首页 | 3C资讯 | DIY频道 | PC频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | E族学堂 | 诚信商盟 | 产品库 | 游戏 | 网店  
报价 CPU | 内存 | 硬盘 | LCD | 数码 | 笔记本 | 手机 | 家电   服务 在线攒机 | 卖场导购 | IT黄页 | 招聘 | 术语解释 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3C在线 >> 商用频道 >> 网络 >> 导购 >> 正文           ★★★

防范非技术与技术性网络游戏盗号
作者:未知 文章来源:转载 更新时间:2007-4-27

三.木马防御全攻略

  木马,一直以来都是盗号人员不可缺少的软件,首先我们来认识一下这个罪恶之星。

  “我想,我们应该烧掉这个东西。”3000多年前,面对希腊人突然遗留在战场废墟上的这只巨大的木马,特洛伊王国的小王子帕里斯对他的父王说。因为他有一种不安的感觉,这个突然出现的物体会带来厄运。然而没有人听他的话,整个军队固执的把这只庞然大物作为战利品运回了城里。几天后的夜里,藏在木马里的希腊士兵从内部打开了特洛伊那坚不可摧的城门——特洛伊因此沦陷。这就是木马名称的由来。

  1、什么是木马

  木马当然不是幼儿园里小朋友的玩具(可偏偏有人还这么认为过),而是一种远程控制软件。在杀毒软件的眼里,木马是病毒,是“带有恶意性质的黑客工具”。木马一般分为客户端(client)和服务端(server),客户端就是你自己使用的各种命令的控制台,服务端则是要给别人运行,只有当运行过服务端的电脑才能够“完全由你控制”!

  2、木马有什么用

  是不是曾有人在你面前炫耀过他能搞到别人的上网帐号?或者是五六位数的QQ密码?或者是网友的玉照?

  在你没有认识木马前,这些炫耀者在你眼里无疑是神秘而崇拜的,你也可以轻易做到这个了!木马既然能够远程控制别人的计算机,那么它的计算机上的一切就都是你的,对你来说,他已毫无秘密可言

  1、您的计算机是否已被装了木马?如何检测?

  1)检查注册表

  看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以Run开头的键值名,其下有没有可疑的文件H绻校托枰境嘤Φ募担偕境嘤Φ挠τ贸绦颉?/P>

  2)检查启动组

  木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置: HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders Startup=C:windowsstart menuprogramsstartup。要注意经常检查这两个地方哦!

  3)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。

  比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:

  Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

  4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。

  5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

  6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

  2、目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:

  1)检测木马。

  2)找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。

  3)删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。

  但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。

  3、木马防范工具。

  防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性。

上一页  [1] [2] [3] 



在购买产品时向经销商提及“是3C在线网站的网友”将会享受到更具诱惑力的超值价格,同时3C在线也将作为媒体公正方,全面监督该产品的售后服务质量!

 编辑提示
  想了解更多IT产品最精确报价,请点击进入:报价中心
  想了解更多IT产品、市场资讯,请点击进入:3C资讯
  想了解更多的卖场商家信息,寻找钟意的IT产品,请进入:卖场导购
  想了解更多、更全的IT产品代理商信息,请进入:诚信商盟
  想了解更多的星座趣事、爆笑网文,请进入:3C-E乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3C社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北IT黄页
  想了解时下最经典的DIY装机配置、最超值的硬件产品,请点击:在线装机频道
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请EMAIL:3Conline.lx@163.com或拨打3C在线资讯热线:024-23913733转247;如果您对3C在线及相应的内容有什么意见、建议,请EMAIL: 3Conline.lx@163.com;

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  

欢迎加入3C在线QQ群
DIY配件群-13292826 数码产品群-52560776 内存之家-62831611 手机 家电-32423524
本本一族-65179677 游戏及周边群-26613906 IT碰碰吧-7692041 吃喝玩乐群-33938656
东北经销商群-65179410 二手论坛-14127773 打印、耗材群-26532098 产品报价更新-35642202
周边城市会员-56867232 网友俱乐部-33627059 IT型男索女秀-31092009  
文章录入:3C_WD    责任编辑:3C_WD 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
      · [软件产品] 亡羊补牢 误删除文件也能恢复!
    · [ 服务器 ] 联想机架式服务器万全R522问世
    · [ 服务器 ] 双核服务器 戴尔PESC440仅3399
    · [存储安全] 功能完善 山特3C15KS在线式UPS电
    · [外设耗材] 性能稳定 防死机 ERFID08F读卡器
    · [ 投影机 ] 适用于各行业 丽讯D725MX投影机
    · [ 投影机 ] VIVITEK D3355白金级专业投影机
    · [网络产品] 思科WS-C2950-24沈阳金光桥热售
    · [存储安全] 高性价比 Cisco 1721模块化路由
    · [存储安全] PHS-300A后备式UPS天源嘉业有售
      相关文章  
      [网络安全] 教你防御网络游戏外挂木马全攻略
    [网络安全] 真相只有一个!网游玩家中招解密
    [网络安全] 网友谈“魔兽世界”帐号防盗技巧
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     宏正ATEN切换器沈阳热售
     3C在线VS蜀山送好礼物
     3C在线IT团购八月启动
     WCG2008 CF沈阳总决赛
    热门文章
    · [办公设备] 二手柯美DI650
    · [办公设备] 紫光FM3000扫描
    · [软件产品] 性能卓越 驱逐
    · [网络产品] 钢琴烤漆外观 
    · 用速度刷新纪录,爱普生C1
    · [ 投影机 ] 价格雪崩 近期
    · [办公设备] 科密ID(IC)考勤
    · [解决方案] 高清视频会议R
    · [办公设备] 松下最新交互式
    · [ 考勤机 ] 中控多款彩屏指
    热门图文

    [办公设备] 二手柯美DI650复印机现售75

    [办公设备] 紫光FM3000扫描仪沈阳售168

    [软件产品] 性能卓越 驱逐舰杀毒软件沈

    [网络产品] 钢琴烤漆外观 802.11N路由器
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3C在线、东北电脑网] [本站中文域名:3C在线.cn3C在线.com] ICP证:辽B-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  Copyright 3Conline.net 2005-2009 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