卡博网
首页 新闻 研究 资格考试 理论研究
考研咨讯 数学 专业 考试大纲
论坛俱乐部 美女图片 军事 科技
免费论文 法律论文 医学论文 经济管理 哲/社/史学 文化语言学 教育学 艺/声学 实用文
免费博客:无限空间
工作研究: 财务会计 财务管理 社会审计 税收筹划 资产评估 内部审计 政府会计
资格考试 CPA考试 会计职称

网络安全 网络知识 网络管理 病毒防治

当Outpost Firewall遭遇DLL木马

http://luntan.kakabook.net 2006-9-30 10:50:16  来源:  作者:  浏览次数:

大家都知道,DLL木马是木马家族中隐蔽性比较高的一种。Outpost Firewall遇到这类木马会有怎样的效果呢?下面就来试试吧。 (注:Outpost Firewall是一款短小精悍的网络防火墙软件,它的功能号称是同类PC软件中最强的。大家可以尝试一下。本站下载->下载地址点这里

首先,在程序界面左侧栏中点击展开“插件”,右键点击“反间谍程序”,在弹出菜单中选择“启动实时防护”项(如图1)。

图1 启动实时防护

在Outpost Firewall的保护下,任何未知程序对系统注册表进行更改都会被拦截,例如笔者在本机上运行了一个比较少见但是功能强大的DLL木马“上兴木马”,Outpost Firewall马上就弹出了报警(如图2)!在此点击“Fix All”按钮,就可以自动清除掉木马。

图2 Outpost Firewall报警

如果有的木马还是绕过保护,进入了系统,但是在Outpost Firewall的监视下,任何进出系统网络的程序都会被拦截到,其中当然包括木马程序。例如上面提到的木马程序,在系统启动后会自动连接网络,Outpost Firewall探测到该木马的操作后,会弹出一个对话框。在该对话框中,可以从对话框的标题名称中看到——“隐藏进程请求网络访问”(如图3),而该进程是IE进程,但系统中并没有打开任何IE浏览网页,很显然这是一个注入了IE进程中的DLL型木马在访问网络!勾选“拦截此进程的网络访问”项,点击“确定”按钮,即可禁止木马对外连接。

图3 隐藏进程请求网络访问

若是用户对该程序不甚了解,那么不妨单击“本次挡截”按钮,看看拦截后对电脑操作有没有什么影响。再去网上查找一下,了解该程序的具体属性及作用后,便可为其设置永久性的动作了。

提示:对于正常的程序访问网络,Outpost Firewall一般不会显示为“隐藏进程”。如果该程序值得信任,那么只要点选“允许这个应用程序的所有活动”选项,就可以让该程序顺利通过防火墙的验证。

在本站搜索更多“当Outpost Firewall遭遇DLL木马”的资料

   

“当Outpost Firewall遭遇DLL木马”的相关文章 ----
·如何避免被黑:安全专家的5条要诀
·测试一下你的杀毒软件是否好用
·重点分析:病毒杀不死的原因及对策
·黑客手记:四大漏洞可轻松入侵博客
·木马各种隐藏技术全方位大批露
·三步清除“魔波”病毒
·看RMVB电影也中招?查杀媒体文件病毒
·06年第一个黄色警报:"魔波"高危病毒

“当Outpost Firewall遭遇DLL木马”的相关资料 ----

频道推荐

新一代上网浏览器,抵抗木马、病毒、死机!

美国成人站:

 
movie,pic,cpa,aicpa,audit,girl,money

 
Copyright @ 2004 - 2005 KABO Inc.ICP备案:闽ICP备 05002185号 All Rights Reserved