第三十八讲病毒木马的隐藏技俩与检查清除方法

第三十八讲病毒木马的隐藏技俩与检查清除方法

ID:45968146

大小:67.50 KB

页数:5页

时间:2019-11-19

第三十八讲病毒木马的隐藏技俩与检查清除方法_第1页
第三十八讲病毒木马的隐藏技俩与检查清除方法_第2页
第三十八讲病毒木马的隐藏技俩与检查清除方法_第3页
第三十八讲病毒木马的隐藏技俩与检查清除方法_第4页
第三十八讲病毒木马的隐藏技俩与检查清除方法_第5页
资源描述:

《第三十八讲病毒木马的隐藏技俩与检查清除方法》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、第二十八讲病毒木马的隐藏技俩与检查清除方法教学内容:病毒木马的隐藏技俩与检查清除方法教学目的:学生掌握检查与清除木马的方法。教学重点:清除注册表小木马项的方法教学难点:修改注册表教学方法:宜观法;图示法;分组讨论法教学准备:1、实物准备:五台感染了木马的电脑。2、第六名学生分一组,每小组任命一名组长。教学时间:1课时教学实施者:元卫斌教学过程:一、复习1、克隆安装系统有什么优点。2、复习单词runloadexplorersystemmachineAOLTrojanshell二、引入新课大家都知道现在

2、是计算机病毒泛滥的时代,不管是互联网述是单机都存在大量的病毒。并且有不少病毒是杀毒软件所不能杀尽的。那该怎么办呢?当杀毒软件不能杀该病毒时,我们可以尝度采用手动杀毒。板书:病毒木马的隐藏技俩与检杳清除方法二、埶役(1)系统中“木马”是一件很头疼的事情,下面我们先介绍木马程序的隐藏技俩、口动加载方法,在介绍针对这些技俩的应对办法。“木马”程序隐藏自己的办法“木马”程序会想尽一切办法隐藏自己,主要途径有:1、在任务栏隐藏在任务栏中隐藏口己,这是最基本的,只要把Fonn的Visible属性设为False、

3、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:木马只要将程序设为“系统服务”就可以很轻松地伪装自己。当然它也会悄无声息地启动,用户不会每次启动后再口己点击“木马”图标来运行服务端,所以“木马”会在每次用户启动时自动装载服务端‘Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini>system.ini>注册表等等都是“木马”藏身的好地方。查看“木马”是否自动加载在win.ini文件中,在[WINDOWS]下面,“

4、runF”和“load二”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如"AOLTrojan木马”,它把自身伪装成command,exe文件,如果不注意可能不会发现它不是真正的系统启动文件。在system,ini文件中,在[BOOT]下面有个“shel1=文件名”。正确的文件名应该是aexplorer,exe",如果不是uexplorer,e

5、xe^,而是"shell二explorer,exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”To在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:^HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersiorARun”口录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“AcidBatteryvl.

6、0木马”,它将注册表uHKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersion'Rim”下的Explorer键值改为Explorer二“C:WINDOWS'expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“1”的差別。当然在注册表中还有很多地方都可以隐藏“木马”程序,女口:uHKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“

7、IIKEY-USERS****SoftwareMicrosoftWindowsCuirentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersion'Rim”下找到“木马”程序的文件名,再在整个注册表屮搜索即可。查杀“木马”知道了“木马”的工作原理,查杀“木马”就变得很容易。如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行

8、攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run二“木马”程序”或“load二“木马”程序”更改为和"load=";编辑system,ini文件,将[BOOT]下面的“shell二"木马'文件",更改为:"shell二explorer,exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。