做个精明的赶马人

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:saxthon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这年头的网络越来越不安全了,黑客制作工具比Word还要简单,随便一个菜鸟都可以借助工具制作出“马”力强劲的攻击武器。看网页、收邮件、聊QQ都有可能被马“踩”到。稍不留意,你的个人信息、账户、密码等重要信息就会被它“驮”走,你知道如何识马、抓马、赶马吗?下面的招数将告诉你如何对付这些顽劣的马。
  
  一、学伯乐 认马识马
  
  木马这东西从本质上说,就是一种远程控制软件。不过远程控制软件也分正规部队和山间土匪。正规部队顾名思义就是名正言顺的帮你远程管理和设置电脑的软件,如Windows XP自带的远程协助功能,一般这类软件在运行时,都会在系统任务栏中出现,明确地告诉用户当前系统处于被控制状态;而木马则属于山间土匪,他们会偷偷潜入你的电脑进行破坏,并通过修改注册表、捆绑在正常程序上的方式运行,使你难觅其踪迹。
  
  二、寻根溯源 找到引马入门的罪魁祸首
  
  作为一个不受欢迎的土匪,木马是如何钻进你系统的呢?一般有以下几种主要的传播方式:
  最常见的就是利用聊天软件“杀熟”,例如你的QQ好友中了某种木马,这个木马很有可能在好友的机器上运行QQ,并发一条消息给你,诱使你打开某个链接或运行某个程序,如果你不慎点击或运行,马儿就会偷偷跑进来;另外一种流行的方法是买一“送”一,木马会与一些正常的文件捆绑,如与图片文件捆绑,当你浏览图片的时候,木马也会偷偷溜达进来;网页里养马也是一种常见的方法,黑客把做好的木马放到网页上,并诱使你打开,你只要浏览这个页面就可能中招;最后一种常用方法是网吧种植,网吧的机器安全性差,黑客还可以直接在机器上做手脚,所以网吧中带马的机器很多。在网吧上网时受到木马攻击的几率也很大。而且上边这些方法可能还会联合行动,组合在一起对你进行攻击。
  
  三、亡羊补牢 如何查杀木马
  


  我们如何判断机器里是否有木马呢?下面有一些简单的方法可以尝试。
  第一步:查看开放端口,作为远程控制软件,木马同样具备远程控制软件的特征。为了与其主人联系,它必须给自己开道门(即端口),因此可以通过查看机器开放的端口,来判断是否有木马经过。选择“开始→运行”,输入“CMD”后回车,打开命令行编辑界面,在里边输入命令“netstat an”(见图),其中“ESTABLISHED”表示已经建立连接的端口,“LISTENING”表示打开并等待别人连接的端口。在打开端口中寻找可疑分子,如7626(冰河木马),54320(Back Orifice 2000)等。
  第二步:查看注册表,为了实现随系统启动等功能,木马都会对注册表进行修改,我们可以通过查看注册表来寻找木马的痕迹,在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_ CURRENT_USER\ Software\ Microsoft\Windows\ Current Version\Explorer下,分别打开Shell Folders、User Shell Folders、Run、RunOnce和RunServices子键,检查里边是否有可疑的内容。再定位到HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\Explorer下,分别查看上述5个子键中的内容。一旦在里边找到你不认识的程序,就要提高警惕了,很可能木马曾经到此一游。
  第三步:查看系统配置文件,很多木马文件都会修改系统文件,而win.ini和system.ini文件则是被修改最频繁的两个软件。我们需要对其进行定期体检。在“运行”中输入“%systemroot%”,回车后会打开“Windows”文件夹,找到里边的win.ini文件,在里边搜索“windows”字段,如果找到形如“load=file.exe,run=file.exe”这样的语句(file.exe为木马程序名),就要格外小心了,这很可能是木马的主程序。类似的,在system.ini文件中搜索“boot”字段,找到里边的“Shell=ABC.exe”,默认应为“Shell=Explorer.exe”,如果是其他程序则也可能是中了木马。
  除此之外,你还可以通过查看系统进程和使用专用木马检测软件的方法,来推断系统中是否存在木马。
  
