编织人生论坛

 找回密码
 注册会员

QQ登录

只需一步,快速开始

431 人签到
查看: 974|回复: 14

管理员进来看论坛怎么混进了这样的人

热度: 14 [复制链接]

参加活动:0

组织活动:0

发表于 2011-8-4 07:39:32 | 显示全部楼层 |阅读模式
本帖最后由 不惑村妇 于 2011-8-4 07:49 编辑

http://bbs.bianzhirensheng.com/thread-477806-1-1.html在上面这个链接的3楼的回复帖,发的是教人怎样运行木马的帖子。         


1、使用系统文件启动木马,cheap bikinis
*Autostart Folder
C:\Windows\Start Menu\Programs\startup
这个文件夹是windows启动之后自动运行的文件夹,放在这个下面的任何程序都将自动运行,当机器重新启动的时候。
*Win.ini
如果win.ini中包含下面的,则trojan将自动执行
load=Trojan.exe
run=Trojan.exe
*System.ini
Shell=Explorer.exe trojan.exe
系统启动的时候将自动执行跟在explorer后面的程序
*Wininit.ini
放在该文件下的程序将自动执行,bikinis 2011,执行完毕后就删除自己,特别适合木马自运行使用
*Winstart.bat
机器启动时的自运行批处理文件
@trojan.exe
使用上面这个语句,木马就自动运行了
*Autoexec.bat
这个是DOS命令行自运行批处理文件,使用
@trojan.exe
*Config.sys
这里也可以自动加载木马
*Explorer Startup
如果存在c:\explorer.exe,则windows将首先执行该程序,chanel bikini,而不是通常要执行的c:\Windows\Explorer.exe,louis vuitton swimwear,这样木马可以把自己改名为explorer.exe,ralph lauren bikinis,存放在c:\下,这样就执行了它。
2、使用注册表
下面都是木马的藏身之地
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Info"="c:\directory\Trojan.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Info"="c:\directory\Trojan.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Info"="c:\directory\Trojan.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
"Info="c:\directory\Trojan.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Info"="c:\directory\Trojan.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Info"="c:\directory\Trojan.exe"
另外木马也可以在这里运行
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
正常的情况下,这个键值应该是"%1 %*",如果是这样trojan.exe "%1 %*",那么就可以自动启动木马了
还有使用Autorun.inf 实现启动木马的

zan

参加活动:0

组织活动:0

发表于 2011-8-4 07:58:46 | 显示全部楼层
不惑村妇 发表于 2011-8-4 07:39
http://bbs.bianzhirensheng.com/thread-477806-1-1.html在上面这个链接的3楼的回复帖,发的是教人怎样运行 ...

不奇怪,网上就好比瓜籽里嗑出臭虫来,啥仁(人)都有。
回复 支持 反对

使用道具 举报

参加活动:0

组织活动:0

 楼主| 发表于 2011-8-4 08:02:33 | 显示全部楼层
看了一下他在其他帖子的回复,也都奇怪的很。他的回复和楼主发的帖都是前言不搭后语的。
回复 支持 反对

使用道具 举报

     

参加活动:0

组织活动:0

发表于 2011-8-4 08:53:03 | 显示全部楼层
无孔不入。
回复 支持 反对

使用道具 举报

     

参加活动:0

组织活动:0

发表于 2011-8-4 10:34:19 | 显示全部楼层
:
回复 支持 反对

使用道具 举报

     

参加活动:0

组织活动:0

发表于 2011-8-4 11:18:16 | 显示全部楼层
:@:@这样的人才该踢
回复 支持 反对

使用道具 举报

参加活动:0

组织活动:0

 楼主| 发表于 2011-8-4 12:05:55 | 显示全部楼层
已经找不到这个人的帖子了,是被清除论坛了吗?
回复 支持 反对

使用道具 举报

参加活动:0

组织活动:0

发表于 2011-8-4 12:36:34 | 显示全部楼层
:
回复 支持 反对

使用道具 举报

     

参加活动:0

组织活动:0

发表于 2011-8-4 14:25:15 | 显示全部楼层
这些人是随便复制的文本在刷等级,然后发广告的
回复 支持 反对

使用道具 举报

参加活动:0

组织活动:0

 楼主| 发表于 2011-8-4 14:38:44 | 显示全部楼层
这样啊,还以为是进来故意捣乱的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

share

QQ|论坛地图|家园地图|广告服务|手机版|小黑屋|Archiver|颜色表|编织人生 手工编织第一站 ( ICP12028468-2 )  

QQ800041369

GMT+8, 2016-12-3 04:07 , Processed in 0.182614 second(s), 36 queries , Memcache On.

Powered by Discuz! X3 Licensed

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表