木馬到底是什麼?其實「木馬」就是「特洛伊木馬」的簡稱,是目前比較流行的非病毒程序,而且它還有個英文名字 「Trojan house」 ,這個名稱來源於希臘神話《木馬屠城記》中那隻木馬的名字。
如今黑客程序借用其名,「木馬」成為了一種遠程式控制制的黑客工具。 木馬分類: 要想殺木馬,就必須了解木馬的各種特性和分類,故曰:知己知彼者,百戰不殆;不知彼而知己,一勝一負;不知彼,不知己,每戰必殆。
(MMD看我這嘴,又說多了!)下面我來說下木馬到底是什麼東西,說白了木馬無非是個程序,也是用程序語言編寫出來了,只是它的工作目的對使用者非但沒有幫助反而是侵犯性的!而木馬的安裝幾乎是完全隱蔽的,它可以隱藏的很巧妙,復制自身到指定的啟動目錄,或者直接修改註冊表,那些粗心的小菜不容易發現它的存在! ①遠程式控制制類: 此類木馬一般都是開放計算機的某個埠,來進行遠程式控制制你的計算機,比如修改文件,改動註冊表,滑鼠鍵盤控制,然而我們這里講的是傳奇世界防木馬,這類用的太少了,只能輔助其他木馬或者直接點你的交易給自己,你不會這都看不見吧,所以稍加略過! ②鍵盤記錄類: 此類木馬主要進行你對計算機操作的鍵盤記錄然後保存到指定目錄或者直接通過郵件轉發到指定信箱!但是現在很多大型的網路游戲本身防止了這類木馬,或者你大可以改變輸入密碼的順序! ③指定軟體記錄類: 和上種木馬類似主要是針對了指定的文件進行記錄,比如傳奇,傳奇世界等,這類木馬在指定的程序運行時自身運行或者休整了註冊表來開機自動運行,然後把記錄的密碼發送到指定信箱,這類木馬可以用自身手段來記錄密碼無論你是復制粘貼寫的密碼還是改變了順序都逃不掉它的眼睛!這個木馬要重點說了! ④網頁木馬: 其實這不應該算是一類木馬,應該說是木馬的一個安裝手段,任何木馬的安裝都需要你先執行木馬本身,可以利用捆綁工具來說自己的照片或者重要資料來誘使你來運行,然而顯然在今天這種方式已經過時了,所以出現了這類,利用ASP語言或者其他網頁編輯語言來捆綁了一個木馬程序,一旦你瀏覽了這個網頁它就會自動下載並運行,可怕! ⑤其他類: 其他類木馬有很多是針對不同用途來運作的比如專門搞破壞的DDOS類還有很多,但是與我們今天說的沒關,略過! 二木馬查殺: 首先感染木馬程序並不一定像病毒程序那麼容易發覺,所以也許你中了也不知道!但是防範於未燃,你盡量不要下載一些非正規網站的程序,不去瀏覽論壇或非正式渠道得到的網站,下載別人照片或圖片的時候注意擴展名圖片應該是:BMP JPG GIF等,一定不要運行所謂擴展名為EXE的「圖片」,經常使用殺毒軟體查毒,注意殺毒軟體的升級!下面我說已經中了木馬的具體殺毒方法: ①殺木馬軟體殺法:一般就是通過執行一些殺木馬軟體來進行查殺,比如:綠鷹PC萬能精靈,木馬剋星等!方法簡單實用! ②手動殺法:這種辦法是殺木馬軟體被木馬程序關閉或禁止運行(比如以前好好的綠鷹現在一運行就關閉了,這樣的話我可以保證你中獎了)那麼我們只能手動來殺了! 首先查看註冊表啟動項:因為一般的木馬都會修改這里來讓自身開機運行,具體是打開註冊表:HKEY_LOCAL_ HKEY_LOCAL_ HKEY_LOCAL_ HKEY_LOCAL_ HKEY_LOCAL_ 看看裡面有沒有可疑或者不認識的程序,那很可能是木馬!木馬亦可在Win。 ini和System。
ini的「run=」、「load=」、「shell=」後面載入,如果在這些選項後面載入程序是你不認識的,就有可能是木馬。木馬最慣用的伎倆就是把「Explorer」變成自己的程序名,只需稍稍改「Explorer」的字母「l」改為數字「1」,或者把其中的「o」改為數字「0」,這些改變如果不仔細觀察是很難被發現。
在Windwos NT/2000中,木馬會將自己作為服務添加到系統中,甚至隨機替換系統沒有啟動的服務程序來實現自動載入,檢測時要對操作系統的常規服務有所了解。 下面我們要關閉進程:可以用一些簡單的進程查看器來查看現在計算機中的進程,在此之前盡量關閉所有運行的程序以免讓自己眼花,突然你發現了個叫「MIRMML。
EXE」的程序(只是舉例)或者其他你不知名的程序真在運行,首先查看它所在的地址比如:c:windowssystemMIRMML。EXE記下地址,然後關閉它! 刪除木馬程序:下面我們去剛剛記錄的地址里把木馬元兇找出來,也許你到了記錄的地址找不到那個程序,很可能是你禁止查看隱藏文件了,你選擇查看所有文件,然後發現了它,刪除它,切記刪除之前要先關閉進程,不然會說WINDOWS正在運行此程序禁止刪除!好了萬事OK了! ③刪除木馬後系統崩潰補救:時下有很多木馬把自己在註冊表裡寫了關聯,也就是你刪除了它,好叫你刪,我叫你什麼都用不了,一下子。
「木馬」就是「特洛伊木馬」的簡稱,是目前比較流行的非病毒程序,而且它還有個英文名字 「Trojan house」 ,這個名稱來源於希臘神話《木馬屠城記》中那隻木馬的名字。如今黑客程序借用其名,「木馬」成為了一種遠程式控制制的黑客工具。
木馬分類:
要想殺木馬,就必須了解木馬的各種特性和分類,故曰:知己知彼者,百戰不殆;不知彼而知己,一勝一負;不知彼,不知己,每戰必殆。(MMD看我這嘴,又說多了!)下面我來說下木馬到底是什麼東西,說白了木馬無非是個程序,也是用程序語言編寫出來了,只是它的工作目的對使用者非但沒有幫助反而是侵犯性的!而木馬的安裝幾乎是完全隱蔽的,它可以隱藏的很巧妙,復制自身到指定的啟動目錄,或者直接修改註冊表,那些粗心的小菜不容易發現它的存在!
①遠程式控制制類:
此類木馬一般都是開放計算機的某個埠,來進行遠程式控制制你的計算機,比如修改文件,改動註冊表,滑鼠鍵盤控制,然而我們這里講的是傳奇世界防木馬,這類用的太少了,只能輔助其他木馬或者直接點你的交易給自己,你不會這都看不見吧,所以稍加略過!
②鍵盤記錄類:
此類木馬主要進行你對計算機操作的鍵盤記錄然後保存到指定目錄或者直接通過郵件轉發到指定信箱!但是現在很多大型的網路游戲本身防止了這類木馬,或者你大可以改變輸入密碼的順序!
③指定軟體記錄類:
和上種木馬類似主要是針對了指定的文件進行記錄,比如傳奇,傳奇世界等,這類木馬在指定的程序運行時自身運行或者休整了註冊表來開機自動運行,然後把記錄的密碼發送到指定信箱,這類木馬可以用自身手段來記錄密碼無論你是復制粘貼寫的密碼還是改變了順序都逃不掉它的眼睛!這個木馬要重點說了!
④網頁木馬:
其實這不應該算是一類木馬,應該說是木馬的一個安裝手段,任何木馬的安裝都需要你先執行木馬本身,可以利用捆綁工具來說自己的照片或者重要資料來誘使你來運行,然而顯然在今天這種方式已經過時了,所以出現了這類,利用ASP語言或者其他網頁編輯語言來捆綁了一個木馬程序,一旦你瀏覽了這個網頁它就會自動下載並運行,可怕!
⑤其他類:
其他類木馬有很多是針對不同用途來運作的比如專門搞破壞的DDOS類還有很多。
上一篇
家庭種養七里香有什麼好處 七里香的風水作用與影響植物都是有靈性的,植物含五星,植物之間以及萬物之間 ...