本文目录一览:
- 1、什么叫木马病毒
- 2、关于木马病毒的说法
- 3、木马为什么那么厉害?
- 4、什么是木马病毒
什么叫木马病毒
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。通常有控制端、被控制端两个可执行程序,木马病毒其实是计算机黑客用于远程控制计算机的程序,将控制程序寄生于被控制的计算机系统中,里应外合,对被感染木马病毒的计算机实施操作。一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件等。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。
关于木马病毒的说法
木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。
木马的原理
一个完整的特洛伊木马套装程序含了两部分:服务端(服务器部分)和客户端(控制器部分)。植入对方电脑的是服务端,而黑客正是利用客户端进入运行了服务端的电脑。运行了木马程序的服务端以后,会产生一个有着容易迷惑用户的名称的进程,暗中打开端口,向指定地点发送数据(如网络游戏的密码,即时通信软件密码和用户上网密码等),黑客甚至可以利用这些打开的端口进入电脑系统。
特洛伊木马程序不能自动操作, 一个特洛伊木马程序是包含或者安装一个存心不良的程序的, 它可能看起来是有用或者有趣的计划(或者至少无害)对一不怀疑的用户来说,但是实际上有害当它被运行。特洛伊木马不会自动运行,它是暗含在某些用户感兴趣的文档中,用户下载时附带的。当用户运行文档程序时,特洛伊木马才会运行,信息或文档才会被破坏和遗失。特洛伊木马和后门不一样,后门指隐藏在程序中的秘密功能,通常是程序设计者为了能在日后随意进入系统而设置的。
特洛伊木马有两种,universal的和transitive的,universal就是可以控制的,而transitive是不能控制,刻死的操作。
木马的特征
特洛伊木马不经电脑用户准许就可获得电脑的使用权。程序容量十分轻小,运行时不会浪费太多资源,因此没有使用杀毒软件是难以发觉的,运行时很难阻止它的行动,运行后,立刻自动登录在系统引导区,之后每次在Windows加载时自动运行,或立刻自动变更文件名,甚至隐形,或马上自动复制到其他文件夹中,运行连用户本身都无法运行的动作。
木马为什么那么厉害?
因为你没有抵制他 木马就是弹簧 你强他就弱【杀毒软件皆装全 中毒还要找专杀 中毒依旧是为何 只因理念没转变 不想中毒满头汗 学习知识不间断 防御病毒来入侵 永不中毒金不换】【根本解決之道,不信依舊中毒!】只要阅读《防毒真經》就可以远离盗号,黑客攻击,系统破坏,广告满天飞,木马病毒杀不完之困扰。只要多加修炼 必能横行互联网。面对木马,微微一笑,绝对不抽。 看过《防毒真經》的人都说好 !!!〓引言〓您是不是感觉病毒杀完又出来,总是杀不净?杀毒软件被关闭? 被入侵?您是不是天天为杀毒烦恼?人心憔悴?你愤怒盗号者?讨厌病毒吗?您是不是感觉杀毒软件排名很高,但是实际使用确实一般呢。这是因为阻止病毒加载能力弱,所以出现反复查杀的情况!从现在开始拒绝病毒木马,互联网安全自我做起。然而杀毒排名并不会考虑到阻止病毒加载能力这个因素,不会作为排名标准,所以排名就是只是扫描静态病毒测试。『杀毒排名是给人个用户的迷魂汤』杀毒市场的泡沫,靠提高排名来扩大自己的市场,但是企业不吃这一套。排名前几名没有一个是在企业级能带来巨大影响的杀毒排名并不会考虑到阻止病毒加载能力这个因素,不会作为排名标准,所以排名就是只是扫描静态病毒测试。他们都还是在走传统的路,但像McAfee企业版早已有了Generic Buffer Overflow Protection(缓冲区溢位保护)没有一个杀毒测试是在测这个的。〓正文〓《防毒真經》飞碟比飞机快,但是也要会用。不会用还是白搭。提高水平,增强安全意识是根本。【快速成为安全专家3步曲】【第一步学习原理】【第二部找杀毒软件】【第三步McAfee规则杀毒防毒】【第一步学习原理】《Windows安全原理与技术》[AVI] 《病毒防护技巧-东方标准-高显嵩主讲》avi 《计算机病毒与维护1-12》[美河原创][西安电子科技大学] 《吉大-计算机维护与维修》视频版 《计算机病毒与木马程序剖析》 《上海交大网络安全》[RMVB] 计算机精选技巧5000篇 一套非常值得收藏的精品教程 含多方面电脑知识 【第二部找杀毒软件】※※ 强烈推荐企业版杀毒,McAfee企业版或者Symantec企业版,企业级技术让你更加安全。※※ 小内存可以选择:Norton(诺顿)2009启动时仅需52秒,占用7MB内存。(norton2009也加入了HIPS强悍)『种类最多最全(16个品牌)』 QQ病毒专杀工具(QQKAV) 获得了5星级 新浪 编辑推荐奖。 在你登QQ的时候把你的QQ号前面加一个0就可以了,你不要怕登不上去,一定登的上去!!就这个 简单吧!就是再强的木马也表想盗走你QQ了。(至少降低风险)还可以去这里学习:『McAfee爱好者 - 麦粉丝中文社区 - 值得信赖的迈克菲学习交流技术社区』 【第三步McAfee规则杀毒防毒法】使用教程: 如果你安装了McAfee 企业版防毒软体 可以很容易搞定 不可删除/杀不完又出来的病毒/免杀病毒终结者『注册表访问保护规则』(利用McAfee自定义规则保护安全模式不被病毒篡改实例)规则名称:自己写 要包含的进程:*要排除的进程:预留空 根据自己实际填写。可带路径要保护的注册表项或者注册表值:选择 HKLM 填入 /SYSTEM/ControlSet*/Control/SafeBoot/**规则类型:项要阻止的操作:选中“向项或值中写入”和“创建项或值”和“删除项或值”PS: McAfee企业版 , 黑客,病毒制造者评价最高的杀毒软件。
什么是木马病毒
木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。
传染方式:通过电子邮件附件发出,捆绑在其他的程序中。
病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。