健康之道       生活常识       周易探究       演讲口才       为人处事       个人理财
  首页 >> 网络安全 >>

为自己的爱机接种一个“木马疫苗”_网络安全_计算机基础_电脑书籍
来源:  点击次数:1332  添加时间:2007-4-9 14:29:43

木马也称特洛伊木马,有相当部分的网络入侵是通过木马来实现的。木马的危害性在于它对电脑强大的控制能力。一旦木马的服务端被植入了计算机,那么木马客户端的拥有者就可以像操作自己的机器一样控制你的计算机,这不前几天笔者的一位好友就让“广外女生”给黑了一把,可怜的他被折磨了两天后,最后只能忍痛割爱重装了系统。

  他的遭遇使我产生了一个想法,如果我们能为自己的“爱机”接种一个“木马疫苗”
,那么就不那么容易被黑了!

理论篇

  疫苗是为了防御,且只能针对已知的木马进行防御。

  木马病毒都有两个共同特征,也是它们的共同的弱点:

  1.它们都需要向本地计算机植入木马程序文件;

  2.它们都需要激活木马“服务端”才能运行生效。

  我们只要破坏其中的任何一个条件就能使木马无法运行,比较起来破坏木马程序文件要容易得多。木马病毒不是老想在计算机中植入木马服务端程序文件吗?我们何不“将计就计”,利用Windows操作系统“不允许在同一目录下创建两个文件名完全相同的文件”这一特性,在病毒要植入木马文件的所有位置都放上一个与木马文件完全同名的0字节文件,然后对这些假木马的属性、访问权限进行最严格的限制,这样,木马在植入时就会因为不能修改文件而失败。

应用篇

  下面以最为普及的木马病毒“冰河”为例,为大家介绍如何人工为“爱机”植入木马病毒“疫苗”。

  首先来看看“冰河”木马病毒的特性:

  一旦激活了冰河的服务端程序G-Server.exe,那么它将在C:\Windows\system目录下生成Kernel32.exe和Sysexplr.exe两个文件。即使删除了Kernel32.exe,只要你打开TXT文本文件,Sysexplr.exe就会被激活,它会再次生成一个Kernel32.exe,这样冰河就会又回来了!这就是冰河屡删不止的原因。

  根据这一原理:(这里要注意的是:首先要确保你的“爱机”没有感染该木马程序),我们就先在C:\Windows\system的目录下建立Kernel32.exe和Sysexplr.exe的两个空文件,过程如下:点击[开始]→[控制面板]→[文件夹选项],选择“查看”选项卡(如图1),找到“隐藏已知文件扩展名”选项,把它前面的对勾去掉。新建文本,将文件名(包括“扩展名”)改成Kernel32.exe和Sysexplr.exe,然后将文件属性设为只读、系统。在Windows NT/2000/XP中,如果是多用户系统,将访问权限设置为“everyone”都“拒绝访问”(注意:该文件的其他继承权限也要作相应的设置)。

  对付其他木马也都可如法炮制。要说明的是,人工为“爱机”植入木马病毒“疫苗”做法只是在没有安装杀毒软件时的应急措施。平时的安全防范,更加重要。另外,对系统进行上述处理时,应当完全弄清楚木马“服务端”的工作机制,尽可能地把它的所有攻击门路都堵死,否则这个“疫苗”会失效的。

木马也称特洛伊木马,有相当部分的网络入侵是通过木马来实现的。木马的危害性在于它对电脑强大的控制能力。一旦木马的服务端被植入了计算机,那么木马客户端的拥有者就可以像操作自己的机器一样控制你的计算机,这不前几天笔者的一位好友就让“广外女生”给黑了一把,可怜的他被折磨了两天后,最后只能忍痛割爱重装了系统。

  他的遭遇使我产生了一个想法,如果我们能为自己的“爱机”接种一个“木马疫苗”
,那么就不那么容易被黑了!

理论篇

  疫苗是为了防御,且只能针对已知的木马进行防御。

  木马病毒都有两个共同特征,也是它们的共同的弱点:

  1.它们都需要向本地计算机植入木马程序文件;

  2.它们都需要激活木马“服务端”才能运行生效。

  我们只要破坏其中的任何一个条件就能使木马无法运行,比较起来破坏木马程序文件要容易得多。木马病毒不是老想在计算机中植入木马服务端程序文件吗?我们何不“将计就计”,利用Windows操作系统“不允许在同一目录下创建两个文件名完全相同的文件”这一特性,在病毒要植入木马文件的所有位置都放上一个与木马文件完全同名的0字节文件,然后对这些假木马的属性、访问权限进行最严格的限制,这样,木马在植入时就会因为不能修改文件而失败。

应用篇

  下面以最为普及的木马病毒“冰河”为例,为大家介绍如何人工为“爱机”植入木马病毒“疫苗”。

  首先来看看“冰河”木马病毒的特性:

