999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

菜鳥出招,降服RootKit隱形木馬

2015-04-29 23:22:51劉景云
電腦迷 2015年12期
關鍵詞:進程程序

劉景云

RootKit木馬俗稱驅動木馬,和一般的木馬不同,RootKit運行于Ring0級別,具有極強的隱身性。該類木馬不僅會隱藏自身文件,還能將諸如進程、注冊表項目、端口等痕跡信息全部隱藏起來,導致殺軟和防火墻無法發現其行蹤。實際上,普通的安全軟件及時發現也無法清理,因為根本找不到該木馬的相關文件。如果黑客將其和免殺性木馬結合起來,破壞威力無疑是巨大的。聽起來RootKIt木馬似乎很可怕,讓菜鳥們心驚不已。其實菜鳥朋友大可不必慌亂,只要采取對應的手段,同樣可以讓RootKit木馬束手就擒!

請出超級巡警,讓RootKit木馬現原形

超級巡警是一款功能強悍的安全工具,可以輕松讓狡猾的RootKit木馬現出原形。例如,當某款RootKit木馬侵入本機后,其運行文件、非法開啟的端口、創建的服務均處于隱藏狀態,使用殺軟等常規工具無法發現其蹤跡。不過,在超級巡警面前,其狐貍尾巴就露出來了。運行超級巡警工具箱,在其主界面(如圖1)的“進程管理”面板中顯示當前所有的進程信息,其中以紅色顯示的就是處于隱身狀態的可疑進程,可以看到某RootKit木馬進程赫然在列,該進程在任務管理器中是不會顯示的。在該進程的右鍵菜單上點擊“中止當前進程”項,就可以將其強制關閉。

不過為了更好地攔截該木馬,最好在其右鍵菜單上點擊“禁止進程創建”項,這樣只要超級巡警為您“站崗”,該RootKit病毒就無法繼續猖狂。在“服務管理”面板中顯示所有服務項目,其中以黃色顯示的服務為可疑服務,從中找出和RootKit木馬關聯的服務項目,在其上點擊右鍵,在彈出菜單點擊“刪除服務”、“刪除服務和映像文件”等項目,將其停止并刪除。

按照同樣方法,在“網絡管理”、“內核管理”、“擴展功能”等面板中,可以將被RootKit病毒隱藏的端口、文件、注冊表以及被掛鉤的函數全部顯示出來,您可以根據情況進行關停刪除等操作。當然,如果您想簡單快捷地清除RootKit木馬,可以運行卡巴斯基提供的TDSSkiller這款專門對付RootKit的工具,在其主界面(如圖2)中點擊“Start scan”按鈕,可以檢測并清除RootKit木馬進程、服務、文件等內容,讓其無法危害您的系統。

亮出照妖鏡,徹底曝光RootKit木馬

超級巡警是一款國產安全工具,操作起來很容易。實際上,還有很多國外的安全軟件,也可以輕松應對RootKit木馬,例如XueTr、IceSword、GMER、Sophos Anti-Rootkit、Rootkit Detective、RootkitBuste等等,這里限于篇幅無法逐一介紹。例如,Sophos Anti-Rootkit就是其中的佼佼者,該工具功能強悍,使用起來簡單方便。這里就介紹如何利用該工具,發現并驅逐RootKit木馬。

Sophos Anti-Rootkit可以對隱藏在系統進程、注冊表、硬盤中的RootKit程序進行全面掃描,在其主窗口(如圖3)點擊“Start scan”按鈕,即可對RootKit程序的上述藏身處進行徹底檢測,在彈出的窗口中顯示掃描的進度,在其中的文件列表中顯示檢測到的RootKit程序,在“Description”列中顯示RootKit程序的名稱,在“Location”列中顯示對應的文件路徑。從列表選中某個RootKit程序,在屬性欄中可以列出其詳細信息。

在其中的第四行(即文件標志欄)中如果顯示為“Removable:No”,表示該RootKit程序不可以隨意清除,如果顯示為“Removable:Yes(clean up recommanded)”,表示可以清除該RootKit程序,如果顯示為“Removable:Yes(but clean up not recommanded for this file)”,表示雖然可以清除該RootKit程序,但是Sophos Anti-Rootkit不建議用戶這樣做。之所以有些RootKit不能隨意清除,是因為Sophos Anti-Rootkit考慮到這可能影響到系統的穩定性。當掃描完成后,所有可以清除的RootKit程序自動處于選定狀態,當然,如果有把握的話,您也可以選中所有的RootKit程序,之后點擊“Cleanup checked items”按鈕,在彈出的對話框中點擊“Yes”按鈕,Sophos Anti-Rootkit即可清除所有選定的RootKit程序,之后重啟系統,潛伏系統中的RootKit后門程序就會徹底消失了。

