通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
常见的木马所有隐藏启动方式
责任编辑:酷酷の鱼   更新日期:2008-8-4
 

来源:安全中国

木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!!!

  方法一:注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows   \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce



  这里只要有“run”敏感字眼的都要仔细

  方法二:利用系统文件

  可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用

  用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到

  其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的

  方法三:系统启动组

  依次点开“开始”------“程序”------“启动”

  WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动

  WIN98: C:\WINDOWS\Start Menu\Programs\启动

  对应的注册表键值:

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

  方法四:利用文件关联:

  例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。

  解决文件的关联问题有两种方法:

  ①修改注册表:

  如果木马是关联的EXE文件:

  找到键值:

  HKEY_CLASSES_ROOT\exefile\shell\open\command

  HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command

  ②进入控制面版,选择文件夹选项-----------文件类型

  然后点击"高级" 在弹出的菜单中选择“应用程序”

  方法五:利用服务加载

  系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的

  控制面板--------管理工具------服务

  通过 net start 服务名(开启服务)

  net stop 服务名(关闭服务)

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 360杀毒“误杀”瑞星个人防火墙
    普通文章 互联网惊现感染音频文件病毒 MP3文件首次遭病毒感染
    普通文章 浏览器加强安全特性 专家称仍需杀毒软件
    普通文章 分享:教你杜绝不请自来的垃圾邮件
    普通文章 瑞星停止向360安全卫士投放广告
    普通文章 英国议会上院驳回黑客麦金农上诉
    普通文章 安全观察 Windows 域密码策略
    推荐文章 快速构架Linux系统防火墙
    普通文章 分析:虚拟化急需跨过“安全”这道槛
    普通文章 常见的木马所有隐藏启动方式
    热门文章
    推荐文章瑞星公司07月25日发布 每日计算机病毒及木马播报
    普通文章工商银行等成立中国反钓鱼网站联盟
    普通文章深圳侦破黑客敲诈案 成员年龄平均22岁
    普通文章瑞星“云安全”计划未突破代码比对传统技术
    普通文章瑞星:奇虎免费杀毒或许是个骗局
    普通文章卡巴斯基误杀奇虎360风波
    普通文章存储与安全愈趋紧密
    普通文章江民曹凌翔:杀毒软件不能完全免费
    普通文章已有黑客在研制利用DNS漏洞程序代码
    普通文章ASprox病毒已扩散全世界200万台电脑
    精彩专题