Windows系统下常遇木马预防技巧

所属分类: 软件教程 / 新手学堂 阅读数: 1168
收藏 0 赞 0 分享
       木马程序是目前比较流行的一类病毒文件,它与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件。它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。木马程序向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。木马的原理和计算机网络中常常要用到的远程控制软件相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;而木马程序则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是毫无价值的。   
木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行,电脑就会有一个或几个端口被打开,黑客就可以利用控制端进入运行了服务端的电脑,甚至可以控制被种者的电脑,所以被种者的安全和个人隐私也就全无保障了!
  随着微软的操作系统从Win9X过渡到WinNT系统(包括2000/xp/2003),微软的任务管理器也一下子“脱胎换骨”,变得“火眼金睛”起来 (在Win9X中,只需要将进程注册为系统服务就能够从进程查看器中隐形,可是这一切在WinNT中却完全不同,无论木马从端口、启动文件上如何巧妙地隐藏自己,始终都不能欺骗WinNT的任务管理器),这使得以前在win9X操作系统下靠将进程注册为系统服务就能够从任务管理器中隐形的木马面临前所未有的危机,所以木马的开发者及时调整了开发思路,转入了开发可以躲避WinNT的任务管理器的进程查询的动态嵌入式DLL木马。
  要弄清楚什么是动态嵌入式DLL木马,我们必须要先了解Windows系统的另一种“可执行文件”——DLL,DLL是Dynamic Link Library(动态链接库)的缩写,DLL文件是Windows的基础,因为所有的API函数都是在DLL中实现的。DLL文件没有程序逻辑,是由多个功能函数构成,它并不能独立运行,DLL文件一般都是由进程加载并调用的。
  因为DLL文件不能独立运行,所以在进程列表中并不会出现DLL。所以木马的开发者就通过编写动态嵌入式DLL木马,并且通过别的进程来运行它,那么无论是入侵检测软件还是进程列表中,都只会出现那个进程而并不会出现那个DLL木马。如果那个进程是可信进程(例如资源管理器Explorer.exe),那么就没人会怀疑DLL文件也是个木马了。从而木马就又实现了自己的隐蔽性的功能,所以,预防DLL木马也是相当重要的。
更多精彩内容其他人还在看

如何解决电脑关机等待时间长的问题

长期以来,电脑关机慢一直为人诟病,用户往往需要等待很长时间才能把系统关闭,这一问题在Windows Vista中也没有得到很好的解决
收藏 0 赞 0 分享

系统工具栏消失或操作没有反应时的解决方法

今天不知道是开的东西多了,还是怎么的,系统工具栏又一次不工作了,移上去点工具都没用,qq也不闪了。我就知道又要重新启动工具栏了
收藏 0 赞 0 分享

为什么桌面上的回收站不见了怎么找回回收站?

桌面上的回收站不见了或桌面回收站图标变成了IE图标这些都是恶意软件导致的,恶意软件通过修改你的注册表还有对你的图标进行拦截导致你打开图标的时候是一个莫名其妙的网站,这可怎么办啊?
收藏 0 赞 0 分享

让电脑运行更快点的小技巧介绍

如何让电脑运行更快点呢? 除了一些常规的系统优化方法外, 这里再介绍一点方法,有硬件方面的方面, 也有系统优化方面的方法, 也有软件优化的方法.
收藏 0 赞 0 分享

如何找回不见了的电脑音量图标

网友称经常会遇到音量图标不见了故障,一般是由于系统出错或是关机异常造成的。没有了音量图标系统就无法正常发出声音,导致电脑没有声音。
收藏 0 赞 0 分享

金山打字通使用指南 从入门到精通详细方法(图文教程)

今天把金山打字通的详细安装和使用方法给大家介绍一下
收藏 0 赞 0 分享

用ITUNES磁盘已满的解决方法

这是一个命令行工具,需要在cmd窗口执行。方法如下(以win7为例):
收藏 0 赞 0 分享

如何设置QQ拼音为手写输入法

对于家里的长辈来说,用电脑最大的难处就是打字,动动鼠标很快就学会了,可是一不会拼音、二不会五笔,打字实在是个大难题。不过幸好手写打字软件的出现可以解决这些问题。今天我们要做的就是将QQ拼音中的手写笔功能提取出来单独使用,相信这会解决家里长辈们打字的问题
收藏 0 赞 0 分享

KwService.exe 是什么,系统有影响么 如何关闭

关闭酷我后 老是有个kwservice.exe进程驻留在内存中,而且非常占网速 真可恶 每次都要进入任务管理器结束掉 禁止他访问网络,酷我就无法播放歌曲 可恶 和PPAP.exe一样!关闭后不退出!有什么办法让他自动退出吗?
收藏 0 赞 0 分享

五笔打字好学么 五笔打字与识别码图文教程

其实五笔并不难学.学会了就终身难忘.比拼音打字快很多.而且打久了.也不会出现提笔忘字的情况.
收藏 0 赞 0 分享
查看更多