  一旦激活了冰河的服务端程序G-Server.exe,那么它将在C:\Windows\system目录下生成Kernel32.exe和Sysexplr.exe两个文件。即使删除了Kernel32.exe,只要你打开TXT文本文件,Sysexplr.exe就会被激活,它会再次生成一个Kernel32.exe,这样冰河就会又回来了!这就是冰河屡删不止的原因。

  根据这一原理:(这里要注意的是:首先要确保你的“爱机”没有感染该木马程序),我们就先在C:\Windows\system的目录下建立Kernel32.exe和Sysexplr.exe的两个空文件,过程如下:点击[开始]→[控制面板]→[文件夹选项],选择“查看”选项卡(如图1),找到“隐藏已知文件扩展名”选项,把它前面的对勾去掉。新建文本,将文件名(包括“扩展名”)改成Kernel32.exe和Sysexplr.exe,然后将文件属性设为只读、系统。在Windows NT/2000/XP中,如果是多用户系统,将访问权限设置为“everyone”都“拒绝访问”(注意:该文件的其他继承权限也要作相应的设置)。

  对付其他木马也都可如法炮制。要说明的是,人工为“爱机”植入木马病毒“疫苗”做法只是在没有安装杀毒软件时的应急措施。平时的安全防范,更加重要。另外,对系统进行上述处理时,应当完全弄清楚木马“服务端”的工作机制,尽可能地把它的所有攻击门路都堵死,否则这个“疫苗”会失效的。


栏目推荐
生活常识 烹饪美食 美容塑身 育儿家教 演讲口才 个人理财 处事为人 周易探究 家谱文化 健康之道
网站公告 电脑知识 汽车旅游 网站相关 电器电子 营养保健 美容知识 儿科疾病 收藏升值 为人处事
运程命理 生活保养 特色菜谱 减肥塑身 儿童教育 金融保险 厚黑之道 风水地理 电脑书籍 养车护车
餐饮文化 演讲技巧 持家之道 周公解梦 心理健康 购房装修 美容技巧 哺育常识 旅游指南 人生哲学
口才训练 投资指南 取名测字 中医中药 操作系统 医学美容 社交礼仪 儿童营养 日常生活 癌症专题
法律常识 看相算命 皮肤疾病 儿童健康 工作学习 急救知识 瑜伽指导 孕育常识 实用技术 安全常识
医药知识 偏方秘方 骗术揭密 食疗食补 针灸推拿 网络安全 内科疾病 食品安全 上网技巧 外科疾病
皮肤护理 人体生理 泌尿疾病 健康资讯 人体穴位 生理健康 生理常识 避孕常识 妇科疾病 生殖健康
男科疾病 性病防治 月经疾病 阴道炎症
 >> 最新文章  >> 精彩推荐  >> 相关文章
·浮肿如何饮食调理
·孩子性格软弱怎么办
·如何识别地沟油
·嘴唇为发黑发紫是怎么回事
·嘴唇淡白无血色是怎么回事
·嘴唇深红色紫红色是怎么回事
·脊柱结核护理
·什么是脊柱结核
·频繁人流会导致卵巢早衰
·精子少也能生育
·紫石附子酒治疗调理风痫
·泌尿系统感染药茶食疗方
·去皱纹的食疗
·黄瓜馅饺子有开胃降压促消化功效
·夏天吃黄瓜汁可以预防口腔溃疡
·喝太多酸奶的后果
·吃葡萄后喝水容易腹泻
·虚寒体质的人少喝金银花、菊花茶
·莲藕具有养脾胃的功效
·哪些食物不能进微波炉
·个人计算机防范小黑客完全攻略_网络安全_计算机基础_电脑书籍
·黑客非法探取密码的原理及安全防范_网络安全_计算机基础_电脑书籍
·让密码给冲浪真正上一把安全锁_网络安全_计算机基础_电脑书籍
·Internet连接性能优化软件全攻略_网络安全_计算机基础_电脑书籍
·连接卫士助你轻松躲开恼人的网络陷阱_网络安全_计算机基础_电脑书籍
·把IE武装到牙齿--插件全攻略(图)_网络安全_计算机基础_电脑书籍
·治标还要治本--彻底斩断伸向IE的黑手_网络安全_计算机基础_电脑书籍
·巧用软件自动修改网络用户名和IP地址_网络安全_计算机基础_电脑书籍
·清除上网信息 不让“秘密”留在网吧_网络安全_计算机基础_电脑书籍
·安全保护神—局域网监管利器IPguard_网络安全_计算机基础_电脑书籍
·乳腺炎 ·癫痫
·糖尿病 ·乳房保健
·贫血 ·失眠
·尖锐湿疣 ·生殖器疱疹
·龟头炎 ·更年期
·颈椎病 ·淋病
·避孕 ·食物中毒
·宫颈炎 ·乳腺增生
·白带异常 ·外阴瘙痒
·遗精 ·阳痿
·子宫肌瘤 ·睾丸疾病
·处女膜 ·月经疾病
·盆腔炎 ·阴道炎
 申请连接更多连接...
梁平信息网 中国自助链 中文网站目录