win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > xp系統(tǒng)教程 > 詳細(xì)頁(yè)面

自已手工清除特洛伊木馬詳細(xì)說(shuō)明大全

發(fā)布時(shí)間:2021-10-22 文章來(lái)源:xp下載站 瀏覽:

Windows XP是美國(guó)微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開(kāi)始零售。其名字中“XP”的意思來(lái)自英文中的“體驗(yàn)(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個(gè)面向消費(fèi)者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。

  特洛伊木馬的名字取自古希臘神話(huà)的特洛伊木馬記,是一種基于遠(yuǎn)程控制的黑客工具,對(duì)普通用戶(hù)來(lái)說(shuō),它的隱藏性和危害性是相當(dāng)?shù)拇蟆榱诉_(dá)到控制服務(wù)端主機(jī)的目的,木馬往往要采用各種手段達(dá)到激活自己,加載運(yùn)行的目的。這里,我們簡(jiǎn)要的介紹一下木馬通用的激活方式,它們的藏身地,并通過(guò)一些實(shí)例來(lái)讓您體會(huì)一下手動(dòng)清除木馬的方法。

  木馬藏身地及通用排查技術(shù)

  ●在Win.ini中啟動(dòng)木馬:

  在Win.ini的[Windows]小節(jié)中有啟動(dòng)命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  則這個(gè)file.exe很有可能就是木馬程序。

  ●在Windows XP注冊(cè)表中修改文件關(guān)聯(lián):

  修改注冊(cè)表中的文件關(guān)聯(lián)是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過(guò)闡述。舉個(gè)例子,在正常情況下txt文件的打開(kāi)方式為Notepad.exe(記事本),但一旦感染了文件關(guān)聯(lián)木馬,則txt文件就變成條用木馬程序打開(kāi)了。如著名的國(guó)產(chǎn)木馬“冰河”,就是將注冊(cè)表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項(xiàng)“默認(rèn)”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當(dāng)你雙擊一個(gè)txt文件時(shí),原本應(yīng)該用記事本打開(kāi)的文件,現(xiàn)在就成了啟動(dòng)木馬程序了。當(dāng)然,不僅是txt 文件,其它類(lèi)型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標(biāo),要小心。

  對(duì)這類(lèi)木馬程序,只能檢查注冊(cè)表中的HKEY_CLASSES_ROOT中的文件類(lèi)型shellopencommand子鍵分支,查看其值是否正常。

  ●在Windows XP系統(tǒng)中捆綁木馬文件:

  實(shí)現(xiàn)這種觸發(fā)條件首先要控制端和服務(wù)端已通過(guò)木馬建立連接,控制端用戶(hù)使用工具軟件將木馬文件和某一應(yīng)用程序捆綁在一起,上傳到服務(wù)端覆蓋原有文件,這樣即使木馬被刪除了,只要運(yùn)行捆綁了木馬的應(yīng)用程序,木馬又會(huì)被重新安裝了。如果捆綁在系統(tǒng)文件上,則每次Windows XP啟動(dòng)都會(huì)啟動(dòng)木馬。

  ●在System.ini中啟動(dòng)木馬:

  System.ini中的[boot]小節(jié)的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語(yǔ)句變?yōu)檫@樣:

  Shell=Explorer.exe file.exe

  這里的file.exe就是木馬服務(wù)端程序。

  另外,在[386enh]小節(jié),要注意檢查在此小節(jié)的“driver=path程序名”,因?yàn)橐灿锌赡鼙荒抉R利用。[mic]、[drivers]、[drivers32]這三個(gè)小節(jié)也是要加載驅(qū)動(dòng)程序的,所以也是添加木馬的理想場(chǎng)所。

  ●利用Windows XP注冊(cè)表加載運(yùn)行:

  注冊(cè)表中的以下位置是木馬偏愛(ài)的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開(kāi)頭的鍵值項(xiàng)數(shù)據(jù)。

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開(kāi)頭的鍵值項(xiàng)數(shù)據(jù)。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開(kāi)頭的鍵值項(xiàng)數(shù)據(jù)。

