学习啦>学习电脑>电脑安全>病毒知识>

电脑中毒现象

林辉分享

  你的电脑是不是卡的要死,或者动不了呢,那是因为电脑中毒了,下面由学习啦小编给你做出详细的介绍!希望对你有帮助!

  电脑中毒现象:

  1、所谓的映像劫持IFEO就是Image File Execution Options

  (其实应该称为“Image Hijack”。)

  它是位于注册表的

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

  IFEO的本意是为一些在默认系统环境中运行时可能引发错误的程序执行体提供特殊的环境设定。由于这个项主要是用来调试程序用的,对一般用户意义不大。默认是只有管理员和local system有权读写修改。

  当一个可执行程序位于IFEO的控制中时,它的内存分配则根据该程序的参数来设定,而WindowsN T架构的系统能通过这个注册表项使用与可执行程序文件名匹配的项目作为程序载入时的控制依据,最终得以设定一个程序的堆管理机制和一些辅助机制等。出于简化原因,IFEO使用忽略路径的方式来匹配它所要控制的程序文件名,所以程序无论放在哪个路径,只要名字没有变化,它就运行出问题。

  先看看常规病毒等怎么修改注册表来达到随机启动吧。

  病毒、蠕虫和,木马等仍然使用众所皆知并且过度使用的注册表键值,如下:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

  等等。

  2.另外一种劫持的方法是:在目标程序目录下建立与系统DLL相同的导出函数,执行内容为

  f=LoadLibrary(byref "c:\windows\system32\"+dllname)

  f=GetProcAddress(byval f,byref procname)

  !jmp f

  '(PowerBasic)

  ,在DLL初始化的时候可以干一些坏事,以此来达到改变原应用程序的目的
看了此文电脑中毒现象的人还看了:

1.电脑中毒的表现和解决方法

2.电脑中毒了有哪些表现

3.判断电脑中毒的方法

4.如何检测电脑是否中毒

5.电脑中毒了该怎样处理

    586918