌生的键值(如图4)。不过这种方法的缺点与上面两个基本相同,都需要用户有较高的相关认知能力。   

  另外,用户通过对系统Win.ini文件、System.ini文件、Autoexec.bat文件和Config.sys文件中相关语句的查看也可以发现和防范木马,比如在Win.ini文件中,在正常情况下其[Windows]字段中启动命令“load=”和“run=”等号后面应该是空白的,如果等号后面跟有“*.exe”字样,则可能就是木马程序。但是这种方法在操作上就显得过于繁琐了。
实战优化大师 让木马无处藏身
  二、快速发现和防范木马的“杀手锏”  

  现在病毒和木马的变种非常多,有的病毒和木马自身就是几十乃至上百个不同的变种,而如AV终结者、灰鸽子等众多恶性病毒木马变种还会自动关闭部分杀毒软件的实时防控功能,所以用户自己学会一些快速发现和防范病毒木马的相关知识及技能是很有好处的。但是,上面也提到,尽管查看系统任务管理器、查看系统服务、查看注册表、查看相关系统文件等都可以发现病毒木马,但对用户的相关专业技术知识要求较高。那么有没有一种更加快捷的发现和防范病毒木马的方法呢?笔者经过比较,意外发现我们所熟知的“Windows优化大师”在反木马方面,的确可以“四两拨千斤”。 

  1.增强型“任务管理器”

  前面已经反复提到,在Windows系统自带的“任务管理器”中,用户只能通过对进程名称的识别来判断病毒或木马的存在,如系统中输入法控制器的进程名称为“IMJPMIG.EXE”,如果用户发现的是“INJPMIG.EXE”,外形很神似但仔细看又不是那么回事的进程,则就应该引起足够警觉,但这仅仅从名称上来识别毕竟难度非常大。

[1] [2] 下一页 




上一篇:九大方面给Win Vista系统全面提速

下一篇:精致细节 Zara07/08秋冬女装设计

相关文章:
·鲜为人知的Windows XP优化
·网站优化需要重要注意的几点事项
·菜鸟必看:WinXP终极优化
·提高运行速度 教你一步一步优化XP系统
·盗QQ密码-木马GOP
·搜索引擎优化SEO的五大技术难题
·不用任何软件(木马程序)盗取账号密码
·警惕高危木马病毒 随意下载病毒窃密码
·网站图片进行搜索引擎优化研究
·揭秘木马是如何盗取QQ密码的
相关软件:
·大师之路Photoshop教程V2.0
·3ds max & NURBS曲面建模实战教程
·台球大师
·美萍网管大师 v10.0
·超级短线实战经典
·全能助手Windows优化王 2006 V3.95
·winxp sp2 完全优化版 GHO 免刻录直接克隆
·视频转换大师(WinMPG Video Convert)V6.9.0.0 专业版
·注册表优化实战练习手册(图文教程 菜鸟先飞系列教材)
·中国象棋大师V3.1

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn