问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

求救!关于木马

发布网友 发布时间:2024-10-05 14:40

我来回答

3个回答

热心网友 时间:2024-10-14 08:56

如何识别木马
识别木马有新招,希望这篇文章对你有所帮助。

一、经常看到有玩家说,在输入自己的帐号的时候通故意输错帐号和码。其实这种木马是最早期的木马程序。现在已经很少有编木马程序的程序员,还按照这种监听键盘记录的思路去编写木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。大家都知道,不管是传奇还是任何一款程序。它都是有他所特有的数据的(包括玩家的帐号、密码,等级装备资料等等)。这些数据都是会通过本机与游戏服务器取得了验证以后,玩家的角色资料才会出现在玩家的面前。而这些数据在运行的时候都是存放在计算机的内存里面的。木马作者只需要在自己的程序里面加入条件语句就可以取得玩家真实的游戏帐号、密码、角色等级~~~~~,以我自己的计算机知识,这种语句的大概意思应该是:当游戏进程进入到让玩家选择角色的时候再从内存中提取最后一次的帐号、密码、角色等级等资料。也就是说,其实玩家之前所做的故意输错帐号或密码完全是浪费自己的表情、浪费自己的时间。

下边先来说一下木马是如何通过网页进入你的电脑的,相信大家都知道,现在有很多图片木马,EML和EXE木马,其中的图片木马其实很简单,就是把木马exe文件的文件头换成bmp文件的文件头,然后欺骗IE浏览器自动打开该文件,然后利用网页里的一段JAVASCRIPT小程序调用DEBUG把临时文件里的bmp文件还原成木马exe文件并拷贝到启动项里,接下来的事情很简单,你下次启动电脑的时候就是你噩梦的开始了,EML木马更是传播方便,把木马文件伪装成audio/x-wav声音文件,这样你接收到这封邮件的时候只要浏览一下,不需要你点任何连接,windows就会为你代劳自动播放这个他认为是wav的音乐文件,木马就这样轻松的进入你的电脑,这种木马还可以frame到网页里,只要打开网页,木马就会自动运行,另外还有一种方法,就是把木马exe编译到.JS文件里,然后在网页里调用,同样也可以无声无息的入侵你的电脑,这只是些简单的办法,还有远程控制和共享等等漏洞可以钻,知道这些,相信你已经对网页木马已经有了大概了解,

简单防治的方法:
开始-设置-控制面版-添加删除程序-windows安装程序-把附件里的windows scripting host去掉,然后打开Internet Explorer浏览器,点工具-Internet选项-安全-自定义级别,把里面的脚本的3个选项全部禁用,然后把“在中加载程序和文件”禁用,当然这只是简单的防治方法,不过可能影响一些网页的动态java效果,不过为了安全就牺牲一点啦,这样还可以预防一些恶意的网页炸弹和病毒,如果条件允许的话可以加装防火墙,再到微软的网站打些补丁,反正我所知道的网吧用的都是原始安装的windows,很不安全哦,还有尽量少在一些小网站下载一些程序,尤其是一些号称黑客工具的软件,小心盗不着别人自己先被盗了,当然,如果你执意要用的话,号被盗了也应该付出这个代价吧。还有,不要以为装了还原精灵就很安全,据我所知,一般网吧的还原精灵都只还原c:盘即系统区,所以只要木马直接感染你安装在别的盘里的游戏执行文件,你照样逃不掉的。

下边介绍一下木马和如何简单的检查一下是否中了木马。
木马程序一般分为服务器端程序和客户端程序两个部分,当服务器端程序安装在某台连接到网络的电脑后,就能使用客户端程序对其进行登陆。这和PcAnywhere以及NetMeeting的远程控制功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的权利,对方电脑上的资料、密码等是一览无余。不过这种木马一般的“伪黑客”很少使用,因为一不小心就会引火上身,被对方反查过来就会偷鸡不成蚀把米了,一般他们都会采用只有服务器端的小木马,这类木马通常会把截取的密码发到一个免费邮箱里,不需要人为操作,有空去收趟邮件就可以了,这种木马遍布互连网的各个角落,的确防不胜防,由于木马程序众多,加之不断有新版本、新品种产生,使得软件无法完全应付,所以手动检查清除是十分必要的。

木马会想尽一切办法隐藏自己,别指望在任务管理器里看到他们的踪影,有些木马更是会和一些系统进程寄生在一起的,如著名的广外幽灵就是寄生在MsgSrv32.exe里;当然它也会悄无声息地启动,木马会在每次用户启动windows时自动装载服务端,Windows系统启动时自动加载应用程序的方法木马都会用上,如启动组、win.ini、system.ini、注册表等等都是木马藏身之地;下边简单说一下如何检查,点开始-运行,输入:
msconfig回车 就会打开系统配置实用程序,先点system.ini,看看shell=文件名,正确的文件名应该是“explorer.exe”,如果explorer.exe后边还跟有别的程序的话,就要好好检查这个程序了,然后点win.ini,“run=”和“load=”是可能加载“木马”程序的途径,一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了,当然你也得看清楚,因为如“AOL木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件;最后点“启动”,检查里面的启动项是不是有不熟悉的,如果你实在不清楚的话可以把他们全部取消,然后重新运行msconfig,看一下有没有取消的启动项重新被选中的,一般木马都会存在于内存中,(就是线程插入,然后隐藏进程的木马,DLL无进程木马就不会驻留在内存里面,我们在下一次中会讲到)所以发现你取消他的启动项就会自动添加上的,然后你就可以逐步添上你的输入法,音量控制,防火墙等软件的启动项了;还有一类木马,他是关联注册表的文件打开方式的,一般木马经常关联.exe,点开始-运行,输入:regedit回车,打开注册表编辑器,点第一条,也就是HKEY_CLASSES_ROOT,找到exefile,看一下\\exefile\\shell\\open\\command里面的默认键值是不是"%1" %* ,如果是一个程序路径的话就一定是中木马了,另外配合两种以上的杀毒软件也是必要的,另外在windows下木马一般很难清除,最后重新启动到dos环境下再进行查杀。

防木马程序、防火墙、及杀毒软件介绍:
1、木马克星: 专业的个人版木马查杀工具;近100%查杀各种类型木马!玩家推荐反木马品牌~!
2、绿鹰PC万能精灵2.91 :专业的个人版木马查杀工具;近100%查杀各种类型木马!玩家推荐反木马品牌~!
3、Symantec AntiVirus:这个我就不用再介绍了吧,全球最大的杀毒软件!强力推荐8.1企业版。
4、天网防火墙2.51个人版:天网防火墙个人版在网络效率与系统安全上完全采用天网防火墙的设计思想,采用最底层的网络驱动隔绝,其作用层在网络硬件与Windows网络驱动之间,在黑客攻击数据接触Windows网络驱动之前将所有的攻击数据拦截,保护脆弱的Windows网络驱动不会崩溃 。

热心网友 时间:2024-10-14 09:00

重装一次系统看看

热心网友 时间:2024-10-14 08:55

用金山?生死难仆啊!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
额头上长骨瘤是什么原因引起的 富士康要消防工程师吗工资多少 三国大时代4跟随曹操后龙骑兵在那找 三国大时代4霸王立志我投靠了曹操怎么才能自己成为君主 三国大时代4加什么势力还可以自立 三国大时代4名曹操势力灭亡后会怎么,那曹操的王候级别会不会降下来... 三国大时代4不是平民如何自立为王。我投靠了曹操 西游记之大闹天空什么时候能看 《大闹天空 》甄子丹版 怎么样 好不好看 电影西游记之大闹天空在哪里可以看到完整版 DLL木马DLL木马的发现和查杀 shtml.dll显示是木马,可是查杀了 重启后又出现、怎么办?大神们帮... 呼和浩特那里的笔记本相对便宜,好用且有诚信 呼和浩特最大的联想专卖店在哪? 呼和浩特联想电脑售后服务点 我前一阵把头发染成了黑色 现在要染的话能染上颜色吗? 给女朋友发了一条黄色信息生气了,说对不起也不行,咋办 追求过程当中男孩子平均一周发多少次信息给女孩子较适宜啊 睡觉前跟女朋友打电话最后该说什么? 睡觉前都要跟喜欢的人发条短信,要发什么才好 关于鲜花的心情说说大全 遇见童年景区地址在哪里? 向日葵可以送老师吗,送老师应该送什么花 荷花地址在哪里? 2021可爱寄语 ...国中日本人的武器最垃圾,为何却打到最后一个投降,德国和意大利... DNF中如何使用锁定的心情 dnf心情状态 我看他们有一个乌云打雷的 20级就有了怎么弄的? 大象传媒2021秘密入口有什么特点? dnf热情的心情怎么得 详细点哦 给好评 电脑提示binkw32.dll提示是木马怎么办_如何解决binkw32.dll提示是木马... 电脑感染了木马,请问这两个可不可以删除? 最强蜗牛日常许愿及七夕许愿币奖励多少介绍_最强蜗牛日常许愿及七夕许愿... 最强蜗牛七夕许愿币获取途径有哪些_七夕许愿币获取途径介绍 最强蜗牛七夕活动攻略 8月21日七夕活动怎么玩 最强蜗牛七夕活动氪金攻略 平民玩家怎么氪金 最强蜗牛七夕节奖励是什么 七夕活动奖励兑换详解 意大利为什么战斗力这么弱 二战时期意大利军队的战斗力为什么那么弱 意大利军队在大战中战斗力为什么那么弱? 每一个人都是平凡的,每一个人都是不甘于平凡的,你怎么想的?_百度知... 2战中最垃圾的部队是? 二战中哪国军队最废柴 大家觉得二战战斗力最差的政府军是哪国的? MIUI9桌面锁定无法删除应用的解决方法是什么? 有什么超好看的热血动漫 要求:1.打架的2.主角超强 菠萝里面的硬心能吃吗 菠萝中间的硬心能吃吗 太阳摩羯、火星天蝎、月亮射手、上升白羊、金星水瓶的人腹黑么?是什么... 跪求化学中迅速分辨物理性质和化学性质的小窍门?