查看: 1638|回复: 11
收起左侧

[求助] 问一个很菜的问题

[复制链接]
vzag
发表于 2011-5-14 15:46:34 | 显示全部楼层 |阅读模式
木马把自身释放到system和system32这个目录的原因是什么?
隐蔽自己?(这两个目录的文件一般用户不敢乱删)
实现自启动?(是不是这2个目录的程序才可以实现开机启动?)
很多木马都是这么做的,不过我一直不知道这样做的原因

accordion
发表于 2011-5-14 17:47:50 | 显示全部楼层
回复 1楼 vzag 的帖子

隐藏自己

或者替换正常文件,实现自动调用

评分

参与人数 1人气 +1 收起 理由
jiao轩 + 1 好久不见~

查看全部评分

jiao轩
发表于 2011-5-14 17:56:33 | 显示全部楼层
回复 1楼 vzag 的帖子

其实有很多地方都是病毒经常出现的,不只这两个。
仅仅把病毒文件放到那是没有办法自启动的。
accordion
发表于 2011-5-14 17:59:56 | 显示全部楼层
回复 3楼 jiao轩 的帖子

好久不见,老大
jiao轩
发表于 2011-5-14 18:01:40 | 显示全部楼层
回复 4楼 accordion 的帖子

是我叫你老大……D+还得向你学习……
PS:6月要来了~~~怕吗?
accordion
发表于 2011-5-14 18:10:07 | 显示全部楼层
本帖最后由 accordion 于 2011-5-14 18:10 编辑

回复 5楼 jiao轩 的帖子

我反毒还要向你学习

虽然很重要,心态要好就好了

但是还是有点怕
jiao轩
发表于 2011-5-14 18:13:10 | 显示全部楼层
回复 6楼 accordion 的帖子

老湿每天提醒我们还有多少天……无压力都变得有压力……
6月中过后,不如你出套规则吧~
accordion
发表于 2011-5-14 18:18:03 | 显示全部楼层
回复 7楼 jiao轩 的帖子




注册表还没研究完,防火墙没整,规则好烂,不敢拿出手
jiao轩
发表于 2011-5-14 18:20:13 | 显示全部楼层
回复 8楼 accordion 的帖子

好吧,那我好好期待下~~~
zxzy
发表于 2011-5-14 18:33:35 | 显示全部楼层
vzag 发表于 2011-5-14 15:46
木马把自身释放到system和system32这个目录的原因是什么?
隐蔽自己?(这两个目录的文件一般用户不敢乱删 ...

一般来说 system可以直接禁止,system32一般来说也可以禁止
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-4 16:01 , Processed in 0.140028 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表