您的位置:網(wǎng)站首頁(yè) > 電器維修資料網(wǎng) > 正文 >
教你識(shí)別善于偽裝的木馬
來(lái)源: 日期:2013-11-23 22:18:54 人氣:標(biāo)簽:
2、與正常文件捆綁在一起
像第一種情況那樣的傻木馬現(xiàn)在不多見(jiàn)了,如果用戶點(diǎn)擊小說(shuō)卻沒(méi)有出現(xiàn)相應(yīng)內(nèi)容的話,就會(huì)想到會(huì)不會(huì)是中毒了,就會(huì)運(yùn)行殺毒程序。于是木馬們新的偽裝手段出現(xiàn)了,木馬把自己捆綁到一個(gè)正常程序上,當(dāng)該程序運(yùn)行時(shí),木馬就在用戶毫無(wú)察覺(jué)的情況下,偷偷地進(jìn)入了系統(tǒng)。就像上面說(shuō)的小說(shuō),打開(kāi)后確實(shí)出現(xiàn)了小說(shuō)的內(nèi)容,用戶也就不會(huì)懷疑其他的了,而這個(gè)時(shí)候木馬已經(jīng)進(jìn)入系統(tǒng)了。
應(yīng)對(duì)辦法:反復(fù)地用殺毒軟件和殺木馬軟件查殺文件。
3、顯示出錯(cuò)信息
如果種木馬的那個(gè)人實(shí)在太懶了,連與程序捆綁都不想,但是又不想讓人發(fā)現(xiàn)這是木馬,就會(huì)給個(gè)出錯(cuò)提示,大多數(shù)用戶看到諸如“文件已壞,請(qǐng)重新下載”之類的信息時(shí)就會(huì)去重新下載,但是系統(tǒng)中已經(jīng)有了木馬了。
應(yīng)對(duì)辦法:當(dāng)出現(xiàn)如上述提示般的文件時(shí),斷網(wǎng),查毒,為了保證系統(tǒng)的正常運(yùn)行,再麻煩也不要怕。
4、自殺
利用WINDOWS任務(wù)管理器用戶可以看出哪些不明程序在運(yùn)行,這大多數(shù)就是木馬了,在本機(jī)中找到這些文件并刪除就可以了,一般這些木馬的源文件這樣就會(huì)被刪掉了,但是木馬學(xué)會(huì)自殺之后,在把自己種在系統(tǒng)中后就會(huì)把源文件殺掉,這樣如果沒(méi)有木馬專殺之類的東西就很難把它們清除干凈了。
應(yīng)對(duì)辦法:大致了解一下哪些文件應(yīng)該在哪個(gè)目錄中,如果在WINDOWS任務(wù)管理器中發(fā)現(xiàn)可疑任務(wù),而在相應(yīng)的位置沒(méi)有這個(gè)文件,那就可以斷定是中了會(huì)自殺的木馬,這個(gè)時(shí)候 好也是斷網(wǎng)查殺病毒。
幾乎每位上網(wǎng)的及戶都會(huì)安裝殺毒軟件,但有些木馬病毒也很會(huì)偽裝,甚至讓你查不到它的真實(shí)面目,所以有時(shí)會(huì)殺不出來(lái),也因此以上的介紹就顯得非常重要,所以網(wǎng)民朋友們不防好好研究一下,盡量把偽裝的木馬主動(dòng)找出來(lái)。
【看看這篇文章在百度的收錄情況】