最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

徹底防止木馬最有效果的辦法 (完整篇)

 更新時間:2007年02月26日 00:00:00   作者:  
教大家防木馬的辦法,只針對網(wǎng)頁木馬,有效率90%以上,可以防止90%以上木馬在你的機器上被執(zhí)行,甚至殺毒軟件發(fā)現(xiàn)不了的木馬都可以禁止執(zhí)行。先說一下原理。
現(xiàn)在網(wǎng)頁木馬無非有以下幾種方式中到你的機器里
1:把木馬文件改成BMP文件,然后配合你機器里的DEBUG來還原成EXE,網(wǎng)上存在該木馬20%
2:下載一個TXT文件到你機器,然后里面有具體的FTP^-^作,F(xiàn)TP連上他們有木馬的機器下載木馬,網(wǎng)上存在該木馬20%
3:也是最常用的方式,下載一個HTA文件,然后用網(wǎng)頁控件解釋器來還原木馬。該木馬在網(wǎng)上存在50%以上
4:采用JS腳本,用VBS腳本來執(zhí)行木馬文件,該型木馬偷QQ的比較多,偷傳奇的少,大概占10%左右
5:其他方式未知。。。。。。。。。。。。。
現(xiàn)在我們來說防范的方法。。。。。。。。。不要丟金磚
那就是把 windows\system\mshta.exe文件改名,
改成什么自己隨便  (s個屁和瘟2000是在system32下)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下為Active Setup controls創(chuàng)建一個基于CLSID的新鍵值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新鍵值下創(chuàng)建一個REG_DWORD 類型的鍵Compatibility,并設(shè)定鍵值為0x00000400即可。 

還有windows\command\debug.exe和windows\ftp.exe都給改個名字 (或者刪除)

一些最新流行的木馬 最有效果的防御~~
比如網(wǎng)絡(luò)上流行 的木馬 smss.exe 這個是其中一種木馬的主體 潛伏在 98/winme/xp c:\windows目錄下 2000 c:\winnt .....
假如你中了這個木馬  首先我們用進程管理器結(jié)束 正在運行的木馬smss.exe     然后在C:\windows 或 c:\winnt\目錄下 創(chuàng)建一個 價的 smss.exe 并設(shè)置為只讀屬性~ (2000/XP NTFS的磁盤格式 的話那就更好 可以用“安全設(shè)置” 設(shè)置為讀?。?nbsp;這樣木馬沒了~ 以后也不會在感染了   這個辦法本人測試過對很多木馬
都很有效果的 

經(jīng)過這樣的修改后,我現(xiàn)在專門找別人發(fā)的木馬網(wǎng)址去測試,實驗結(jié)果是上了大概20個木馬網(wǎng)站,有大概15個瑞星會報警,另外5個瑞星沒有反映,而我的機器沒有添加出來新的EXE文件,也沒有新的進程出現(xiàn),只不過有些木馬的殘骸留在了IE的臨時文件夾里,他們沒有被執(zhí)行起來,沒有危險性,所以建議大家經(jīng)常清理 臨時文件夾和IE。

相關(guān)文章

  • 網(wǎng)絡(luò)安全常見問題隱患及其應(yīng)對措施詳解

    網(wǎng)絡(luò)安全常見問題隱患及其應(yīng)對措施詳解

    這篇文章主要為大家介紹了網(wǎng)絡(luò)安全常見問題隱患及其應(yīng)對措施詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-10-10
  • web網(wǎng)絡(luò)安全分析反射型XSS攻擊原理

    web網(wǎng)絡(luò)安全分析反射型XSS攻擊原理

    這篇文章主要為大家介紹了web網(wǎng)絡(luò)安全分析反射型XSS攻擊原理詳細講解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2021-11-11
  • Web網(wǎng)絡(luò)安全分析二次注入攻擊原理詳解

    Web網(wǎng)絡(luò)安全分析二次注入攻擊原理詳解

    這篇文章主要為大家講解介紹了Web網(wǎng)絡(luò)安全分析二次注入攻擊原理的詳解,有需要相關(guān)學習的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步
    2021-11-11
  • Web網(wǎng)絡(luò)安全分析時間注入攻擊原理

    Web網(wǎng)絡(luò)安全分析時間注入攻擊原理

    這篇文章主要為打擊介紹了Web網(wǎng)絡(luò)安全分析時間注入攻擊的原理詳解,在學習網(wǎng)絡(luò)安全的同學可以借鑒參考下,希望能夠有所幫助,祝大家多多進步
    2021-11-11
  • 各種一句話木馬大全

    各種一句話木馬大全

    在互聯(lián)網(wǎng)發(fā)達的今天,各種水平的程序用應(yīng)時而生,不注重安全,導致很多網(wǎng)站都被掛馬,這樣的一句話后門是黑客最喜歡的,隱藏性好,這里將代碼分享給大家,大家可以通過查找工具查找替換
    2012-04-04
  • 解析映像劫持技術(shù)

    解析映像劫持技術(shù)

    詭異的中毒現(xiàn)象
    2008-06-06
  • 關(guān)閉端口防止病毒與黑客入侵的設(shè)置方法

    關(guān)閉端口防止病毒與黑客入侵的設(shè)置方法

    關(guān)閉端口防止病毒與黑客入侵的設(shè)置方法...
    2007-04-04
  • 常見的反爬蟲urllib技術(shù)分享

    常見的反爬蟲urllib技術(shù)分享

    這篇文章主要介紹了常見的反爬蟲urllib技術(shù)分享,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-04-04
  • 網(wǎng)絡(luò)安全流量分析工具蟻劍詳細介紹

    網(wǎng)絡(luò)安全流量分析工具蟻劍詳細介紹

    蟻劍(AntSword)是一款開源的跨平臺WebShell管理工具,它主要面向于合法授權(quán)的滲透測試安全人員以及進行常規(guī)操作的網(wǎng)站管理員,蟻劍推崇模塊化的開發(fā)思想,遵循開源,就要開得漂亮的原則,致力于為不同層次的人群提供最簡單易懂、方便直接的代碼展示及其修改說明
    2022-09-09
  • 網(wǎng)絡(luò)安全中流量加密實現(xiàn)工具冰蝎4.0介紹

    網(wǎng)絡(luò)安全中流量加密實現(xiàn)工具冰蝎4.0介紹

    冰蝎是一個動態(tài)二進制加密網(wǎng)站管理客戶端。在實戰(zhàn)中,第一代webshell管理工具"菜刀"的流量特征非常明顯,很容易就被安全設(shè)備檢測到?;诹髁考用艿膚ebshell變得越來越多,"冰蝎"在此應(yīng)運而生
    2022-09-09

最新評論

焦作市| 金川县| 达州市| 阿尔山市| 宜阳县| 仲巴县| 凉城县| 株洲县| 河南省| 黎川县| 新丰县| 乐陵市| 鄂托克前旗| 翼城县| 和田市| 大新县| 栖霞市| 镇宁| 宾阳县| 安陆市| 衡水市| 平远县| 北安市| 剑河县| 临邑县| 八宿县| 全南县| 白银市| 天峨县| 青河县| 牡丹江市| 通海县| 溧阳市| 射洪县| 霍州市| 永丰县| 长宁县| 张家川| 云霄县| 孟州市| 桂林市|