Windows系统下常遇木马预防技巧

所属分类: 软件教程 / 新手学堂 阅读数: 1114
收藏 0 赞 0 分享
       木马程序是目前比较流行的一类病毒文件,它与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件。它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。木马程序向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。木马的原理和计算机网络中常常要用到的远程控制软件相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;而木马程序则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是毫无价值的。   
木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行,电脑就会有一个或几个端口被打开,黑客就可以利用控制端进入运行了服务端的电脑,甚至可以控制被种者的电脑,所以被种者的安全和个人隐私也就全无保障了!
  随着微软的操作系统从Win9X过渡到WinNT系统(包括2000/xp/2003),微软的任务管理器也一下子“脱胎换骨”,变得“火眼金睛”起来 (在Win9X中,只需要将进程注册为系统服务就能够从进程查看器中隐形,可是这一切在WinNT中却完全不同,无论木马从端口、启动文件上如何巧妙地隐藏自己,始终都不能欺骗WinNT的任务管理器),这使得以前在win9X操作系统下靠将进程注册为系统服务就能够从任务管理器中隐形的木马面临前所未有的危机,所以木马的开发者及时调整了开发思路,转入了开发可以躲避WinNT的任务管理器的进程查询的动态嵌入式DLL木马。
  要弄清楚什么是动态嵌入式DLL木马,我们必须要先了解Windows系统的另一种“可执行文件”——DLL,DLL是Dynamic Link Library(动态链接库)的缩写,DLL文件是Windows的基础,因为所有的API函数都是在DLL中实现的。DLL文件没有程序逻辑,是由多个功能函数构成,它并不能独立运行,DLL文件一般都是由进程加载并调用的。
  因为DLL文件不能独立运行,所以在进程列表中并不会出现DLL。所以木马的开发者就通过编写动态嵌入式DLL木马,并且通过别的进程来运行它,那么无论是入侵检测软件还是进程列表中,都只会出现那个进程而并不会出现那个DLL木马。如果那个进程是可信进程(例如资源管理器Explorer.exe),那么就没人会怀疑DLL文件也是个木马了。从而木马就又实现了自己的隐蔽性的功能,所以,预防DLL木马也是相当重要的。
更多精彩内容其他人还在看

如何查看电脑的内存

本文主要为大家介绍的是:“电脑内存怎么看?怎么看内存性能的好坏”,下面分条为大家解答。
收藏 0 赞 0 分享

如何查看电脑显卡的配置

怎么看电脑显卡是困扰许多小白电脑玩家的一个问题。实际上怎么看电脑显卡非常的简单,今天我就和大家分享下如何快速的查看电脑显卡的型号、显卡显存大小、显卡核心频率、显存频率,以此来判断自己计算机上的显卡好坏以及是被替换掉。
收藏 0 赞 0 分享

无线鼠标没反应的原因和解决办法

越来越多朋友选择使用简洁的无线鼠标,然而使用无线鼠标也会出现这样或那样的问题,今天我就来与大家分享下关于常见的无线鼠标没反应的解决办法
收藏 0 赞 0 分享

教你学会如何正确使用无线鼠标

无线鼠标怎么用?虽然无线鼠标的势头凶猛,无论是装机用户还是笔记本用户在键鼠的选择上无一例外的将无线产品当做首选,而从更长远的角度来看未来无线鼠标一定会是有线鼠标的终结者。
收藏 0 赞 0 分享

电脑中毒后你必须知道的两个紧急措施

如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么 的,一定要警惕了,你可能已经中毒了。
收藏 0 赞 0 分享

如何了解电脑待机与待机功耗

待机是将当前处于运行状态的数据保存在内存中,机器只对内存供电,而硬盘、屏幕和CPU等部件则停止供电。
收藏 0 赞 0 分享

挽救因GHost失误而丢失数据的方法

由于操作GHOST软件失误,小弟的一个从盘现在只剩下一个分区了,但是里面有好多非常珍贵的数据,我急切地想把它们救出来,请问怎么才能恢复我的数据呀?
收藏 0 赞 0 分享

了解散热器风扇3PIN、4PIN接口有何区别

风扇接口是3PIN的,而主板上的接口是4PIN的。如果接上后,风扇能不能智能调速?
收藏 0 赞 0 分享

5个现象分析解决主板电源短路的原因

大多用户在不之情的情况下,主板电源短路了,却不知道。而后开不了机,便直接拿去维修。不知道那坏了!以为别人糊弄他!其实检测主板是否电源短路,这里有5个现象分析,可帮助用户解惑!到底是主板哪坏了?
收藏 0 赞 0 分享

案例分析不同型号品牌主板不亮的原因及解决办法

首先进行目视检查,发现电源控制IC U24(AIC1569)表面有烧毁的痕迹,焊下U24,检查外围电路未见异常。
收藏 0 赞 0 分享
查看更多