起点彩票登陆

  • <tr id='3pV3eN'><strong id='3pV3eN'></strong><small id='3pV3eN'></small><button id='3pV3eN'></button><li id='3pV3eN'><noscript id='3pV3eN'><big id='3pV3eN'></big><dt id='3pV3eN'></dt></noscript></li></tr><ol id='3pV3eN'><option id='3pV3eN'><table id='3pV3eN'><blockquote id='3pV3eN'><tbody id='3pV3eN'></tbody></blockquote></table></option></ol><u id='3pV3eN'></u><kbd id='3pV3eN'><kbd id='3pV3eN'></kbd></kbd>

    <code id='3pV3eN'><strong id='3pV3eN'></strong></code>

    <fieldset id='3pV3eN'></fieldset>
          <span id='3pV3eN'></span>

              <ins id='3pV3eN'></ins>
              <acronym id='3pV3eN'><em id='3pV3eN'></em><td id='3pV3eN'><div id='3pV3eN'></div></td></acronym><address id='3pV3eN'><big id='3pV3eN'><big id='3pV3eN'></big><legend id='3pV3eN'></legend></big></address>

              <i id='3pV3eN'><div id='3pV3eN'><ins id='3pV3eN'></ins></div></i>
              <i id='3pV3eN'></i>
            1. <dl id='3pV3eN'></dl>
              1. <blockquote id='3pV3eN'><q id='3pV3eN'><noscript id='3pV3eN'></noscript><dt id='3pV3eN'></dt></q></blockquote><noframes id='3pV3eN'><i id='3pV3eN'></i>
                首页 > 欢迎访问金键盘网络
                防御木马的四大关键招数
                发布时间:2-24
                这年头的网络越来越不安全了,黑客制作工具比Word还要简单,随便一个菜↘鸟都可以借助工具制作出“马”力强劲的攻击武器。看网页、收邮件、聊QQ都有可能▆被马“踩”到。稍不留意,你的个人信息、账户、密码等重》要信息就会被它“驮”走,你知道如何识马、抓马、赶马,拒马吗?下面的招数将告诉你如何对付这些木马。只要掌握了这四招,一般木马就不能骚扰了。

                  一、学伯乐认马识马

                  木马这东西从本质上说,就是一◆种远程控制软件。不过远程控制软件也分正规部队和山间土匪。正规部队顾名思义就是名正言顺的帮你远程管理和设♂置电脑的软件,如WindowsXP自带的远程协助功能,一般这类软件在运行时,都会在系统任务栏中出现,明确的告诉用户当』前系统处于被控制状态;而木马则属于山间土匪,他们会偷偷潜入你的电脑进行破坏,并通过修Ψ 改注册表、捆绑在正常程序◥上的方式运行,使你难觅其踪迹。

                  木马与普通远程控制软件另外一个不同⊙点在于,木马实现的远程控制功能更为丰富,其不仅能够实现一般远程控㊣ 制软件的功能,还可以破坏系统文件、记录键盘动作、盗取密码、修改注册表和限制系统功能等。而且你还可能成为养马者的帮凶,养马者还可能会使用你的机器去攻击别人,让你来背黑锅。

                  二、寻根溯源找到引马入门的罪魁祸首

                  作为一个不○受欢迎的土匪,木马是如何钻进你系统的呢?一ξ 般有以下几种主要的传播方式:

                  很常见的就是利用聊天软件“杀熟”,例如你的QQ好友中了某种木马,这个木马很有可能在好友的机器上运行QQ,并※发一条消息给你,诱使你打开某个链接或运行某个程序,如果你不慎点击或运行,马儿就会偷偷▓跑进来;另外一种流行的方法是买一“送”一,木马会与一些正常的文件捆绑,如与图片文件捆绑,当你浏览Ψ 图片的时候,木马也会偷偷溜达进来;网页里养马也是一种常见的方法,黑客把做好的木马放到网页上,并诱使你打开,你只要浏览这个页面就可能中招;很后一种常用方法是网吧种植,网吧的机器安全性差,黑客还可以直接在机器上做手脚,所以网吧中带马的机器很多。在网吧上网时受到木马攻击的几率也很大。而且上边这些方法可能还会联合行动,组合在一起对你进行攻击。

