首页
技术博客
PHP教程
数据库技术
前端开发
HTML5
Nginx
php论坛
新用户注册
|
会员登录
PHP教程
技术博客
编程问答
PNG素材
编程语言
前端技术
Android
PHP教程
HTML5教程
数据库
Linux技术
Nginx技术
PHP安全
WebSerer
职场攻略
JavaScript
开放平台
业界资讯
大话程序猿
登录
极速注册
取消
热门标签 | HotTags
vim
alias
intellij-idea
pycharm
markdown
visual-studio
windows
webstorm
编辑器
clone
git
terminal
sublimetext
ide
visual-studio-code
macos
svn
eclipse
emacs
protocols
notepad++
diff
sublime-text
visual
github
phpstorm
当前位置:
开发笔记
>
开发工具
> 正文
安全点滴查看系统中是否有简单木马
作者:kerra璐56_609 | 来源:互联网 | 2017-11-07 10:37
文章标题:安全点滴查看系统中是否有简单木马。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类
如何检测一个系统中是否有木马程序呢?现仅以一些简单的木马惯用伎俩做说明:
1、启动任务管理器,看其中是否有陌生进程,记录下来,暂时别动它
2、启动注册表编辑器,查看以下几个地方:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run...
看看启动表项里是否有可疑的程序
HKEY_CLASSES_ROOT\exefile\shell\open\command
看看是否有 exe 文件关联型木马程序,正确的键值应该是:"%1" %*
HKEY_CLASSES_ROOT\inffile\shell\open\command
看看是否有 inf 文件关联型木马程序,正确的键值应该是:%SystemRoot%\system32\NOTEPAD.EXE %1
HKEY_CLASSES_ROOT\inifile\shell\open\command
看看是否有 ini 文件关联型木马程序,正确的键值应该是:%SystemRoot%\system32\NOTEPAD.EXE %1
HKEY_CLASSES_ROOT\txtfile\shell\open\command
看看是否有 txt 文件关联型木马程序,正确的键值应该是:%SystemRoot%\system32\NOTEPAD.EXE %1
记录下来,暂时不要更改
3、启动一个 cmd 窗口,netstat -an 看看是否有异常端口,建议去www.sometips.com 下载一个 Active Ports。
用来看端口与进程的关系,找出使用异常端口的进程
4、用资源管理器查看winnt\ 及 winnt\system32 的文件(记得显示全部文件,包括受保护文件),按时间排序,找出建立时间或修改时间异常的程序,记录下来。
5、开始->程序->启动中是否有奇怪的启动文件
综合以上5步的结果,应该能排出来一个可疑程序的清单,下面就是照单杀马了:D
6、清除木马的顺序是:
先停止进程 -> 清理注册表相关表项 -> 删除硬盘上木马文件。
注:对于有些木马,使用了线程注入或三线程保护方式,需要使用相关工具进行清除(或者自己写写试试,就当是练习 coding)。
另外,曾经见过一只马,采用了 autorun 文件关联,在每个分区的根下都有一个 autorun 文件,只要访问这个分区,就会加载木马文件。
一个小技巧:exe 文件被关联后,当出现 exe 文件无法打开时,可将regedit.exe 复制为 regedit.com,并运行 regedit.com,将 exe 文件关联改回来即可,前提是系统中没有相关进程在监视这个表项。
以上只是简单说了一下怎么用简单的方法自己判断系统中是否有马,更重要的是预防,最基本的预防方式就是给MS点颜面,勤打补丁,另外就是尽量不要运行可疑程序,还有就是最好有一个强大的防病毒软件,推荐 Norton Antivirus 。
编辑器
windows
注入
写下你的评论吧 !
吐个槽吧,看都看了
会员登录
|
用户注册
推荐阅读
编辑器
如何解决RPC服务器无法访问的问题
本文提供了多种有效的方法来解决RPC(远程过程调用)服务器不可用的问题,包括通过修改注册表、使用SC命令以及利用故障恢复控制台等技术手段。 ...
[详细]
蜡笔小新 2024-11-22 16:23:52
编辑器
如何在Windows 11中找回动态磁贴功能
本文详细介绍了解决Windows 11用户无法使用动态磁贴的问题,提供了一种通过修改注册表来恢复这一功能的方法,适合需要个性化操作界面的用户参考。 ...
[详细]
蜡笔小新 2024-11-22 14:30:04
git
如何将 Git 提交编辑器从 Nano 更改为 Vim
默认情况下,Git 使用 Nano 编辑器进行提交信息的编辑,但如果您更喜欢使用 Vim,可以通过简单的配置更改来实现这一变化。本文将指导您如何通过修改全局配置文件来设置 Vim 作为默认的 Git 提交编辑器。 ...
[详细]
蜡笔小新 2024-11-22 14:08:35
git
在Notepad++中配置Markdown语法高亮及实时预览功能
本文详细介绍了如何在Notepad++中配置Markdown语法高亮和实时预览功能,包括必要的插件安装和设置步骤。 ...
