無論是PC用戶還是服務器用戶,木馬病毒都是大家敬而遠之的。害怕正是因為不了解,所以夢飛小編今天就來說說關于木馬病毒的入侵方式,只有知道了入侵方式才能更好的進行防護,下面就以美國服務器為例進行講解。
方式1:在System.ini文件中加載
在美國服務器系統信息文件system.ini中有一個啟動加載項,在BOOT子項中的Shell項。在這木馬常見方式就是把本應是【Explorer】的名稱變成其自己的程序名,名稱偽裝成與原來幾乎一樣,例如將【Explorer】的字母I改為數字”,或把字母o改為數字0等,這種欺騙性不仔細觀察很難發現。
方式2:在win.ini文件中加載
在win.ini文件中的windwos段中有run=和 load= 加載項,一般為空,如果發現美國服務器系統中此兩項加載了任何可疑的程序時,可根據提供的源文件路徑和功能進行進一步檢查。這兩項分別是用來當美國服務器系統啟動時自動運行和加載程序的,如果木馬程序加載到這兩個子項中之后,那么美國服務器系統啟動后即可自動運行或加載。
方式3:修改注冊表
注冊表是可以設置一些啟動加載項目的,只是會看注冊表的美國服務器用戶較少。事實上只要出現是“Run\Run-\RunOnce\RunOnceEx\ RunServices \RunServices-\RunServicesOnce ”等,都是木馬程序加載的入口,只要按照指定的源文件路徑一路查過去,并具體研究其在美國服務器系統中的作用就不難發現,不過同樣要注意木馬的欺騙性如發現其它可疑的文件名則立即刪除。
方式4:修改文件打開關聯
現在木馬程序為了隱藏自己所發展手段也是越來越隱蔽,已經開始采用修改文件打開關聯來達到加載的目的,當打開了已被木馬修改了打開關聯的文件時,木馬也就會開始運作,如冰河木馬就是利用文本文件【.txt】這個最常見。
木馬病毒入侵美國服務器的常見方式就是以上這些,美國服務器用戶需要多加注意,如果有所發現需要立即對其刪除,并立即斷開網絡,切斷黑客通訊的途徑,保障美國服務器的安全。
聲明:本站所有文章,如無特殊說明或標注,均為本站原創發布。任何個人或組織,在未征得本站同意時,禁止復制、盜用、采集、發布本站內容到任何網站、書籍等各類媒體平臺。如若本站內容侵犯了原著者的合法權益,可聯系我們進行處理。
暫無討論,說說你的看法吧