                  三、亡羊补牢如何查杀木马

                  我们如何判断机器里是否有木马呢?下面有一些简单的方法可以尝试。

                  STEP1

                  查看开放端口,作为远程控制软件,木马同样具备远程控〖制软件的特征。为了与其主人联系,它必须给自己开道门(即端口),因此我们可以通过查看机器开放的端口,来判断是否有木马经过。选择“开始”—“运行”,输入“CmD”后回车,打开命令行编辑界面,在里边输入命令“netstat -an”(见图1),其中“ESTABLiSHED”表示已经建立连接的端口,“LiSTENiNg”表示打开并等待别人连接的端口。在打开端口中寻找可疑分子,如7626(冰河木马),54320(BackOrifice2000)等。

                  

                  STEP2

                  查看注册表,为了实现随系统启动等功能,木马都会对注册表进行修改,我们可以通过查看注册表来寻找木马的痕迹,在“运行”中输入“regedit”,回车后打开注册表编辑器,

                  定位到:HKEY_CURRENT_USERSoftwaremicrosoftWindowsCurrentVersionExplorer下,分别打开ShellFolders、UserShellFolders、Run、RunOnce和RunServices子键,检查里边是否有可疑的内容。再定位到HKEY_LOCAL_mACHiNESoftwaremicrosoftWindowsCurrentVersionExplorer下,分别查看上述5个子键中的内容。一旦在里边找到你不认识的程序,就↑要提高警惕了,很可能木马曾经到此一游。

                  STEP3

                  查看系统配置文件,很多木马文件都会修改系统文件,而win.ini和system.ini文件々则是被修改很频繁的两个软件。我们需要对↘其进行定期体检。在“运行”中输入“%systemroot%”,回车后会打开“Windows”文件夹,找到里边的win.ini文件,在里边搜■索“windows”字段,如果找到形如“load=file.exe,run=file.exe”这样的语句(file.exe为木马程序名),就要格外小心了,这很可能是木马的主程序。类似的,在system.ini文件中搜索“boot”字段,找到里边的“Shell=ABC.exe”,默认应为“Shell=Explorer.exe”,如果是其他程序则也可能是中了木马。

                  除此之外,你还可以通过查看系统进程和使用专用木马检测软件的方法,来推断系统中是否存在木马。

                  四,关上马厩的门做好木马防御工作

                  在系统中搜索mshta.exe文件,将其改名,如cfan.exe。再在“运行”中输入“%windows%command”,将里边debug.exe和ftp.exe也改名。打开注册表编辑器,定位到:HKEY_LOCAL_mACHiNESOFTWAREmicrosoftinternetExplorerActiveXCompatibility,在里边找到“ActiveSetupcontrols”子键(如没有需手动建立),再在其下创建新子︻键,命名为{6E449683_C509_11CF_AAFA_00AA00B6015C},在右侧的空白处单击鼠标右键,选择“新键”—“DWORD值”,键名为“Compatibility”,设定⌒ 键值为“0x00000400”即可。

                荆门市金键盘网络技术有限公司
                地址:泉口一路63号(电话:135-9793-6729)

                ICP备案号:jmjjp.com:鄂ICP备15021394号-2 mksofafactory.com:鄂ICP备15021394号-1 鄂公网安备 42080202000135号

                荆门市金键盘网络技术有限公司
                地址:泉口一路63号(电话:135-9793-6729)

                ICP备案号:jmjjp.com:鄂ICP备15021394号-2 mksofafactory.com:鄂ICP备15021394号-1 鄂公网安备 42080202000135号

                电话:135-9793-6729

                服务
                电话

                金键盘网络真诚为您服务电话:135-9793-6729

                关注
                微信

                暂未提供
                顶部