[详细]
蜡笔小新 2024-11-22 13:03:49
编辑器
如何在Vista中通过组策略禁用添加或删除程序功能
本文详细介绍了如何在Windows Vista操作系统中通过组策略禁用“添加或删除程序”功能,以防止未经授权的用户安装或卸载应用程序。文章内容清晰易懂,适合IT管理员和技术人员阅读。 ...
[详细]
蜡笔小新 2024-11-18 17:26:11
windows
使用参数化查询防止SQL注入
本文介绍如何通过参数化查询来防止SQL注入攻击,确保数据库的安全性。示例代码展示了在C#中使用参数化查询添加学生信息的方法。 ...
[详细]
蜡笔小新 2024-11-18 15:53:22
ide
树莓派4B:安装基础操作系统指南
本文将详细介绍如何为树莓派4B安装基础操作系统,包括所需材料、镜像下载、镜像烧录以及更换国内源等步骤。 ...
[详细]
蜡笔小新 2024-11-18 14:41:20
windows
Vulnhub DC3 实战记录与分析
本文记录了在 Vulnhub DC3 靶机上的渗透测试过程,包括漏洞利用、内核提权等关键步骤,并总结了实战经验和教训。 ...
[详细]
蜡笔小新 2024-11-17 20:50:03
编辑器
如何在Win10中将CMD命令行添加到右键菜单
本文介绍了如何通过注册表编辑器将CMD命令行添加到Windows 10的右键菜单中,以便快速访问命令行界面。 ...
[详细]
蜡笔小新 2024-11-17 15:19:15
windows
Ubuntu系统下的GIF动画录制解决方案
在撰写文章或教程时,GIF动态图能够有效地传达信息。对于Windows用户而言,ScreenToGif是一款非常实用的工具。而在Ubuntu系统中,用户同样拥有多种选择来创建GIF动画,本文将重点介绍两款录屏工具——Byzanz和Peek。 ...
[详细]
蜡笔小新 2024-11-22 13:24:34
windows
HDU 6116 路径计数优化
本文探讨了使用普通生成函数和指数生成函数解决组合与排列问题的方法,特别是在处理特定路径计数问题时的应用。文章通过详细分析和代码实现,展示了如何高效地计算在给定条件下不相邻相同元素的排列数量。 ...
[详细]
蜡笔小新 2024-11-22 13:11:20
ide
Windows蓝屏故障代码解析与解决方法
在测试软件或进行系统维护时,有时会遇到电脑蓝屏的情况,即便使用了沙盒环境也无法完全避免。本文将详细介绍常见的蓝屏错误代码及其解决方案,帮助用户快速定位并解决问题。 ...
[详细]
蜡笔小新 2024-11-22 11:46:53
windows
网络流24题——试题库问题
题目描述:假设一个试题库中有n道试题。每道试题都标明了所属类别。同一道题可能有多个类别属性。现要从题库中抽取m道题组成试卷。并要求试卷包含指定类型的试题。试设计一个满足要求的组卷算 ...
[详细]
蜡笔小新 2024-11-22 11:33:55
windows
探讨密码安全的重要性
近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ...
[详细]
蜡笔小新 2024-11-18 21:49:53
windows
提升Web应用安全性的最佳实践
本文总结了设计、开发和部署Web应用程序时应遵循的一些最佳实践,这些实践结合了个人经验和权威资料,旨在帮助开发者提高Web应用的安全性。 ...
[详细]
蜡笔小新 2024-11-17 15:02:40
kerra璐56_609
这个家伙很懒,什么也没留下!
Tags | 热门标签
vim
alias
intellij-idea
pycharm
markdown
visual-studio
windows
webstorm
编辑器
clone
git
terminal
sublimetext
ide
visual-studio-code
macos
svn
eclipse
emacs
protocols
notepad++
diff
sublime-text
visual
github
phpstorm
RankList | 热门文章
1
51单片机的C语言基本用法
2
twitter4j.TwitterFactory.getInstance()方法的使用及代码示例
3
ASP.NET程序中常用代码汇总1[转]
4
砣字意思 在新华字典的读音解释笔画常用组词起名
5
tinyint在mysql的长度_mysql中intbigintsmallint和tinyint的长度_MySQL
6
PyCharm怎么调试
7
Django(博客系统):基于pycharm如何一个django工程下创建多个app
8
Linux下用tc控制网络延时和丢包率 流量控制
9
CSDN总部落户长沙,共建中国开发者产业中心城市!
10
U盘自动化安装CentOS7.4
11
mysql 分段解析_MYSQL分段统计
12
开发笔记:异常的分类与使用
13
centos apache php 环境,CentOS 7 搭建 Apache + PHP + MySQL 环境
14
java面试servlet+jsp
15
eclipse导入原代码打包war包的方法
PHP1.CN | 中国最专业的PHP中文社区 |
DevBox开发工具箱
|
json解析格式化
|
PHP资讯
|
PHP教程
|
数据库技术
|
服务器技术
|
前端开发技术
|
PHP框架
|
开发工具
|
在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved |
京公网安备 11010802041100号
|
京ICP备19059560号-4
| PHP1.CN 第一PHP社区 版权所有