接中篇……

木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说内?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术、"木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等、达到偷窥别人隐私和得到经济利益的目的、所以木马的作用比早期的电脑病毒更加有用、更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因、鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来、独立的称之为“木马”程序、

一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能、如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好像有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能、

还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度、我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒、每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了、省去普通病毒代码检验,是不是就提高了效率,提高了速度内?也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!

三、隐形木马启动方式揭秘

大家所熟知的木马程序一般的启动方式有:加载到“开始”菜单中的“启动”项、记录到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]项中,更高级的木马还会注册为系统的“服务”程序,以上这几种启动方式都可以在“系统配置实用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”项中找到它的踪迹。

另一种鲜为人知的启动方式,是在“开始→运行”中执行“Gpedit、msc”。打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,如图所示,单击“确定”按钮就完成了。

添加需要启动的文件面

重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。

通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]项内,而是在册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。

现在网页木马无非有以下几种方式中到你的机器里:

1、把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%

2、下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20%

3、也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上

4、采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右

5、ARP欺骗,利用ARP欺骗拦截局域网数据,攻击网关。在数据包中插入木马。解决方案,安装ARP防火墙。

计算机木马的作用,详细介绍计算机木马下篇-1相关推荐

  1. bilibili里的硬币有什么用 硬币的作用详细介绍

    很多bilibili中的用户发现自己的账户中拥有很多的硬币,却不知道这些硬币有什么用,下面小编就为大家带来硬币的作用介绍. bilibili里的硬币有什么用 硬币的作用详细介绍 1.视频评分.向喜欢的 ...

  2. html中的content作用,meta name= content=的作用详细介绍

    meta name="" content="的作用详细介绍 发布时间:2013-11-08 16:56:16   作者:佚名   我要评论 meta name=" ...

  3. 计算机专业英语求职自我介绍,计算机专业英语面试自我介绍

    计算机专业通过基础教学与专业训练,培养基础知识扎实.知识面宽.工程实践能力强,具有开拓创新意识,那么你知道计算机专业的面试英语自我介绍该怎么说吗?下面学习啦小编为你整理了计算机专业英语面试自我介绍,欢 ...

  4. 考研计算机专业英语面试自我介绍,计算机研究生面试英文自我介绍

    计算机研究生面试英文自我介绍 导语:自我介绍是日常工作中与陌生人建立关系.打开局面的一种非常重要的手段,因此,让自己通过自我介绍或得到对方的`认识甚至认可,一种非常重要的职场技术.下面是小编为大家整理 ...

  5. 计算机专业英语求职自我介绍,计算机专业英文面试自我介绍

    工作式的自我介绍,主要适用于工作之中,面试自我介绍,欢迎阅读参考! 计算机专业英文面试自我介绍一 Good morning,madam and sir!It's a GREat honor for m ...

  6. 使用计算机仿真的作用是什么,计算机仿真原理及其应用

    <计算机仿真原理及其应用>是2005年华中科技大学出版社出版的图书,作者是周明.胡斌. 书    名 计算机仿真原理及其应用 作    者 周明.胡斌 出版社 华中科技大学出版社出版时间 ...

  7. 计算机在职研究生的详细介绍

    在职研究生进修已经成为现在人们主流方式,每年报考人数在不断增加,下面就为学员介绍一下: 随着在职教育政策的改革,目前在职研究生有2种报考方式,分别为在职专业硕士和同等学力申硕.学员想要获得计算机在职研 ...

  8. 计算机复位启动如何操作,详细介绍计算机的启动方式(冷启动、热启动、复位启动)、注销、待机...

    一:计算机的启动方式 ①冷启动,指计算机在没有加电的状态下初始加电,一般原则是,先开外设电源,后开主机电源,因为主机的运行需要非常稳定的电源,为了防止外设启动引起电源波动影响主机运行,应该先把外设电源 ...

  9. 大学计算机应用教程实验步骤,大学计算机基础实验教程--详细介绍

    第1篇  实    验 第1章  计算机基本操作 3 实验  打字练习 3 第2章  Windows XP操作系统 9 实验1  Windows XP的基本操作 9 实验2  Windows文件和文件 ...

最新文章

  1. Eclipse 之 EasyExplore 插件
  2. 用IP地址的用途理解Loopback接口
  3. C/C++编写的反向SHELL
  4. 在Java中动态传参调用Python脚本
  5. 面向对象程序设计课程进度条
  6. PHP + NGINX 控制视频文件播放,并防止文件下载
  7. RocketMQ中的死信队列
  8. jquery li ul 伪分页_求教关于Jquery的ul li的分页,该怎么处理
  9. 【JVM】第二章 JVM类加载、JVM对象
  10. 小程序二维码生成器在线制作_在线二维码生成器怎么挑?
  11. 强制卸载kernel
  12. 当当网推“搜索+个性化”
  13. 廖雪峰Git学习 | 笔记二:修改以及版本回退
  14. 2018年湘潭大学程序设计竞赛 E 吃货
  15. 《左耳听风》-ARTS-打卡记录-第十一周
  16. 智能额温枪软件设计红外测温仪方案开发
  17. python实现Content-Type:application/octet-stream
  18. 十进制转8421BCD码详解
  19. 怎么隐藏服务器的ip地址
  20. 怎样设置txt的默认打开方式(比如用nodePad++)

热门文章

  1. 国家开放大学2021春1054流通概论题目
  2. 东北大学软件项目管理与过程改进复习提纲(2020)——中英文对照表(按首字母排序)
  3. Linux命令之证书
  4. RSA公私钥生成、加解密、签名及验签的原理及工具类
  5. java中new关键字详解
  6. extjs-EditorGridPanel学习
  7. Easy Sysprep更新日志-skyfree大神
  8. php yield Generator 处理大数组
  9. Latex三线表代码
  10. Python学习笔记(十一)——第三十讲