用户管理中心 | 代理加盟 | 付款方式 | 联系我们 | 控制面板
 
用户名: 密 码:
 
  香港服务器 独立IP空间 百/千M租用 精品主机 多资源空间 数据库 企业邮局 机柜租用 带宽租用 加盟代理 付款方式 售后服务 赞助区  

我们的虚拟主机优势
首家提供单目录脚本自由修改
5G光纤直入ChinaNET核心
业内首家提供目录权限自由修改
即时支付,即时开通
功能强大的全实时控制中心
域名自由绑定
自由更改空间域名绑定
高性能品牌服务器
4年的市场运营资力
行业内首家提供7秒钟响应服务
软硬件/透明防火墙三重保障
开通域名就免费赠送企业邮局
7*24技术支持服务
多服务器主机客户群服务
我们的邮局优势
独立域名
自由分割邮箱空间大小
任意添加或删除用户
繁、简、英3种界面语言
强大Anti-SPAM反垃圾邮件
不限制附件的大小
智能多语言的管理界面
支持SSL加密
MX邮件记录指向
特有抗病毒内核
HTML功能编辑邮件
 

首页产品介绍
 

    普通木马的防范方法
 

一些最新流行的木马,最有效果的防御就是修改名字,现在我们来说防范的方法,那就是把 windows\system\mshta.exe文件改名,改成什么自己随便 (xp和win2000是在system32下)

比如网络上流行的木马 smss.exe 这个是其中一种木马的主体潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt .....

假如你中了这个木马,首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\windows 或 c:\winnt\目录下 创建一个假的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了这个办法本人测试过对很多木马 都很有效果的。

经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE。

随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。

防治木马的危害,应该采取以下措施:

第一,安装杀毒软件和个人防火墙,并及时升级。

第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。

第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。

第四,如果使用IE浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。

远程控制的木马有:冰河,灰鸽子,上兴,PCshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多.现在的木马程序常常和和DLL文件息息相关,被很多人称之为“DLL木马”。DLL木马的最高境界是线程插入技术,线程插入技术指的是将自己的代码嵌入正在运行的进程中的技术。理论上说,在Windows中的每个进程都有自己的私有内存空间,别的进程是不允许对这个私有空间进行操作的,但是实际上,我们仍然可以利用种种方法进入并操作进程的私有内存,因此也就拥有了那个远程进程相当的权限。无论怎样,都是让木马的核心代码运行于别的进程的内存空间,这样不仅能很好地隐藏自己,也能更好地保护自己。

DLL不能独立运行,所以要想让木马跑起来,就需要一个EXE文件使用动态嵌入技术让DLL搭上其他正常进程的车,让被嵌入的进程调用这个DLL的 DllMain函数,激发木马运行,最后启动木马的EXE结束运行,木马启动完毕。启动DLL木马的EXE是个重要角色,它被称为Loader, Loader可以是多种多样的,Windows的Rundll32.exe也被一些DLL木马用来作为Loader,这种木马一般不带动态嵌入技术,它直接注入Rundll32进程运行,即使你杀了Rundll32进程,木马本体还是存在的。利用这种方法除了可以启动木马之外,不少应用程序也采用了这种启动方式,一个最常见的例子是“3721网络实名”。

3721网络实名”就是通过Rundll32调用“网络实名”的DLL文件实现的。在一台安装了网络实名的计算机中运行注册表编辑器,依次展开 “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,发现一个名为“CnsMin”的启动项,其键值为“Rundll32 C:\WINDOWS\Downlo~1\CnsMin.dll,Rundll32”,CnsMin.dll是网络实名的DLL文件,这样就通过 Rundll32命令实现了网络实名的功能。

DLL木马的查杀比一般病毒和木马的查杀要更加困难,建议用户经常看看系统的启动项中有没有多出莫名其妙的项目,这是DLL木马Loader可能存在的场所之一。如果用户有一定的编程知识和分析能力,还可以在Loader里查找DLL名称,或者从进程里看多挂接了什么陌生的DLL。对普通用户来说,最简单有效的方法还是用杀毒软件和防火墙来保护自己的计算机安全。现在有一些国外的防火墙软件会在DLL文件加载时提醒用户,比如Tiny、SSM等,这样我们就可以有效地防范恶意的DLL木马了。





 


退款承诺 | 服务帮助 | 联系方式 | 付款方式 | 在线售后 | 代理加盟 | 本站公告
总部销售:0710-3851666   3878666   3858555   传真:0710-3804415   全国销售服务电话:0710 - 3851666
服务器用户24小时重新启动请拨打: 0710-3178666   
《中华人民共和国增值电信业务经营许可证》  IDC/ISP/ICP证:鄂B2-20080004
Copyright © 2004-2008 佰网 All Rights Reserved