怎样知道自己是不是中木马

木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、 ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈 “木马”是怎样自动加载的。

步骤/方法

  • 01

    在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如 “AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

  • 02

    在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL- MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的 Explorer 键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT- USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY- USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在 “HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。

  • 03

    知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=” 和 “load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell= explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马” 如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此 “木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。

(0)

相关推荐

  • 我的系统用户账户出现红叉(中毒或者中木马)的3种解决方法

    系统用户账户出现红叉问题非常少见,大部分出现的原因是中毒或者中木马,然后注册表被破坏了,或者有的时候你在删除东西的时候,不小心把注册表改了。正常情况这个问题对你使用电脑没什么影响了,除了无法删除用户等 ...

  • 电脑中木马怎么办

    电脑木马病毒,全称特洛伊木马Trojan horse,是黑客最常用的基于的工具.通过木马对计算机系统和网络安全进行入侵.电脑中木马如果不能及时清理,电脑将成为黑客们盈利或盗取隐私工具.电脑中木马后清理 ...

  • 识别电脑中木马的程序。

    现在互联网越来越发达,电脑上了网,装了软件,木马.病毒到处飞,很多大互联网公司的软件也很流氓,偷偷的上传下载.普通用户的电脑如同"肉鸡"般任人宰割,起来吧,不愿意做肉鸡的人们,让我 ...

  • 电脑中的木马必须清除

    特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在不知情的的状态下控制或者监视用户的电脑.下面就讲讲木马经常藏身的地方和清除方法. 首先查看自己的电脑中是否有木马 1.集 ...

  • 电脑中了木马病毒该怎么办?

    很多孩子都放假在家喜欢玩游戏,但是有些孩子使用电脑不当,经常会导致下载了一些带有病毒的程序,导致电脑出现中毒的问题,遇到这种问题后,很多人对此都表示束手无策,不知道应该怎么才能解决电脑中木马病毒的问题 ...

  • 木马经常藏身的地方和清除方法

    特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在不知情的的状态下控制或者监视用户的电脑。下面就讲讲木马经常藏身的地方和清除方法。 首先查看自己的电脑中是否有木马 1、集 ...

  • win7系统中的用户账户前面的图标显示一个红叉且无法删除

    最近听一朋友说他使用的win7旗舰版64位系统中的用户账户前面的图标都显示了一个红叉,而且又无法删除,这种问题比较少见,一般出现这样的原因主要可能是因为系统中毒或者中木马之后导致注册表被破坏了,或者你 ...

  • Windows系统中你必须要了解的安全漏洞知识

    在微软所开发的系统中都存在着多多少少的安全漏洞,这些安全漏洞时时威胁着用户们的操作系统安全,今天大家就一起来认识下这些常见的安全漏洞,这样我们才有办法去治治它们。 一、LSASS相关漏洞是本地安全系统 ...

  • win7系统如何找到隐藏的木马病毒

    具体方法如下: 1.集成到程序中 其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆 ...