以绝招应对损招 查***
***是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然***这么厉害,那我离它远一点不就可以了!然而这个***实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没有***,说不定正在“家”中兴风作浪呢!那我怎么知道***在哪里呢,相信不熟悉***的菜鸟们肯定想知道这样的问题。下面就是***潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招哟!

1、集成到程序中

其实***也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活***程序,那么***文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使***被删除了,只要运行捆绑了***的应用程序,***又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动***。

2、隐藏在配置文件中

***实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给***提供了一个藏身之处。而且利用配置文件的特殊作用,***很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载***程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中

***要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的***。当然,***也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是***感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe

这时你就要小心了,这个file.exe很可能是***哦。

4、伪装在普通文件中

这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标,再把文件名改为*.jpg.exe,由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg,不注意的人一点这个图标就中***了(如果你在程序中嵌一张图片就更完美了)。

5、内置到注册表中

上面的方法让***着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,***常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过***哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

6、在System.ini中藏身

***真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是***喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是***服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被***所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添***程序的好场所,现在你该知道也要注意这里喽。

7、隐形于启动组中

有时***并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦***加载到系统中,任你用什么方法你都无法将它赶跑(哎,这***脸皮也真是太厚),因此按照这个逻辑,启动组也是***可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\

Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup"。要注意经常检查启动组哦!

8、隐蔽在Winstart.bat中

按照上面的逻辑理论,凡是利于***能自动加载的地方,***都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此***完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。

9、捆绑在启动文件中

即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有***启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动***的目的了。

10、设置在超级连接中

***的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非你了解它,信任它,为它死了也愿意等等

转载于:https://blog.51cto.com/violet/3180

[转]以绝招应对损招 查***相关推荐

  1. 2021瑞安高考成绩查询,温州教育网官网登录入口2021瑞安中考成绩查询中招查分系统...

    温州教育网官网登录入口2021瑞安中考成绩查询中招查分系统 温州市教育局网站(http://edu.wenzhou.gov.cn)是2021瑞安中考官方网站,温州教育局官网edu.wenzhou.go ...

  2. 我昏迷了!被王者荣耀的AI吊打后,队友想了一个损招……

    还记得2年前,王者荣耀的人机模式,还是简单的"送分模式",青铜的我也能轻松7杀超神. 但是不知道从什么时候开始,机器人再也不是蠢萌的机器人了,全都变成了"没有感情的杀手& ...

  3. 面试官教你 ,如何应对秋招面试(不看后悔篇)!!!

    前言 又到了每年的毕业季,应届毕业生在找工作过程对于简历设计和面试技巧有一定的欠缺,这对于求职是比较重要的两个因素,因此掌握一定的面试技巧对于找互联网技术岗位的工作帮助非常大.本篇文章给大家分享一波职 ...

  4. 再次携号转网_中国移动损招尽出,携号转网再次无望,网友有苦难言!

    导读:携号转网本是全国人民的福利,无奈下有对策,中国移动这次又搞出了不少的名堂来! 我国进入移动互联网的时代已经九年了,尤其是中国移动在国内高速发展,随着人手一部智能手机的时代的到来,人手一张电话卡也 ...

  5. 计算机专业杀毒,计算机病毒查杀

    面对计算机病毒日益剧增,普通人的电脑中病毒的几率越来越大,学习几招查杀病毒的方法,有助于保持系统安全运行也避免一些不必要的损失.下面是学习啦小编跟大家分享的是计算机病毒查杀,欢迎大家来阅读学习. 计算 ...

  6. 潍坊经贸每年单招计算机的成绩,2018潍坊职业学院单招成绩查询时间

    2018潍坊职业学院单招成绩查询时间2017-12-28 16:59:50文/丁雪竹 潍坊职业学院单招什么时候出成绩,考试分数什么时候公布?高三网小编整理了2018潍坊职业学院单招成绩查询入口,希望大 ...

  7. 人际关系的55个绝招

    人际关系的55个绝招 第1招 认清人生的意义以及毕生所全力以赴的目标 为什么要这么拼命?因为你必须对得起自己的良知. 想要成为一个人际关系高手,第一步就必须先确认你的价值观:若是你连这个都摸不清楚,就 ...

  8. 计算机病毒查杀功能软件有哪些,计算机病毒查杀方法

    面对计算机病毒日益剧增,普通人的电脑中病毒的几率越来越大,学习几招查杀病毒的方法,有助于保持系统安全运行也避免一些不必要的损失.下面是学习啦小编跟大家分享的是计算机病毒查杀方法,欢迎大家来阅读学习. ...

  9. 软件架构的设计原则----只重剑意不重剑招

    说明 没有必要刻意地去学习那些前人总结出来的设计模式,因为看完以后过段时间肯定会全部忘掉,而且在平时的设计开发中很难准确地复用这些设计模式,如果生搬硬套地去套用设计模式,效果肯定是适得其反的. 本文将 ...

  10. 京东价格情报员 比价是假 砸场子是真

    刘强东非常高明的在宣战之际就为苏宁.国美实体店安排了一颗×××.刘强东3000月薪招5000京东价格情报员去苏宁.国美实体店砸场子,而且故意招离退休老人,还要穿着京东工作服,还要骚扰去苏美购物的消费者 ...

最新文章

  1. 究竟使用什么样的万向轮?
  2. mysql全量备份、增量备份实现方法
  3. C++中函数模板template和函数参数为指针,且有返回值的结合使用
  4. mysql event使用,用MySQL的Event设置定时任务执行sql语句 | 老疯子
  5. 《Java安全编码标准》一2.9 IDS08-J净化传递给正则表达式的非受信数据
  6. unity找到特定一个物体的子物体,多个子物体有相同的名称
  7. DirectX12 3D游戏开发实践(龙书)第六章 利用Direct3D的绘制几何体
  8. FusionCharts 的刷新
  9. hackthebox-Tracks-Beginner_Track-Jerry
  10. OpenGL中关于矩阵缩放、平移、旋转的讲解
  11. 中标麒麟NeokylinV7关闭广播消息
  12. http协议中get和post的区别:
  13. 金丝檀木实木妆台+挂镜+主框全实木
  14. Win7 Office Outlook客户端报没有默认的邮件客户端,或当前客户端无法实现该邮件的请求。
  15. JavaScript之构造函数 Constructor
  16. 局域网聊天软件【C# / .Net / Winframe】
  17. ENVI5.3下高分二号(GF2)数据预处理
  18. 老罗android版本,锤子手机T1将死守安卓4.4系统 罗永浩称升级高版本没啥用
  19. 一些金融术语(随时更新)
  20. torch.backends.cudnn.benchmark=True 的效果和坑

热门文章

  1. Rob Papen Quad for Mac - 合成器插件
  2. ArturiaFX Collection for Mac(音乐效果器合集) 2021最新
  3. 音乐后期处理:音乐失真效果制作
  4. Java中split方法对结尾空字符串不正确处理的解决方案
  5. 阿里云POLARDB 2.0重磅来袭!为何用户如此的期待?
  6. 通过FD耗尽实验谈谈使用HttpClient的正确姿势 1
  7. 详解如何实现一个简单的 vuex
  8. 世界为何对区块链狂热?是因为一个“财富密码”
  9. 转)TNS协议--翻译自《The Oracle Hackers Handbook》
  10. day6面向对象--继承、多态