  ●在Autoexec.bat和Config.sys中加載運(yùn)行木馬:

  要建立控制端與服務(wù)端的連接,將已添置木馬啟動(dòng)命令的同名文件上傳到服務(wù)端覆蓋著兩個(gè)文件才能以這種方式啟動(dòng)木馬。不過(guò)不是很隱蔽,所以這種方式并不多見(jiàn),但也不能掉以輕心。

  ●在Winstart.bat中啟動(dòng)木馬:

  Winstart.bat也是一個(gè)能自動(dòng)被Windows XP加載運(yùn)行的文件,多數(shù)時(shí)由應(yīng)用程序及Windows自動(dòng)生成,在執(zhí)行了Win.com或者Kernel386.exe,并加載了多數(shù)驅(qū)動(dòng)程序之后開(kāi)始執(zhí)行(這可以通過(guò)在啟動(dòng)時(shí)按F8選擇逐步跟蹤啟動(dòng)過(guò)程的啟動(dòng)方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運(yùn)行。

  木馬病毒的通用排查技術(shù)

  現(xiàn)在,我們已經(jīng)知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發(fā)現(xiàn)計(jì)算機(jī)已經(jīng)中了木馬,最安全最有效的方法就是馬上與網(wǎng)絡(luò)段開(kāi),防止計(jì)算機(jī)駭客通過(guò)網(wǎng)絡(luò)對(duì)您進(jìn)行攻擊,執(zhí)行如下步驟:

  l 編輯Win.ini文件,將[Windows]小節(jié)下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

  l 編輯System.ini文件,將[boot]小節(jié)下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

  l 在Windows XP注冊(cè)表中進(jìn)行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個(gè)注冊(cè)表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要?jiǎng)h除就能萬(wàn)事大吉的,有的木馬程序被刪除后會(huì)立即自動(dòng)添上,這時(shí),您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統(tǒng)下,找到這個(gè)文件并刪除。重啟計(jì)算機(jī),再次回到注冊(cè)表中,將所有的木馬文件的鍵值項(xiàng)刪除。


Windows XP服役時(shí)間長(zhǎng)達(dá)13年,產(chǎn)生的經(jīng)濟(jì)價(jià)值也較高。2014年4月8日,微軟終止對(duì)該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計(jì)算機(jī)安全事件中對(duì)該系統(tǒng)發(fā)布了補(bǔ)丁。

主站蜘蛛池模板: 狠狠色噜噜狠狠狠狠色综合久AV| 夜鲁鲁鲁夜夜综合视频欧美| 国产成人麻豆亚洲综合无码精品| 久久综合噜噜激激的五月天 | 婷婷综合缴情亚洲狠狠尤物| 久久久久噜噜噜亚洲熟女综合 | 色狠狠色狠狠综合天天| 一本色道久久综合狠狠躁| 欧美日韩国产综合新一区| 亚洲AV综合色区无码一区| 激情综合色五月丁香六月亚洲| 国产亚洲综合网曝门系列| 丁香五月综合久久激情| 亚洲综合成人网| 色天使久久综合网天天| 亚洲 综合 国产 欧洲 丝袜| 色婷婷综合缴情综免费观看| 亚洲欧美国产日韩综合久久| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区 | 伊人色综合一区二区三区| 综合在线免费视频| 综合色就爱涩涩涩综合婷婷| 亚洲狠狠婷婷综合久久久久| 五月天激情综合| 精品福利一区二区三区精品国产第一国产综合精品 | 国产欧美日韩综合精品二区| 激情综合网五月| 久久精品国产91久久综合麻豆自制| 天天综合色天天综合色hd| 狠狠色狠狠色综合曰曰| 久久综合亚洲色HEZYO社区 | 亚洲乱码中文字幕综合| 人人狠狠综合久久亚洲| 欧美一区二区三区久久综合 | 五月天激情综合| 人妻 日韩 欧美 综合 制服| 久久精品综合一区二区三区| 观看 国产综合久久久久鬼色 欧美 亚洲 一区二区 | 一本色道久久99一综合| 天天做天天爱天天综合网2021 | 亚洲AⅤ优女AV综合久久久 |