首页 | 3c资讯 | diy频道 | pc频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | e族学堂 | 诚信商盟 | 产品库 | 游戏 | 网店  
报价 cpu | 内存 | 硬盘 | lcd | 数码 | 笔记本 | 手机 | 家电   服务 在线攒机 | 卖场导购 | it黄页 | 招聘 | 术语解释 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3c在线 >> 商用频道 >> 网络 >> 正文           ★★★

保护你的电脑 木马简介与防治
作者:未知 文章来源:转载 更新时间:2007-2-13

  

  木马程序是目前比较流行的一类病毒文件,它与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件。它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。木马程序向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。木马的原理和计算机网络中常常要用到的远程控制软件相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;而木马程序则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是毫无价值的。

  木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行,电脑就会有一个或几个端口被打开,黑客就可以利用控制端进入运行了服务端的电脑,甚至可以控制被种者的电脑,所以被种者的安全和个人隐私也就全无保障了!

  随着微软的操作系统从win9x过渡到winnt系统(包括2000/xp/2003),微软的任务管理器也一下子“脱胎换骨”,变得“火眼金睛”起来 (在win9x中,只需要将进程注册为系统服务就能够从进程查看器中隐形,可是这一切在winnt中却完全不同,无论木马从端口、启动文件上如何巧妙地隐藏自己,始终都不能欺骗winnt的任务管理器),这使得以前在win9x操作系统下靠将进程注册为系统服务就能够从任务管理器中隐形的木马面临前所未有的危机,所以木马的开发者及时调整了开发思路,转入了开发可以躲避winnt的任务管理器的进程查询的动态嵌入式dll木马。

  要弄清楚什么是动态嵌入式dll木马,我们必须要先了解windows系统的另一种“可执行文件”——dll,dll是dynamic link library(动态链接库)的缩写,dll文件是windows的基础,因为所有的api函数都是在dll中实现的。dll文件没有程序逻辑,是由多个功能函数构成,它并不能独立运行,dll文件一般都是由进程加载并调用的。

  因为dll文件不能独立运行,所以在进程列表中并不会出现dll。所以木马的开发者就通过编写动态嵌入式dll木马,并且通过别的进程来运行它,那么无论是入侵检测软件还是进程列表中,都只会出现那个进程而并不会出现那个dll木马。如果那个进程是可信进程(例如资源管理器explorer.exe),那么就没人会怀疑dll文件也是个木马了。从而木马就又实现了自己的隐蔽性的功能,所以,预防dll木马也是相当重要的。

  在winnt系统,dll木马一般都藏在system32目录下(因为system32是系统文件存放的目录,里面的文件很多,在里面隐藏当然很方便了),针对这一点我们可以在安装好系统和必要的应用程序后,对该目录下的exe和dll文件作一次记录:点击开始—运行—输入cmd回车—出现dos命令行模式—输入cd\回车,再输入cd c:\windows\system32回车,这就转换目录到了system32目录(要还是不知道怎么进入的,请参看dos的cd命令的使用),输入命令:dir *.exe>exebackup.txt & dir *.dll>dllbackup.txt回车。

  这样,我们就把system32目录下所有的exe文件和所有的dll文件都记录在exebackup.txt和dllbackup.txt里面了。日后如发现系统异常而用传统的方法又查不出问题时,则要考虑是不是系统中已经潜入了dll木马。

  这时我们用同样的方法将system32目录下的exe和dll文件记录到另外exebackup1.txt和dllbackup1.txt中,然后运行 cmd—fc exebackup.txt exebackup1.txt>different.txt & fc dllbackup.txt dllbackup1.txt>different.txt(使用fc命令比较前后两次的dll和exe文件,并将结果输入到 different.txt中),这样我们就能发现一些多出来的dll和exe文件,然后通过查看创建时间、版本、是否经过压缩等就能够比较容易地判断出是不是已经被dll木马光顾了。

