• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>病毒知識>

    殺除暗藏木馬方法介紹

    時間: 林輝766 分享

      實現在很多人說到掛馬,還是比較擔心自己的安全,畢竟現在太多的牛人來打造免殺木馬,但是我卻不把這些木馬放在眼里,為什么?下面由學習啦小編給你做出詳細的殺除暗藏木馬方法介紹!希望對你有幫助!

      殺除暗藏木馬方法介紹:

      這里牽扯到一個權限依賴的問題,舉個簡單的例子,一個惡意網頁,用一個具有管理員權限的用戶去訪問馬上就中,但是用一個游客用戶去訪問卻什么事都沒有,這就是所謂的權限依賴問題。

      大家現在應該清楚我不怕網站掛馬的原因了吧,就是利用權限來防御,我在這里建議大家上網時最好不要用具有管理員權限的用戶,但是你硬要使用也可以,但是你要設置一番,設置兩個具有管理員權限的用戶,一個用來安裝程序,一個用來上網,安裝程序的那個用戶不用設置什么權限,但是上網的這個用戶卻要好好設置一番了,Windows目錄(只是windows本身的目錄不包括子目錄)及system和system32目錄設置上網的那個用戶只具備讀取權限,這個用意我想大家都清楚吧,然后是注冊表的權限,設置注冊表權限也是一個重點,

      殺除暗藏木馬:

      注意:2000的注冊表權限設置和XP/2003不一樣。另外還有一些鍵值。

      HKEY_CLASSES_ROOT\exefile\shell\open\command

      HKEY_CLASSES_ROOT\txtfile\shell\open\command

      HKEY_CLASSES_ROOT\inffile\shell\open\command

      HKEY_CLASSES_ROOT\inifile\shell\open\command

      以上4個鍵值是一些常用文件的關聯。

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

      \Folder\Hidden\SHOWALL

      這個鍵值是關于系統隱藏屬性的。

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

      這兩個鍵值是系統默認主頁的。

      HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel

      這個鍵值是關于使更改默認主頁按鈕為灰色不可用的。

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

      以上鍵值是關于自啟動文件的。

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

      這個鍵值是關于系統服務的。以上這些鍵值在你對系統設置好以后再去取消用戶的完全控制權限,只給予用戶讀取權限這只是一部分,比較常見的,當然不是全部。如果大家還有什么其他的見解請請一起來討論下吧。

      殺除暗藏木馬方法:

      其實不知道大家注意到沒有,對于一些頑固的文件也可以用權限限制來進行刪除,比如在正常模式及安全模式下都無法刪除的文件,但是在這些文件在DOS下卻很容易就刪除了,原理很簡單,那就是系統在啟動時是用戶本身或系統去調用那個文件導致刪除不成功,但是我們不允許任何用戶去訪問這個文件呢,先把這個文件的全部訪問用戶都刪除,然后重起后再給予這個文件用戶的完全控制權限來進行刪除,有的文件在注銷后就可以刪除了,但是我在這里還是建議大家重起后再進行刪除。
    看了“殺除暗藏木馬方法介紹”文章的還看了:

    1.電腦病毒殺除的方法

    2.如何自定義查殺木馬

    3.XP系統中如何殺掉特洛伊木馬

    4.電腦病毒木馬的清除

    5.查殺電腦木馬程序知識

    殺除暗藏木馬方法介紹

    實現在很多人說到掛馬,還是比較擔心自己的安全,畢竟現在太多的牛人來打造免殺木馬,但是我卻不把這些木馬放在眼里,為什么?下面由學習啦小編給你做出詳細的殺除暗藏木馬方法介紹!希望對你有幫助! 殺除暗藏木馬方法介紹: 這里牽扯到一
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    • 特洛伊木馬攻防介紹
      特洛伊木馬攻防介紹

      電腦病毒木馬有什么重大事件呢!電腦病毒木馬發展歷程又是怎么樣的呢!下面由學習啦小編給你做出詳細的電腦病毒重大事件介紹!希望對你有幫助! 電腦病

    • 查找和清除電腦病毒方法介紹
      查找和清除電腦病毒方法介紹

      目前網絡上最猖獗的病毒估計非木馬程序莫數了,2005年木馬程序的攻擊性也有了很大的加強,在進程隱藏方面,做了較大的改動,不再采用獨立的EXE可執行

    • 剿滅qq廣告木馬方法介紹
      剿滅qq廣告木馬方法介紹

      具體的不知道從哪天起,我的Maxthon瀏覽器好像不能攔截一些網站的廣告了,屏幕的右下角也不時的出現如QQ廣告一樣的東西,一開始以為是網站和QQ的廣告

    • 預防電腦木馬變種方法介紹
      預防電腦木馬變種方法介紹

      新華網天津6月12日電(記者 張建新)國家計算機病毒應急處理中心近期接到的用戶報告中,高波病毒及其變種的感染數量出現了明顯上升趨勢,計算機用戶要

    620583 主站蜘蛛池模板: 久久婷婷五月综合成人D啪| 国产-第1页-浮力影院| 亚洲国产精品网| 91精品国产高清91久久久久久| fabu14.xyz| 福利视频第一页| 少妇AV射精精品蜜桃专区| 又硬又粗又大一区二区三区视频| 中文字幕伊人久久网| 在线免费你懂的| 欧美成人高清WW| 国产精品亚洲一区在线播放| 免费毛片a线观看| а√最新版地址在线天堂| 男女边摸边吃奶边做免费观看| 日本三级带日本三级带黄国产| 国产人成视频在线观看| 久久久久99精品成人片试看| 老色鬼欧美精品| 成人亚洲成人影院| 加勒比黑人在线| bt在线www天堂资源网| 精品视频一区二区三区在线观看 | 国产成人免费ā片在线观看| 久久青青草原亚洲av无码| 鸣人向纲手开炮| 欧美亚洲国产激情一区二区| 国产精品久久久久一区二区三区| 亚洲AV成人噜噜无码网站| 2020狠狠操| 最近日本中文字幕免费完整| 国产精品大片天天看片| 亚洲av无码一区二区三区观看| 成人三级精品视频在线观看| 欧美三级免费看| 国产在线视频福利| 七次郎在线视频观看精品| 狠狠躁夜夜躁av网站中文字幕| 成人毛片18女人毛片免费视频未| 再深点灬舒服了灬太大| 91精品观看91久久久久久|