  关上马厩的门 做好木马防御工作
  
  在系统中搜索mshta.exe文件,将其改名,如cfan.exe。再在“运行”中输入“%windows%\command\”,将里边debug.exe和ftp.exe也改名。打开注册表编辑器,定位到:HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ ,在里边找到“Active Setup controls”子键(如没有需手动建立),再在其下创建新子键,命名为{6E449683_C509_ 11CF_AAFA_00AA00 B6015C},在右侧的空白处单击鼠标右键,选择“新键”—“DWORD值”,键名为“Compatibility”,设定键值为“0x00000400”即可。
其他文献
近年来,我国青年学生艾滋病疫情呈现快速上升趋势。2014年,全国有三分之一以上的省、直辖市、自治区新报告学生艾滋病感染例数超过100例。2015年上半年新报告学生艾滋病感染例数比2014年同期增加了35%,新报告的学生艾滋病感染者中,77%为大专院校学生,98%为男生,主要为性接触传播,其中男男性行为传播占81%,异性传播占17%(1)。2017年新发现15-24岁青年感染者中以男性为主,男性同性
期刊
无论是专题还是导购,我们一直以来都致力于帮助读者在购买笔记本电脑时更好地挑选,在本期开始之前的选题会时,讨论的专题内容也是趋向于笔记本电脑的应用、购买技巧。但在讨论了近一天之时忽然发现,我们忽略掉了最重要的事情——怎样去买一款笔记本电脑呢?  这还是由于讨论之中提及的一个话题,不久前我们接到了一位远在新疆的朋友来电,告之想买一款正在热销的笔记本电脑,但当地的代理商没有该机型,而厂家则在宣传时称自己
期刊
手头有两块坏闪盘,是两个朋友的,他们以为我是搞电脑的,就拿给我修。其实我也没修过,只不过是死马当活马医,结果经过从网上查找方法,还真的给修好了,下面就把修理的方法写出来,让那些闪盘不能用的人自己维修一下,既长了知识,又节省了银子,何乐而不为呢。  两块闪盘坏的特征不一样,一块是插入USB接口时可以看到闪盘盘符,但磁盘不能打开并提示“请插入磁盘”,用Windows的格式化命令也不能进行格式化操作,提
期刊
Intel平台已基本过渡到LGA775平台之上,老式的Socket 478平台已经没有了更好的升级方案。很多还在使用i865芯片组的电脑已谈不上性能升级,升级就要淘汰主板、CPU乃至内存。那么,Socket 478就这样淡出视野,被时间遗弃了吗?Pentium 4-M的接口也是Socket 478,可以兼容于现行的i845、i865芯片组,这就证明,我们的老平台还有升级的可能。    移花接木并不
期刊
改善肤质,首选激光美容  激光用于医疗美容主要取决于其能量与穿透性,作用于人体组织而在局部产生高热量或爆破,从而达到去除或破坏目标组织的目的。各种不同波长的脉冲激光,可治疗各种血管性皮肤病及色素沉着。目前,激光医疗美容技术主要用在以下领域:1.祛斑  利用激光的光爆裂效应,将组成色斑的黑色素团爆破成非常小的颗粒,经过激光治疗,皮肤浅层的色素斑会随着皮肤结痂脱落。皮肤深层的色素斑可以被体内的细胞吞噬
期刊
“在QQ聊天窗口按住Alt键,接着用小键盘输入‘29482’,松开Alt后就会看到你的名字了!”收到好友发来的消息,忍不住试了一下,结果自己的名字就成了“猪”。虽然只是一个玩笑,但你难道不想知道人为什么会变“猪”吗?    小实验  向MM表白的经典方案  试着在QQ的聊天窗口中按住Alt,然后通过小键盘依次输入73、76、85、90641、94769、85856。这就是说,能够用这种方法输入的不
期刊
01 WinRAR命令行技巧:自动关闭计算机    首先,我们来了解一下,WinRAR命令模式的关机命令是"-IOFF"。如果配合其它参数,就可实现当执行完某项操作后自动计算机关闭计算机电源。(前提是硬件必须支持关闭电源功能)例如,把指定文件全部添加到某个压缩文件中后就关机。在命令行中输入如下命令:rar a -ioff piao *.txt,注释:piao表示压缩文件名;*.txt表示将本文件夹
期刊
现在,使用ADSL上网的朋友非常多,虽然ADSL的速度已经比我们以前的小猫快了很多,但是仍旧难以满足很多朋友的需求。关于优化ADSL网速的技巧大量出现,例如很多技巧都提到关闭网卡的QOS功能,这事实上是一个错误的操作,关闭的QOS不但无法使ADSL速度更快,甚至可能起到相反的作用,因为这一操作会使你的网络陷入没有交通管理的无序状态。我们将在本文中讨论如何更好地管理网络数据的“交通”,使你的ADSL
期刊
前言    原先在家看电视的时候,总和爸爸妈妈争抢遥控器,现在可好了,我有iPod的了,利用其自身超强的功能,将其改造成红外遥控器就可以控制电视了!呵呵,这下父母把电视遥控器藏起来也难不住我了!当然,只要把iPod改装成可以接收红外信号的设备,还可以控制DVD 播放机、空调等家用设备,我们马上开始改造过程吧!    一、工具准备    一台iPod,任何型号都均可,一台电脑及相应的录音软件,PC需
期刊
眼周衰老的表现  “人老先老眼”,不管如何保养,岁月总会在脸上留下印记。上睑下垂、三角眼、外双变内双、眼袋、泪沟……在面部衰老过程中,眼周的各项结构特征一向都是非常重要的指标。  眼周松弛  胶原蛋白和弹性蛋白的流失会造成垮塌和皱纹,如果发生在眼周,则表现为皮肤松垂,给人以疲劳和萎靡不振的感觉。而且,随着年龄增长,上眼睑提肌、眼轮匝肌、眶隔和眦韧带等结构会逐渐薄弱、松弛、张力减退。因而,会呈现出上
期刊