<kbd id="ywjqv"><samp id="ywjqv"></samp></kbd>
<tr id="ywjqv"></tr>
    1. 
      

      <em id="ywjqv"></em>
    2. <cite id="ywjqv"></cite>
      <strike id="ywjqv"><tbody id="ywjqv"></tbody></strike>

      <abbr id="ywjqv"><optgroup id="ywjqv"><cite id="ywjqv"></cite></optgroup></abbr>
      色综合色综合久久综合频道,免费无码黄网站在线观看,亚洲少妇一区二区三区老,美女无遮挡免费视频网站,狠狠干,无码一区中文字幕,午夜视频免费试看,国产成人精品一区二区三区无码
      深一集團(tuán)40%的客戶來自外地,80%的業(yè)務(wù)來自搜索引擎和良好口碑!
      微信 微信人工客服  |
      微信人工客服
      QQ在線溝通

      新聞中心

      全國業(yè)務(wù)咨詢請致電

      0755-27612861

      為您打響品牌第一炮
      • 在線QQ
      • 在線客服
      • 在線留言
      病毒程序和木馬經(jīng)常修改的系統(tǒng)文件和注冊表
      發(fā)布日期:2009-03-20   關(guān)鍵詞:深圳蓮花山,深圳梧桐山   已有 7307 人瀏覽

        從計(jì)算機(jī)病毒的發(fā)展趨勢來看,蠕蟲和木馬類的病毒越來越多。與普通感染可執(zhí)行文件的文件型病毒不同,此類程序通常不感染正常的系統(tǒng)文件,而是將自身作為系統(tǒng)的一部分安裝到系統(tǒng)中。相對來說,此類病毒的隱蔽性更強(qiáng)一些,更不容易被使用者發(fā)覺。

        但是無論什么樣的病毒程序在感染系統(tǒng)時(shí)都會留下一些蛛絲馬跡。在此我們總結(jié)一下各種病毒可能會更改的地方,以便能夠更快速地找到它們。

        一、更改系統(tǒng)的相關(guān)配置文件

        這種情況主要是針對老系統(tǒng)。

        病毒可能會更改autoexec.bat,只要在其中加入執(zhí)行病毒程序文件的語句即可在系統(tǒng)啟動時(shí)自動激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常會在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中將“shell=”更改。

        二、更改注冊表健值

        目前,只要新出的蠕蟲/特洛伊類病毒一般都有修改系統(tǒng)注冊表的動作。它們修改的位置一般有以下幾個(gè)地方:

        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\

        說明:在系統(tǒng)啟動時(shí)自動執(zhí)行的程序

        HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

        說明:在系統(tǒng)啟動時(shí)自動執(zhí)行的系統(tǒng)服務(wù)程序

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

        說明:在系統(tǒng)啟動時(shí)自動執(zhí)行的程序,這是病毒最有可能修改/添加的地方。 例如:Win32.Swen.B病毒將增加:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ucfzyojza= “cxsgrhcl.exe autorun”

        HKEY_CLASSES_ROOT\exefile\shell\open\command

        說明:此鍵值能使病毒在用戶運(yùn)行任何EXE程序時(shí)被運(yùn)行,以此類推,..\txtfile\.. 或者 ..\comfile\.. 也可被更改,以便實(shí)現(xiàn)病毒自動運(yùn)行的功能。

        另外,有些健值還可能被利用來實(shí)現(xiàn)比較特別的功能:

        有些病毒會通過修改下面的鍵值來阻止用戶查看和修改注冊表:

        HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools =

        為了阻止用戶利用.REG文件修改注冊表鍵值,以下鍵值也會被修改來顯示一個(gè)內(nèi)存訪問錯(cuò)誤窗口

        例如:Win32.Swen.B 病毒 會將缺省健值修改為:

        HKCR\regfile\shell\open\command\(Default) = “cxsgrhcl.exe showerror”

        通過對以上地方的修改,病毒程序主要達(dá)到的目的是在系統(tǒng)啟動或者程序運(yùn)行過程中能夠自動被執(zhí)行,已達(dá)到自動激活的目的。

       

       

      做網(wǎng)站    建網(wǎng)站    龍崗網(wǎng)站建設(shè)    羅湖網(wǎng)站維護(hù)    福田網(wǎng)頁設(shè)計(jì)

      注:本文來自深一集團(tuán)原創(chuàng)或轉(zhuǎn)截 http://www.0i6w00c.cn/newslist_807_2.html 如需轉(zhuǎn)載,請注明出處!
      0
      深一網(wǎng)絡(luò)公司專注設(shè)計(jì)14年
      全國網(wǎng)站建設(shè)
      深一云服務(wù)器深一云服務(wù)器
      高性能,高安全
      網(wǎng)絡(luò)公司拒絕不當(dāng)利
      崇尚野蠻生長
      500強(qiáng)企業(yè)網(wǎng)500強(qiáng)企業(yè)網(wǎng)
      站建設(shè)供應(yīng)商
      10000家客戶案例10000家客戶案
      實(shí)力說服力
      83位技術(shù)團(tuán)隊(duì)83位技術(shù)團(tuán)隊(duì)
      服務(wù)高保障
      深一只做有排名網(wǎng)站只做有排名
      有價(jià)值的網(wǎng)站
      200人服務(wù)團(tuán)隊(duì)200人服務(wù)團(tuán)隊(duì)
      追求客戶滿意
      主站蜘蛛池模板: 免费无码肉片在线观看| 国产精品理论片在线观看| 国产精品乱码高清在线观看| jizzjizz国产| 一区二区三区精品偷拍| 亚洲精品国产一二三区| 三级电影网址| 国产又黄又湿无遮挡免费视频| 无码国产精品一区二区AV| 亚洲精品乱码久久久久久中文字幕 | 熟妇人妻中文字幕| 成人午夜免费无码福利片| 亚洲国产精品三级视频| 亚洲国产av无码综合原创国产| 正在播放肥臀熟妇在线视频| 亚洲天堂一区二区三区在线| 亚洲精品色欲| 亚洲国产综合无码一区二区bt下 | 色悠悠成人综合在线视频| 黄色www| 风韵犹存熟透AV| 色综合av社区男人的天堂| 伊人狼人干| 香蕉av777xxx色综合一区| 中文字幕无码专区一VA亚洲V专 | 51国产视频| 久久天天久久| 美女内射视频WWW网站午夜| 二级特黄绝大片免费视频大片| 精品国产自线午夜福利| 亚洲欧美电影在线一区二区| 自拍偷拍日韩| 国产人成视频在线观看| 额尔古纳市| 日本丰满熟妇中出在线| 亚洲一区二区三区av在线免费| 4hu44四虎www在线影院麻豆| 99久久精品久久久久久婷婷| 黑人无码av| 国产-第1页-浮力影院| 日韩精品一区二区亚洲AV观看|