国产一区二区白浆,国产真人作爱免费视频道歉,成人精品久久免费,啪啪啪动态图在线,成人亚洲91,边做饭边被躁bd苍井空图片 ,久久久国产精品成人一区二区三区,97自拍小视频
                深一集團40%的客戶來自外地,80%的業(yè)務來自搜索引擎和良好口碑!
                微信 微信人工客服  |
                微信人工客服
                QQ在線溝通

                新聞中心

                全國業(yè)務咨詢請致電

                0755-27612861

                為您打響品牌第一炮
                • 在線QQ
                • 在線客服
                • 在線留言
                病毒程序和木馬經(jīng)常修改的系統(tǒng)文件和注冊表
                發(fā)布日期:2009-03-20   關(guān)鍵詞:深圳蓮花山,深圳梧桐山   已有 7207 人瀏覽

                  從計算機病毒的發(fā)展趨勢來看,蠕蟲和木馬類的病毒越來越多。與普通感染可執(zhí)行文件的文件型病毒不同,此類程序通常不感染正常的系統(tǒng)文件,而是將自身作為系統(tǒng)的一部分安裝到系統(tǒng)中。相對來說,此類病毒的隱蔽性更強一些,更不容易被使用者發(fā)覺。

                  但是無論什么樣的病毒程序在感染系統(tǒng)時都會留下一些蛛絲馬跡。在此我們總結(jié)一下各種病毒可能會更改的地方,以便能夠更快速地找到它們。

                  一、更改系統(tǒng)的相關(guān)配置文件

                  這種情況主要是針對老系統(tǒng)。

                  病毒可能會更改autoexec.bat,只要在其中加入執(zhí)行病毒程序文件的語句即可在系統(tǒng)啟動時自動激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常會在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中將“shell=”更改。

                  二、更改注冊表健值

                  目前,只要新出的蠕蟲/特洛伊類病毒一般都有修改系統(tǒng)注冊表的動作。它們修改的位置一般有以下幾個地方:

                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\

                  說明:在系統(tǒng)啟動時自動執(zhí)行的程序

                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

                  說明:在系統(tǒng)啟動時自動執(zhí)行的系統(tǒng)服務程序

                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

                  說明:在系統(tǒng)啟動時自動執(zhí)行的程序,這是病毒最有可能修改/添加的地方。 例如:Win32.Swen.B病毒將增加:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ucfzyojza= “cxsgrhcl.exe autorun”

                  HKEY_CLASSES_ROOT\exefile\shell\open\command

                  說明:此鍵值能使病毒在用戶運行任何EXE程序時被運行,以此類推,..\txtfile\.. 或者 ..\comfile\.. 也可被更改,以便實現(xiàn)病毒自動運行的功能。

                  另外,有些健值還可能被利用來實現(xiàn)比較特別的功能:

                  有些病毒會通過修改下面的鍵值來阻止用戶查看和修改注冊表:

                  HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools =

                  為了阻止用戶利用.REG文件修改注冊表鍵值,以下鍵值也會被修改來顯示一個內(nèi)存訪問錯誤窗口

                  例如:Win32.Swen.B 病毒 會將缺省健值修改為:

                  HKCR\regfile\shell\open\command\(Default) = “cxsgrhcl.exe showerror”

                  通過對以上地方的修改,病毒程序主要達到的目的是在系統(tǒng)啟動或者程序運行過程中能夠自動被執(zhí)行,已達到自動激活的目的。

                 

                 

                做網(wǎng)站    建網(wǎng)站    龍崗網(wǎng)站建設    羅湖網(wǎng)站維護    福田網(wǎng)頁設計

                注:本文來自深一集團原創(chuàng)或轉(zhuǎn)截 http://www.fpweiyh.cn/newslist_807_2.html 如需轉(zhuǎn)載,請注明出處!
                0
                深一網(wǎng)絡公司專注設計14年
                全國網(wǎng)站建設
                深一云服務器深一云服務器
                高性能,高安全
                網(wǎng)絡公司拒絕不當利
                崇尚野蠻生長
                500強企業(yè)網(wǎng)500強企業(yè)網(wǎng)
                站建設供應商
                10000家客戶案例10000家客戶案
                實力說服力
                83位技術(shù)團隊83位技術(shù)團隊
                服務高保障
                深一只做有排名網(wǎng)站只做有排名
                有價值的網(wǎng)站
                200人服務團隊200人服務團隊
                追求客戶滿意
                主站蜘蛛池模板: 日韩一区二区三区无码影院| 国产成人精品视频不卡| 日本一卡2卡三卡4卡免费网站| 亚洲精品国产品国语原创| 国产精品一区二区人人爽| 豆国产95在线 | 亚洲| 亚洲国产精品无码久久秋霞| 国产成人资源| 成人免费无码大片a毛片抽搐色欲| 久久香蕉国产线看观看猫咪av| 欧美激情一区二区三区不卡| 免费国产午夜理论片不卡| 噜噜噜噜私人影院| 中文字幕无码不卡在线| 十八禁在线观看无遮挡| 一区二区三区四区亚洲综合| 亚洲精品国产第一综合99久久 | 亚洲日韩国产中文其他| 欧美日韩国产va另类| 国产高颜值不卡一区二区| 无码成a毛片免费| 亚洲精品乱码久久久久久app| 骚虎三级在线免费播放| 亚洲成a人片在线观看无码| 国产欧美日韩精品a在线看| 国产精品国产三级国产专| 国产丝袜无码一区二区三区视频 | 在线亚洲+欧美+日本专区| 久久人人超碰精品caoporen| 国产草草影院ccyycom| 一本一本久久a久久精品综合不卡| 国产午夜精品理论片小yo奈| 国产一区二区高清不卡| 美女张开腿黄网站免费| 性无码专区一色吊丝中文字幕 | 国产亚洲婷婷香蕉久久精品| 欧美丰腴丰满大屁股熟妇| 亚洲精品一区二区动漫| 久久男人av资源网站无码 | 国产精品视频亚洲二区| 久久亚洲熟女cc98cm|