iis服务器助手广告广告
返回顶部
首页 > 资讯 > 服务器 >服务器中木马病毒入侵方式有哪些
  • 940
分享到

服务器中木马病毒入侵方式有哪些

2024-04-02 19:04:59 940人浏览 泡泡鱼
摘要

服务器中木马病毒入侵方式有:1、在win.ini文件中加载入侵;2、在System.ini文件中加载入侵;3、修改注册表设置启动加载项来进行入侵;4、通过修改文件打开关联来达到入侵。具体内容如下:在win.ini文件中加载,一般在win.i

服务器中木马病毒入侵方式有:1、在win.ini文件中加载入侵;2、在System.ini文件中加载入侵;3、修改注册表设置启动加载项来进行入侵;4、通过修改文件打开关联来达到入侵。

服务器中木马病毒入侵方式有哪些

具体内容如下:

在win.ini文件中加载,一般在win.ini文件中的【windwos】段中有如下加载项:run= load= ,一般此两项为空。如果你发现系统中的此两项加载了任何可疑的程序时,可根据其提供的源文件路径和功能进一步检查。这两项分别是用来当系统启动时自动运行和加载程序的,如果木马程序加载到这两个子项中之后,那么系统启动后即可自动运行或加载了。

在System.ini文件中加载,在系统信息文件system.ini中也有一个启动加载项,那就是在【BOOT】子项中的shell项。在这里木马最惯用的伎俩就是把本应是“Explorer”变成它自己的程序名,名称伪装成几乎与原来的一样,只需稍稍改“Explorer”的字母“I”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细留意是很难被人发现的,这就是我们前面所讲的欺骗性。

修改注册表,在注册表中也可以设置一些启动加载项目的,况且注册表中更安全,因为会看注册表的人更少。事实上,只要是“RunRun-RunOnceRunOnceEx RunServices RunServices-RunServicesOnce ”等都是木马程序加载的入口,如[HKEY_LOCAL_MacHINESOFTWAREMicrosoft windowsCurrentVersionRun或RunOnce][HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun或Run-或RunOnce或RunOnceEx或RunServices或RunServices-或RunServicesOnce]。

修改文件打开关联,木马程序发展到了今天,为了更加隐蔽自己,所采用手段也是越来越隐蔽,它们开始采用修改文件打开关联来达到加载的目的,当打开了一个已修改了打开关联的文件时,木马也就开始了它的运作,如冰河木马就是利用文本文件【.txt】这个最常见,但又最不引人注目的文件格式关联来加载,当有人打开文本文件时就自动加载了冰河木马。

修改关联的途径还是选择了注册表的修改,它主要选择的是文件格式中的【打开】、【编辑】、【打印】项目,如果感染了冰河木马病毒则在[HKEY_CLASSES_ROOT xtfileshellopencommand]中的键值不是“c:windows otepad.exe %1”,而是改为“syXXXplr.exe %1”。

