成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

清除能突破主動(dòng)防御的新型木馬的有效方案

安全 應(yīng)用安全
以下的文章主要講述的是有效清除能突破主動(dòng)防御的新型木馬的實(shí)際操作方案,以及對(duì)其在實(shí)際操作中的細(xì)節(jié)的描述。

 

在實(shí)際操作中你是否很渴望能找到有效清除能突破主動(dòng)防御的新型木馬的方法,我們的文章就是針對(duì)這一問(wèn)題給出的答案,此文是通過(guò)一問(wèn)一答的方式來(lái)引出其要表達(dá)的內(nèi)容,以下就是文章的主要內(nèi)容描述。

病人:我使用的殺毒軟件有主動(dòng)防御功能,能攔截木馬,可最近我的郵箱賬號(hào)還是被盜了,為什么會(huì)這樣?

 

醫(yī)生:這個(gè)其實(shí)也是很正常的,畢竟沒(méi)有一款殺毒軟件是萬(wàn)能的,能夠阻止目前所有的惡意程序。你的電子信箱被盜很可能是被那種能突破主動(dòng)防御木馬,例如最新的ByShell木馬。這是一類新型木馬,其最大的特點(diǎn)就是可以輕松的突破殺毒軟件的主動(dòng)防御功能。

利用SSDT繞過(guò)主動(dòng)防御

病人:像ByShell這樣的木馬,它們是如何突破主動(dòng)防御的呢?

醫(yī)生:最早黑客通過(guò)將系統(tǒng)日期更改到較早前的日期,這樣殺毒軟件就會(huì)自動(dòng)關(guān)閉所有監(jiān)控功能,當(dāng)然主動(dòng)防御功能也就自動(dòng)失去了防控能力。現(xiàn)在已經(jīng)有很多木馬不需要調(diào)整系統(tǒng)時(shí)間就可以成功突破主動(dòng)防御功能了。

Windows系統(tǒng)中有一個(gè)SSDT表,SSDT的全稱是System Services Descriptor Table,中文名稱為“系統(tǒng)服務(wù)描述符表”。這個(gè)表就是把應(yīng)用層指令傳輸給系統(tǒng)內(nèi)核的一個(gè)通道。

而所有殺毒軟件的主動(dòng)防御功能都是通過(guò)修改SSDT表,讓惡意程序不能按照正常的情況來(lái)運(yùn)行,這樣就可以輕易的對(duì)惡意程序進(jìn)行攔截。如果你安裝了包括主動(dòng)防御功能的殺毒軟件,可以利用冰刃的SSDT功能來(lái)查看,就會(huì)發(fā)現(xiàn)有紅色標(biāo)注的被修改的SSDT表信息。

而B(niǎo)yShel木馬通過(guò)對(duì)當(dāng)前系統(tǒng)的SSDT表進(jìn)行搜索,接著再搜索系統(tǒng)原來(lái)的使用的SSDT表,然后用以前的覆蓋現(xiàn)在的SSDT表。木馬程序則又可以按照正常的順序來(lái)執(zhí)行,這樣就最終讓主動(dòng)防御功能徹底的失效呢。

小提示:Byshell采用國(guó)際領(lǐng)先的穿透技術(shù),采用最新的內(nèi)核驅(qū)動(dòng)技術(shù)突破殺毒軟件的主動(dòng)防御。包括卡巴斯基、瑞星、趨勢(shì)、諾頓等國(guó)內(nèi)常見(jiàn)的殺毒軟件,以及這些殺毒軟件最新的相關(guān)版本,都可以被Byshell木馬成功的進(jìn)行突破。

主動(dòng)防御類木馬巧清除

病人:我明白了這類木馬的原理了,但還是不知道怎么清除?

醫(yī)生:清除方法不難,和清除其他的木馬程序方法類似。下面我們以清除典型的ByShell木馬為例講解具體操作。

第一步:首先運(yùn)行安全工具WSysCheck,點(diǎn)擊“進(jìn)程管理”標(biāo)簽可以看到多個(gè)粉紅色的進(jìn)程,這說(shuō)明這些進(jìn)程都被插入了木馬的線程。點(diǎn)擊其中的為粉色的IE瀏覽器進(jìn)程,發(fā)現(xiàn)其中包括了一個(gè)可疑的木馬模塊hack.dll(圖1)。當(dāng)然有的時(shí)候黑客會(huì)設(shè)置其他名稱,這時(shí)我們只要看到?jīng)]有“文件廠商”信息的,就需要提高自己的警惕。

【編輯推薦】

  1. SQL注入攻擊成為新威脅將挑戰(zhàn)操作系統(tǒng)安全
  2. SQL注入攻擊及其防范檢測(cè)技術(shù)研究
  3. 有效預(yù)防SQL注入攻擊的六脈神劍
  4. ScanSafe:近期3波SQL注入攻擊100萬(wàn)中國(guó)網(wǎng)站
  5. 解析阻止或減輕SQL注入攻擊實(shí)用招數(shù)

 

 

責(zé)任編輯:佚名 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-03-24 11:21:11

2010-09-10 15:06:27

病毒進(jìn)程

2010-10-29 13:37:17

2010-09-14 09:28:34

2017-09-15 16:12:42

2009-03-20 22:18:07

2012-12-05 09:42:09

2015-09-08 09:30:40

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2014-12-29 11:13:48

2009-03-09 11:07:24

木馬病毒查殺

2009-07-06 09:06:58

清除電腦木馬程序

2013-11-15 15:08:00

2009-05-06 15:56:01

2009-03-11 17:04:53

2023-12-03 21:52:20

2015-08-27 11:37:20

NGTP解決方案勒索病毒綠盟

2011-08-15 14:26:27

2009-09-08 17:23:00

2015-02-09 14:25:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产视频线观看永久免费 | 99久久99| 亚洲综合色视频在线观看 | av免费网站在线 | 波多野结衣亚洲 | 国产日韩精品视频 | 嫩草影院网址 | 本道综合精品 | 亚洲精品久久久久久久久久久久久 | 国产精品国产三级国产aⅴ原创 | 久久激情网 | 四虎最新 | 欧美性video| 欧美激情在线精品一区二区三区 | 99视频在线免费观看 | 国产专区视频 | 美女福利网站 | 2018国产精品 | 久国久产久精永久网页 | 精品一二| 国产精品视频yy9299一区 | 亚洲精品欧美一区二区三区 | 欧美一区二区在线播放 | 久久精品欧美电影 | 午夜视频一区二区三区 | 国产欧美精品区一区二区三区 | 精品欧美一区免费观看α√ | 亚洲三区在线 | 亚洲欧美精品国产一级在线 | 久久91精品国产 | 不卡视频一区二区三区 | 国产视频中文字幕在线观看 | 欧美激情国产精品 | 免费视频一区二区 | 国产人成在线观看 | 成在线人视频免费视频 | 国产精品96久久久久久 | 久久不卡 | 中文字幕成人 | 色偷偷人人澡人人爽人人模 | 欧美精品在线观看 |