彻底防止木马最有效果的办法 (完整篇)

 更新时间:2007年02月26日 00:00:00   作者:  
教大家防木马的办法,只针对网页木马,有效率90%以上,可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行。先说一下原理。
现在网页木马无非有以下几种方式中到你的机器里
1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%
2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20%
3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上
4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右
5:其他方式未知。。。。。。。。。。。。。
现在我们来说防范的方法。。。。。。。。。不要丢金砖
那就是把 windows\system\mshta.exe文件改名,
改成什么自己随便  (s个屁和瘟2000是在system32下)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。 

还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除)

一些最新流行的木马 最有效果的防御~~
比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt .....
假如你中了这个木马  首先我们用进程管理器结束 正在运行的木马smss.exe     然后在C:\windows 或 c:\winnt\目录下 创建一个 价的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了   这个办法本人测试过对很多木马
都很有效果的 

经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE。

相关文章

  • 网络安全常见问题隐患及其应对措施详解

    网络安全常见问题隐患及其应对措施详解

    这篇文章主要为大家介绍了网络安全常见问题隐患及其应对措施详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2023-10-10
  • web网络安全分析反射型XSS攻击原理

    web网络安全分析反射型XSS攻击原理

    这篇文章主要为大家介绍了web网络安全分析反射型XSS攻击原理详细讲解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2021-11-11
  • Web网络安全分析二次注入攻击原理详解

    Web网络安全分析二次注入攻击原理详解

    这篇文章主要为大家讲解介绍了Web网络安全分析二次注入攻击原理的详解,有需要相关学习的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步
    2021-11-11
  • Web网络安全分析时间注入攻击原理

    Web网络安全分析时间注入攻击原理

    这篇文章主要为打击介绍了Web网络安全分析时间注入攻击的原理详解,在学习网络安全的同学可以借鉴参考下,希望能够有所帮助,祝大家多多进步
    2021-11-11
  • 各种一句话木马大全

    各种一句话木马大全

    在互联网发达的今天,各种水平的程序用应时而生,不注重安全,导致很多网站都被挂马,这样的一句话后门是黑客最喜欢的,隐藏性好,这里将代码分享给大家,大家可以通过查找工具查找替换
    2012-04-04
  • 解析映像劫持技术

    解析映像劫持技术

    诡异的中毒现象
    2008-06-06
  • 关闭端口防止病毒与黑客入侵的设置方法

    关闭端口防止病毒与黑客入侵的设置方法

    关闭端口防止病毒与黑客入侵的设置方法...
    2007-04-04
  • 常见的反爬虫urllib技术分享

    常见的反爬虫urllib技术分享

    这篇文章主要介绍了常见的反爬虫urllib技术分享,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2022-04-04
  • 网络安全流量分析工具蚁剑详细介绍

    网络安全流量分析工具蚁剑详细介绍

    蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员,蚁剑推崇模块化的开发思想,遵循开源,就要开得漂亮的原则,致力于为不同层次的人群提供最简单易懂、方便直接的代码展示及其修改说明
    2022-09-09
  • 网络安全中流量加密实现工具冰蝎4.0介绍

    网络安全中流量加密实现工具冰蝎4.0介绍

    冰蝎是一个动态二进制加密网站管理客户端。在实战中,第一代webshell管理工具"菜刀"的流量特征非常明显,很容易就被安全设备检测到。基于流量加密的webshell变得越来越多,"冰蝎"在此应运而生
    2022-09-09

最新评论