--结束END--

本文标题: 服务器中木马病毒入侵方式有哪些

本文链接: https://www.lsjlt.com/news/106957.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 服务器中木马病毒入侵方式有哪些
    服务器中木马病毒入侵方式有:1、在win.ini文件中加载入侵;2、在System.ini文件中加载入侵;3、修改注册表设置启动加载项来进行入侵;4、通过修改文件打开关联来达到入侵。具体内容如下:在win.ini文件中加载,一般在win.i...
    99+
    2024-04-02
  • 美国服务器木马病毒的入侵方式有哪些
    美国服务器木马病毒的入侵方式有:1、在System.ini文件中加载;2、在win.ini文件中加载;3、修改注册表;4、修改文件打开关联;具体分析如下:在System.ini文件中加载在美国服务器系统信息文件system.ini中有一个启...
    99+
    2024-04-02
  • 美国服务器木马病毒有哪些常见的入侵方式
    美国服务器木马病毒常见的入侵方式有:1、在System.ini文件中加载入侵;2、在win.ini文件中加载入侵;3、修改注册表设置启动加载项来进行入侵;4、通过修改文件打开关联来达到入侵。具体内容如下:在System.ini文件中加载在美...
    99+
    2024-04-02
  • 美国服务器防御木马病毒入侵的措施有哪些
    美国服务器防御木马病毒入侵的措施有:1、不执行来历不明的软件;2、注意邮箱中带毒的垃圾邮件;3、不要随便留下重要信息在主机中;4、不要随便下载软件;5、不要轻易打开广告邮件的附件和链接;6、显示文件扩展名,注意VBS、SHS、PIF文件;7...
    99+
    2024-04-02
  • 美国服务器如何防止木马病毒入侵
    美国服务器防止木马病毒入侵的方法有:1、不执行来历不明的软件;2、注意邮箱中带毒的垃圾邮件;3、不要随便留下重要信息在主机中;4、不要随便下载软件;5、不要轻易打开广告邮件的附件和链接;6、显示文件扩展名,注意VBS、SHS、PIF文件;7...
    99+
    2024-04-02
  • 美国服务器如何防御木马病毒入侵
    美国服务器防御木马病毒入侵的方法:1、不要在美国服务器上执行未知来源的软件;2、需要注意邮箱中带毒的垃圾邮件,不要轻易接收;3、不要随便留下重要信息在主机中;4、不要在美国服务器上随便下载软件;5、不要轻易打开广告邮件的附件和链接;6、显示...
    99+
    2024-04-02
  • 美国服务器中有哪些类型的木马病毒
    美国服务器中木马病毒类型有:1、密码发送木马,盗取被感染服务器的密码;2、远程控制木马,可以完全控制被入侵的服务器;3、键盘记录木马,记录度武器键盘敲击事件;4、DoS攻击木马,造成服务器网络拥堵;5、代理木马,发动攻击的跳板;6、破坏性质...
    99+
    2024-04-02
  • 美国服务器特洛伊木马病毒有哪些类型
    美国服务器特洛伊木马病毒的类型有:1、数据发送的特洛伊木马,能够窃取美国服务器数据;2、远程访问的特洛伊木马,能够使黑客访问目标美国服务器主机并进行操作;3、安全软件禁用程序的特洛伊木马,阻止目标美国服务器安全软件正常工作;4、代理的特洛伊...
    99+
    2024-04-02
  • 美国服务器特洛伊木马病毒种类有哪些
    美国服务器特洛伊木马病毒种类有:1、数据发送的特洛伊木马,能够窃取美国服务器数据;2、远程访问的特洛伊木马,能够使黑客访问目标美国服务器主机并进行操作;3、安全软件禁用程序的特洛伊木马,阻止目标美国服务器安全软件正常工作;4、代理的特洛伊木...
    99+
    2024-04-02
  • 美国服务器防御木马病毒的小技巧有哪些
    美国服务器防御木马病毒的小技巧有:1、不执行来历不明的软件;2、注意邮箱中带毒的垃圾邮件;3、不要随便留下重要信息在主机中;4、不要随便下载软件;5、不要轻易打开广告邮件的附件和链接;6、显示文件扩展名,注意VBS、SHS、PIF文件;7、...
    99+
    2024-04-02
  • 云服务器中木马病毒怎么办
    云服务器中的木马病毒可能是通过一些技术手段进行传播的,以下是一些可能需要注意的事项: 定期更新您的云服务器软件或者网站的更新来修补漏洞:云服务器是一个高度安全的环境,如果出现漏洞,很可能会被黑客利用来进行攻击。因此,定期更新您的云服务器...
    99+
    2023-10-27
    木马病毒 器中
  • 服务器怎么防御木马病毒
    服务器防御木马病毒的方法:1、加固所有账户的密码,包括服务器登录、数据库连接、FTP及其他服务器管理软件密码;2、加固系统,如及时更新操作系统和应用程序的漏洞修复补丁;3、如果业务部署在公有云上,配置一定的安全产品。具体内容如下:加固所有账...
    99+
    2024-04-02
  • 服务器如何防御木马病毒
    服务器防御木马病毒的关键是加强安全防护措施,以下是一些常用的方法: 使用杀毒软件:安装并定期更新杀毒软件,及时检测和清除木马病毒...
    99+
    2024-05-06
    服务器
  • 云服务器中木马病毒怎么办啊
    其次,比较直观地判断云服务器上的进程,查找是否有一个名为“imWBR1”的进程,以及它的CPU和内存使用情况。如果发现该进程,立即终止它,以免被木马病毒攻击。 第三,使用杀毒软件检查云服务器是否感染了木马病毒,并及时清理木马病毒。 第四,...
    99+
    2023-10-27
    木马病毒 器中
  • 导致服务器CPU使用率高的病毒木马因素有哪些
    导致服务器CPU使用率高的病毒木马因素有:1、震荡波蠕虫病毒,利用LSASS缓冲区溢出漏洞进行远程主动攻击和传染,导致系统异常和网络严重拥塞,使CPU占用率达到100%;2、bride病毒,运行时会释放出一个FUNLOVE病毒并执行,在计算...
    99+
    2024-04-02
  • 如何避免美国服务器中木马病毒
    避免美国服务器中木马病毒的方法有:1、不要在美国服务器上执行未知来源的软件;2、注意邮箱中带毒的垃圾邮件;3、不要随便留下重要信息在主机中;4、不要在美国服务器上随便下载软件;5、不要轻易打开广告邮件的附件和链接;6、显示文件扩展名,注意V...
    99+
    2024-04-02
  • 美国服务器如何防御木马病毒
    美国服务器防御木马病毒的方法有:1、不执行未知来源的软件;2、注意邮箱中带毒的垃圾邮件;3、不要随便留下重要信息在主机中;4、不要随便下载软件;5、不要轻易打开广告邮件的附件和链接;6、显示文件扩展名,注意VBS、SHS、PIF文件;7、尽...
    99+
    2024-04-02
  • 云服务器木马入侵怎么办
    1. 确认入侵 首先,你需要确认云服务器是否真的遭到了木马入侵。以下是一些可能的迹象: 异常的网络流量或带宽使用量 服务器性能下降或崩溃 未经授权的文件或目录出现 异常的登录活动或未知用户账户 安全日志中出现异常的活动记录 如果你发现...
    99+
    2023-10-27
    木马 服务器
  • 租用免实名服务器怎么防御木马病毒
    租用免实名服务器防御木马病毒的方法:1、加固所有账户的登录密码,包括服务器登录、数据库连接、FTP及其他服务器管理软件密码;2、加固系统,如及时更新操作系统和应用程序的漏洞修复补丁;3、如果业务部署在公有云上,配置一定的安全产品。具体内容如...
    99+
    2024-04-02
  • 美国服务器中病毒的特性有哪些
    美国服务器中病毒的特性有:1、传染性,传播速度快;2、破坏性,会造成服务器系统瘫痪;3、隐蔽性,病毒成功入侵系统后仍能正常运行;4、潜伏性,普通检测程序无法检测出病毒;5、夺取系统控制权,通过获取控制权达到感染的目的;具体分析如下:传染性美...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作