木马程序
天下维客,你可以修改的网络知识库
木马程序是指潜伏在电脑中,受外部用户控制以窃取本机信息或者控制权的程序。
目录 |
危害
- 危害本机信息安全:木马程序多数有恶意企图,例如盗取QQ帐号、游戏帐号甚至银行帐号,将本机作为工具来攻击其他设备等
- 占用系统资源,降低电脑效能
- 可以保存吗?
Trojan(特洛伊木马)
Trojan(特洛伊木马)种类繁多、行为特征复杂。
Trojan.Bomb: 以此为前缀命名的木马,可删除用户文件或者破坏扇区信息,导致用户文件丢失,系统不能启动等问题。
Trojan.psw: 以此为前缀命名的木马是盗取用户密码的窃贼,它们可以窃取用户系统密码或者email、icq 、oicq等密码,并把密码发送到指定信箱,或者irc频道等等。
Trojan.irc: IRC频道中的后门脚本。 Trojan.mIRC: mIRC频道中的后门脚本。
Trojan.Dropper: 木马捆绑和伪装工具,可以把木马绑定到其它文件上。
Hacktool(黑客工具)
对付木马的方法
查杀
一般使用专门的木马查杀工具来杀除,例如木马克星、ewido、费尔托斯特等软件。
目前的杀毒软件多数也可以查杀大量木马,但在杀除木马方面没有上述软件更专业,因而推荐两者配合使用。
对于最新出现的木马,有时也可以到网络搜寻特定的查杀工具来处理。
防范
使用防火墙软件可以有效降低被木马攻击的危险性,例如ZoneAlarm、天网等。
木马知识
传播方式
- 通过邮件附件、程序下载等形式传播:不要随意使用来历不明的程序,因为可能被修改过含有木马。
- 通过伪装网页登录过程,骗取用户信息进而传播木马
- 通过攻击系统安全漏洞传播木马:大量黑客使用专门的黑客工具来传播木马。
- 有些木马会隐藏的非常隐蔽,例如平常你习惯使用的一个可执行程序中,当你一运行它,病毒也同时侵入到你的电脑中了,如果你怀疑电脑中了木马病毒,你可以查看以下是否有可疑的进程,有的话应立即停止该进程.
表现
- 出现与系统现有文件类似的文件名或进程名。
- 运用msinfo32.exe,发现在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run等项中出现不明键值。
- 有可疑进程访问网络。
- 有若干Rundll32.exe进程
原理
木马与其他程序的区别
- 木马与病毒的区别:木马一般不像电脑病毒一样大量自我繁殖,也并不刻意感染其他程序。病毒程序以大量传播为乐趣,而木马程序以侵入特定电脑并获得权限为目的。
- 木马与adware(恶意广告软件)的区别:adware是一类特定的木马,受广告发布者控制,在用户电脑上不断弹出广告内容。
- 木马与远程控制程序的区别:远程控制指异端的计算机运用网络控制其他计算机的一种方式.远程控制程序是一个中性的概念,它产生的影响是积极的还是消极的要看远程控制者远程控制的目的和意义,它可以防止非法人员进入系统,从而达到保护信息的目的,同时也可以利用远程控制的方式传播病毒程序,那么远程控制带来的影响就是消极的了.而木马就是一种很难以预防,杀除的侵害计算机内部的恶性病毒程序,没有善意可言.
参见
|
从第一次造成全球性危害的CIH病毒首次爆发,到现在已经六年了,经过六年时间的发展和演化,计算机病毒已经呈现出完全不同的面貌,变成人们见怪不怪的社会公害。据有关部门的统计和分析,目前对用户构成最大威胁的是网络病毒。随着国内网民数量的增加,网民成为最容易受到病毒攻击的“高危群”。
|
病毒知识 |
病毒热点问题 |
实用小工具下载 |
推荐专题:杀毒软件 常见病毒 相关资源:病毒 木马 黑客 QQ群:22134343 / 3680101-wiki建站与应用 5903157-电脑使用
诺顿可以杀掉木马吗?我这个查出来了,但好像也没有杀掉,不知道是怎么回事?