  没有是最好,如果有的话也不要直接删除掉,可以先把它移到回收站里,若系统没有异常反应再将之彻底删除,或者把dll文件上报给反病毒研究中心检查。
  
  最后,防治木马的危害,专家建议大家应采取以下措施:

  第一,安装反病毒软件和个人防火墙,并及时升级。

  第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。

  第三,使用安全性比较好的浏览器和电子邮件客户端工具。

  第四,操作系统的补丁要经常进行更新。

  第五,不要随便打开陌生网友传送的文件和下载、使用破解软件。

  相信大家只要做好安全防护工作,防治木马并不是那么可怕的。



编辑推荐
  想了解更多it产品最精确报价,请点击进入:报价中心
  想了解更多it产品、市场资讯,请点击进入:3c资讯
  想了解更多的卖场商家信息,寻找钟意的it产品,请进入:卖场导购
  想了解更多、更全的it产品代理商信息,请进入:会员中心
  想了解更多的星座趣事、爆笑网文,请进入:3c-e乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3c社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北it黄页
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请email:3conline.lx#163.com或拨打3c在线资讯热线:024-23913733转247;如果您对3c在线及相应的内容有什么意见、建议,请email: 3conline.oylx#163.com;(请将#换成@)

  免责声明:如对3c在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  欢迎加入3c在线qq群:
  diy配件群-35705960;数码产品群-42627157; it型男索女秀-31092009;手机 家电-32423524
  
pc、笔记本群-43806406; 游戏及周边群-26613906;it碰碰吧-34803923; 吃喝玩乐群-33938656; 
  
东北经销商群-37139061; 二手论坛-14127773;打印、耗材群-43806252;产品报价更新-35642202
  周边城市会员-33074066
文章录入:3c_wd    责任编辑:3c_wd 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
      · [办公设备] HP K5300商务打印经济高效之选
    · [办公设备] 二手柯美DI650复印机现售7500
    · [办公设备] 多重安全防护 三木SD9610碎纸机
    · [ 服务器 ] 谁将主导存储市场的未来十年?
    · [网络产品] TP-LINK又出新品 TD-W8900G仅29
    · [网络产品] 准专业级防火墙路由 飞鱼星6300
    · [ 投影机 ] 不受光线影响!三菱推高亮投影
    · [ 投影机 ] JVC近日推出4K*2K高清晰投影机
    · [办公设备] 卡西欧近期推出PCP-1200打印机
    · [软件产品] WordPress 2.6.2中文版现已发布
      相关文章  
      [软件产品] 卡巴称flashget含病毒可下载木马
    [软件产品] 娱乐也安全 剔除电影中暗藏的木
    [网络安全] 木马破坏方式及木马的伪装方法
    [网络安全] 多管齐下!一步步揪出隐藏木马
    [软件技巧] 巧妙设置qq密码 气死嚣张木马
    2005年it安全领域回顾
    专家提醒防范奇迹木马变种病毒
    近期病毒疫情平稳 但要提防黑客木马入侵
    瑞星计算机病毒及木马播报(2005.5.12)
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     3c在线it团购八月启动
     wcg2008 cf沈阳总决赛…
     金士顿携恒盈打假进行中
     旅之星g3不到千元
    热门文章
    · [办公设备] 科密id(ic)考勤
    · [办公设备] 松下最新交互式
    · [ 考勤机 ] 中控多款彩屏指
    · [网络产品] 不到90 七款最
    · [解决方案] 宽带变窄带 电
    · [解决方案] 共享上网 4种宿
    · [商讯] 倾力创新 专业品质
    · [解决方案] 家庭网络中 配
    · [办公设备] 全民普及电脑 
    · [解决方案] 下载更顺畅 打
    热门图文

    [办公设备] 科密id(ic)考勤、指纹考勤机

    [ 考勤机 ] 中控多款彩屏指纹考勤机火热

    [网络产品] 不到90 七款最便宜路由器导

    [解决方案] 共享上网 4种宿舍宽带接入方
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3c在线、东北电脑网] [本站中文域名:3c在线.cn3c在线.com] icp证:辽b-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  copyright 3conline.net 2005-2007 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