牛!揪出病毒木马流氓软件藏身注册表的7个窝点 - Windows7之家,Win7之家

来源:百度文库 编辑:神马文学网 时间:2024/04/29 10:34:50

牛!揪出病毒木马流氓软件藏身注册表的7个窝点


2010-3-27 11:18:45 编辑:Windows7之家 - win7china.com 人气:9685次评论(8) -

Windows7之家(www.win7china.com):牛!揪出病毒木马流氓软件藏身注册表的7个窝点

软媒编辑评论:

黑与白,阴与阳,正与反,善与恶,对与错,是与非,自古以来都是伴生存在,这是天地的法则。

道高一尺,魔高一丈。并不是说魔更厉害,而是意指此消彼长互相倾轧的一个过程。

一款好的杀毒软件和安全软件是怎么做出来的?

是根据流氓软件、病毒木马的行为习惯加以分析,对起可能利用的漏洞或者隐身场所加以防范。

一款“毒”的恶意软件病毒木马是怎么做出来的?

是根据Windows系统或者安全软件的疏忽或者可乘之处开发出来的。为啥电脑老手都推荐大家使用Windows7、Vista而不是继续使用XP,为什么微软也一再建议用户升级使用最新的浏览器,就是因为微软在新版本软件中逐步填补和防范了这些疏忽之处。

下面软媒小编和大家谈及的就是杀毒软件安全软件和恶意软件都彼此争战的场所,在Windows的注册表中,有恶意软件至爱的7个窝点,更胜于狡兔的三窟啊——

今天电脑的普及程度之高完全可以说是全社会的普及了,但是随之而来的计算机病毒问题也成了社会问题,尽管杀毒软件每天都在更新,而对抗杀毒软件以及检测工具扫描的病毒爷爷不断地更新,它们有的甚至会关闭杀毒软件以及检测工具。我就遇到过防火墙被关闭,WOW账户被盗。尽管计算机很普及,但是绝大多数用户对于软件的读写知之甚少,很难判断它们藏在哪里。而这种情况下杀毒软件以及安全工具无法运行。这时候要想删除病毒,就必须知道隐藏在哪里,是什么病毒。这里列举说明一些常见反杀病毒的检测位置。

1、大名鼎鼎的AV终结者变种程序在开机时启动双进程坚守、关闭杀毒程序。一般来说,发现防火墙被关闭,就有可能是它光临驾到了。检测HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run是否有它的踪影。这里属于常规启动项,很多程序会写在这里。

2、如果杀毒软件难于清理、或被关闭了杀毒程序,也有可能是被执行挂钩了。这时候应当检测HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks,大量恶意软件以及病毒均会写入这里。因为,很少有正常程序会写入这里,病毒几率非常大。
3、有的时候,安全模式也加载,杀毒程序被关闭了。这有可能就是机器狗新变种或磁碟机变种在作梗。重点检查一下HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows\Appinit_Dlls。很少有正常程序会写入这个位置,病毒几率极高。

4、灰鸽子是很有名的病毒了,现在出想了它的变种,而且难于发现与清理,可以关闭杀毒程序。由于病毒是写入底层服务与rootkits驱动,所以才导致清除困难。用户可以重点检查HKLM\System\CurrentControlSet\Services。

5、如果发现某个特定文件名的文件无法执行了,十有八九是被映像劫持,重点排查HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options,大多数AV病毒均会写在这里。当然,被劫持的文件不一定是exe文件。有的病毒为了防止ani.ani还原病毒主文件,便劫持ani.ani文件。

6、飘雪变种病毒可以将杀毒软件安装文件进行删除,而且会修改hosts文件、在QQ目录下写入隐藏的病毒dll并且修改API HOOH。这时可以重点检查HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

7、HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

值得一提的是,上述分析工作需要具备常用软件以及操作系统丰富的使用经验,对于注册表和操作系统不甚了解的用户建议重装系统。本文仅例举了几个常见的反杀病毒的关注位置供大家参考。其实,具有反杀能力的病毒还很多,欢迎广大读者朋友们给与斧正和指教。

啊,至于你希望把这些东西用在安全防范上还是想做点坏事,这个要谨记勿以恶小而为之的古训啊。 

Windows7之家(www.win7china.com),凝聚你我他

牛!揪出病毒木马流氓软件藏身注册表的7个窝点 - Windows7之家,Win7之家 《我是Windows7高手》之第一个秘密…… - Windows7之家,Win7之家 节省时间换生命,玩转Win7必知的15个快捷键 - Windows7之家,Win7之家 Windows7的上帝模式大揭秘 - Windows7之家,Win7之家 重谈Windows7睡觉的几个姿势 - Windows7之家,Win7之家 来来来,让你的Windows7右下角时间区显示星期几 - Windows7之家,Win7之... Windows7 装机必备软件大全(7月28日更新) - Windows7之家,Win7之... 传说中的8个手机秘籍 - Windows7之家,Win7之家 传说中的8个手机秘籍 - Windows7之家,Win7之家 如何彻底删除Win7右下角操作中心的小白旗图标 - Windows7之家,Win7之家 隐藏在任务栏资源管理器图标的小秘密 - Windows7之家,Win7之家 QQ减压大法:为什么QQ的CPU使用率很高? - Windows7之家,Win7之家 Windows下安装网络打印机的两种快速方法 - Windows7之家,Win7之家 周末健康提示:坐的时间越长越夭寿 - Windows7之家,Win7之家 Windows 7运行命令一览 - Windows7之家,Win7之家 Win7下如何查看无线连接密码 - Windows7之家,Win7之家 Win7咋把我桌面图标给“吞”没了? - Windows7之家,Win7之家 Windows7优化提速完全宝典 - Windows7之家,Win7之家 把玩Windows7数学公式输入面板 - Windows7之家,Win7之家 一张图片,罗列Windows7中的Ctrl 快捷键 - Windows7之家,Win7之家 转自windows7之家:win7你可能还不知道的一些功能+附快捷键 12%的网站都是色情的:互联网色情内容统计报告 - Windows7之家,Win7之家 Win7与Vista、XP等老系统无法互相访问共享 - Windows7之家,Win7之家 QQ助手(QQ机器人)被封杀,腾讯何谓开放? - Windows7之家,Win7之家