学习啦>学习电脑>电脑安全>病毒知识>

电脑中毒现象

时间: 林辉766 分享

学习啦在线学习网   你的电脑是不是卡的要死,或者动不了呢,那是因为电脑中毒了,下面由学习啦小编给你做出详细的介绍!希望对你有帮助!

  电脑中毒现象:

学习啦在线学习网   1、所谓的映像劫持IFEO就是Image File Execution Options

  (其实应该称为“Image Hijack”。)

  它是位于注册表的

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

  IFEO的本意是为一些在默认系统环境中运行时可能引发错误的程序执行体提供特殊的环境设定。由于这个项主要是用来调试程序用的,对一般用户意义不大。默认是只有管理员和local system有权读写修改。

学习啦在线学习网   当一个可执行程序位于IFEO的控制中时,它的内存分配则根据该程序的参数来设定,而WindowsN T架构的系统能通过这个注册表项使用与可执行程序文件名匹配的项目作为程序载入时的控制依据,最终得以设定一个程序的堆管理机制和一些辅助机制等。出于简化原因,IFEO使用忽略路径的方式来匹配它所要控制的程序文件名,所以程序无论放在哪个路径,只要名字没有变化,它就运行出问题。

  先看看常规病毒等怎么修改注册表来达到随机启动吧。

  病毒、蠕虫和,木马等仍然使用众所皆知并且过度使用的注册表键值,如下:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

学习啦在线学习网   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

学习啦在线学习网   HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

  等等。

  2.另外一种劫持的方法学习啦在线学习网是:在目标程序目录下建立与系统DLL相同的导出函数,执行内容为

  f=LoadLibrary(byref "c:\windows\system32\"+dllname)

  f=GetProcAddress(byval f,byref procname)

  !jmp f

  '(PowerBasic)

  ,在DLL初始化的时候可以干一些坏事,以此来达到改变原应用程序的目的
学习啦在线学习网 看了此文电脑中毒现象的人还看了:

1.电脑中毒的表现和解决方法

2.电脑中毒了有哪些表现

3.判断电脑中毒的方法

4.如何检测电脑是否中毒

5.电脑中毒了该怎样处理

电脑中毒现象

你的电脑是不是卡的要死,或者动不了呢,那是因为电脑中毒了,下面由学习啦小编给你做出详细的介绍!希望对你有帮助! 电脑中毒现象: 1、所谓的映像劫持IFEO就是Image File Execution Options (其实应该称为Image Hijack。) 它是位于注册
推荐度:
点击下载文档文档为doc格式

精选文章

  • 电脑中毒反应
    电脑中毒反应

    电脑中毒了建议您清除掉病毒,因为不知道病毒什么时候会爆发,但是如果不影响您正常使用windows就无所谓清除不清除了。下面由学习啦小编给你介绍电脑

  • 电脑病毒显示器打开怎么修复
    电脑病毒显示器打开怎么修复

    电脑病毒显示器打开怎么修复呢,还在疑惑吗!下面由学习啦小编给你做出详细的介绍!希望对你有帮助! 电脑病毒显示器打开修复: 1.电脑卡和运行慢或无法

  • 电脑病毒网游大盗
    电脑病毒网游大盗

    以Trojan/PSW.GamePass.hvs为例,网游大盗变种hvs是一个木马程序,专门盗取网络游戏玩家的帐号、密码、装备等。下面由学习啦小编给你对网游大盗病毒做出详

  • 电脑病毒熊猫烧香介绍
    电脑病毒熊猫烧香介绍

    熊猫烧香,是一种经过多次变种的蠕虫病毒变种,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为

586918