巧借系統權限,清除RootKit木馬

除了使用安全軟件對付RootKIt木馬外,其實還可以使用NTFS文件系統提供的權限設置功能,讓RootKit病毒露出馬腳。例如,很多RootKit病毒喜歡將自身變成看似合法的驅動程序文件,藏身到“C:\Windows\system32\drivers”文件夾中,來擺脫用戶的追捕。只要對其進行權限控制,就可以有效防止RootKit木馬駐扎。

這里以Windows 7為例進行說明,為了便于實現操作,可以從網上下載名為“管理員取得所有權.reg”的文件,雙擊該文件,將其內容導入注冊表。之后在“C:\Windows\system32\drivers”文件夾的右鍵菜單上點擊“管理員取得所有權”項,可以立即針對其中的所有文件執行權限變更命令。在“C:\Windows\system32\drivers”文件夾的右鍵菜單點擊“屬性”項,在彈出窗口的“安全”面板中點擊“編輯”按鈕,在權限編輯窗口(如圖4)的“組或用戶名”列表中選擇 “Users”組,在下面的權限設置列表中的“拒絕”列中勾選“寫入”、“修改”等項。這樣就可以限制RootKit木馬向該文件夾中寫入數據了。當然,如果有多個需要控制權限的賬戶或者組,您可以分別為其取消“寫入”等權限即可。如果有RootKit木馬試圖向該文件夾中寫入偽裝的驅動文件,就會因為權限不足而無法進行。當然,如果對“C:\Windows\system32”文件夾進行同樣的權限設置,可以大大提高系統的安全性。

猜你喜歡
進程程序
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
恐怖犯罪刑事訴訟程序的完善
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
Linux僵死進程的產生與避免
男女平等進程中出現的新矛盾和新問題
主站蜘蛛池模板: 91色爱欧美精品www| 日韩av资源在线| 欧美日韩va| 国产日韩精品欧美一区灰| 久久免费视频播放| 日韩精品毛片| 久久永久视频| 国产无码精品在线| 亚洲福利片无码最新在线播放| 国产一区二区精品高清在线观看| 久久精品一品道久久精品| 成人亚洲视频| 色婷婷成人网| 色成人亚洲| 麻豆精品在线| 亚洲黄网视频| 国产人在线成免费视频| 热久久综合这里只有精品电影| 日本免费a视频| 91免费观看视频| 性喷潮久久久久久久久| 99久久精品无码专区免费| 色屁屁一区二区三区视频国产| 亚洲精品福利网站| 人人妻人人澡人人爽欧美一区| 69免费在线视频| 亚洲首页在线观看| 草草影院国产第一页| 91国内在线观看| 亚洲国内精品自在自线官| 婷婷激情亚洲| 欧美一区国产| 国产区福利小视频在线观看尤物| 国产91小视频| 亚洲天堂视频在线播放| 午夜少妇精品视频小电影| 国产精品无码翘臀在线看纯欲| 日韩欧美中文在线| 毛片在线播放a| 国产浮力第一页永久地址| 日本免费一区视频| 色综合色国产热无码一| 欧美精品伊人久久| 国产精品欧美日本韩免费一区二区三区不卡 | 色亚洲成人| 婷婷亚洲综合五月天在线| 日韩AV无码免费一二三区| 欧美午夜理伦三级在线观看| av无码久久精品| 久久免费成人| 国内精自视频品线一二区| 国产永久免费视频m3u8| 国产乱子伦无码精品小说| 国产亚洲视频播放9000| 久久精品欧美一区二区| 久久久久亚洲AV成人网站软件| 国产麻豆va精品视频| 久久频这里精品99香蕉久网址| 国产精品福利社| 亚洲一区免费看| 欧美精品另类| 国产1区2区在线观看| 亚洲最大福利视频网| 波多野结衣一区二区三区AV| 亚洲成网站| 91热爆在线| 亚洲欧美日韩动漫| 亚洲欧美另类日本| 秋霞一区二区三区| 69视频国产| 国产高清无码麻豆精品| 欧美亚洲综合免费精品高清在线观看| 欧美日韩中文字幕在线| 国产精品久久久久婷婷五月| 国产无码制服丝袜| 伊人激情综合| 一级全黄毛片| 国产av色站网站| 亚洲一级毛片| 一级全黄毛片| 欧美三級片黃色三級片黃色1| 中文字幕1区2区|