博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
小心防范最易被黑客盯上的注册表位置(转)
阅读量:2454 次
发布时间:2019-05-10

本文共 1356 字,大约阅读时间需要 4 分钟。

小心防范最易被黑客盯上的注册表位置(转)[@more@]

  问:前两天我打开了mail中的一个附件,因为那个mail的地址和我一个同事的地址很像,因此没有多考虑就将附件下载打开了。不想这个附件是个病毒,它让我的机器变的很慢,杀毒之后好像没有太大作用。请问我该怎么办?

  答:病毒、木马、和一些恶意软件,往往都会对Widnows的注册表下毒手,虽然破坏形式不尽相同,但是经过分析它们的破坏手法并非无规律可循。这里列出了一些用户系统中被易被修改的系统设置和注册表项。建议再换用其他木马专杀工具试一下,并再针对以下注册表键值进行检查,看看是否有被改动过的迹象。

  系统设置文件

  对于Widnows 9X系统,常见的是病毒修改可能会更改autoexec.bat,只要在其中加入执行病毒程序文件的语句即可在系统启动时自动激活病毒。*更改drive:windowswin.ini或者system.ini文件。病毒通常会在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中将“shell=”更改。

  注册表键值

  目前,只要新出的蠕虫/特洛伊类病毒一般都有修改系统注册表的动作。它们修改的位置一般有以下几个地方:

  在系统启动时自动执行的程序

  HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnce

  在系统启动时自动执行的系统服务程序

  HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices

  在系统启动时自动执行的程序,这是病毒最有可能修改/添加的地方

  HKLMSoftwareMicrosoftWindowsCurrentVersionRun HKEY_CLASSES_ROOTexefileshellopencommand

  说明:此键值能使病毒在用户运行任何EXE程序时被运行,以此类推,.. xtfile.. 或者 ..comfile.. 也可被更改,以便实现病毒自动运行的功能。

  另外,有些健值还可能被利用来实现比较特别的功能:

  有些病毒会通过修改下面的键值来阻止用户查看和修改注册表:

  HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools =

  为了阻止用户利用.REG文件修改注册表键值,以下键值也会被修改来显示一个内存访问错误窗口

  例如:Win32.Swen.B 病毒 会将缺省健值修改为:

  HKCR egfileshellopencommand(Default) = "cxsgrhcl.exe showerror"

  通过对以上地方的修改,病毒程序主要达到的目的是在系统启动或者程序运行过程中能够自动被执行,已达到自动激活的目的。

 

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/8403220/viewspace-954622/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/8403220/viewspace-954622/

你可能感兴趣的文章
从ES5到ESNext-这是自2015年以来添加到JavaScript的所有功能
查看>>
GraphQL中的突变简介:它们是什么以及如何使用它们
查看>>
计算机编程课程顺序_550月份提供免费的在线编程和计算机科学课程
查看>>
哈希编码学习方法_想学习编码吗? 这很容易。 这是解决困难部分的方法。
查看>>
python基础知识教程_通过此深入的视频课程学习Python基础知识
查看>>
idea构建web工程_如何使用系统工程来构建成功的Web应用程序
查看>>
桌面应用程序 架构_关于该架构的全部内容:探索不同的架构模式以及如何在您的应用程序中使用它们
查看>>
自学区块链应用开发_我用来自学区块链开发的资源
查看>>
测试程序使用什么语言编写好_为未来的自我编写测试如何使您的测试更好
查看>>
浙江省高考志愿填报志愿文档_成为freeCodeCamp的志愿者编辑的一年如何改变了我的生活
查看>>
批量删除推文_如何批量(免费)删除过去的推文,以及如何摆脱过去的自我
查看>>
Elasticsearch初学者教程
查看>>
初学者应该学c++与c#_面向初学者的完整C#课程
查看>>
vue.js快速入门_Vue.js快速介绍
查看>>
web前端的发展简史_前端框架简史
查看>>
bug探索_探索一流功能的力量
查看>>
如何避免您的网站在Twitter和Facebook上的可耻外观
查看>>
导入样机_如何开始构建Android应用程序:创建样机,UI和XML布局
查看>>
最先进的深度学习:Mask R-CNN简介
查看>>
css参考手册css3手册_CSS手册:面向开发人员CSS便捷指南
查看>>