首页 新闻 教育
综艺 旅游 证券

 

电影 IPTV 动漫
音乐 节目 广播

 

宽带 数字 杀毒
客服 建站 下载

 

聊天 游戏天地
岱宗论坛 博客

 

商务 房产 汽车
人才 家政 美食

首页 用户 FAQ 互联网词汇 最新病毒信息 互联网要闻 问题答疑 病毒知识 知名IT媒体精彩文章
泰安广电宽带
您现在的位置: 泰安广电网 >> 广电宽带 >> 病毒知识 >> 文章正文 用户登录 新用户注册
实战优化大师 让木马无处藏身
作者:佚名    文章来源:eNet硅谷动力    点击数:    更新时间:2007-11-13

 前几天朋友的第4个网络游戏帐号在家中再次被盗,这着实让笔者感到震惊!现如今各种形形色色盗号木马及电脑病毒的猖獗的确让许多电脑用户感到棘手,甚至是恼火。事实上,成千上万种怀揣不同目的的木马程序及电脑病毒之所以能那么快速和广泛的传播、那么轻而易举和悄无声息的植入到用户电脑中,笔者觉得一方面有木马病毒编制技巧和伪装技术的不断更新换代原因,而更重要的另一个方面就是用户对木马及电脑病毒防范技能的缺乏。

  众所周知,目前网络安全形势是非常严峻的,户在进行浏览网页、收取邮件和下载文件等上网操作时均有可能被病毒或木马“盯上”,有时甚至我们在打开一张普普通通的图片时也会让木马溜进系统。由此可见,用户快速掌握一些实用的徒手发现、清除及防范针对常见电脑病毒和木马的安全技能是非常必要的。  

  一、快速发现木马的依据

  所谓“木马”,实际上就是一种基于远程控制的黑客程序,一般有服务器端和控制器端两个程序组成,黑客必须首先将控制器端程序事先安插在用户电脑上并使其处于启动状态,才能让控制器端程序被服务器端程序远程控制,从而达到盗取用户各种帐号及其它隐私信息的罪恶目的。基于“木马是运行着的进程”这一点,我们就很容易直观查找到木马的一些“蛛丝马迹”了。

  1.查看“任务管理器”    

  处于工作状态的木马程序首先应该是一个活动进程,所以用户可以同时按下Ctrl+Alt+Del组合键,打开“任务管理器”对话框,在其“进程”面板中用户可能通过查找和发现是否有陌生的进程文件名来判断是否有木马的存在(如图1)。这种方法主要靠用户对系统组成的深入了解和相关记忆及经验来判断,对于进程文件名伪装的比较好的木马,比如将文件名修改成与系统文件名非常相似的像Window.exe、.dl、Systom.ini等,一般用户在识别起来可能会感到有难度。

实战优化大师 让木马无处藏身


  这里笔者给大家举一个很经典的例子,有一种木马程序会伪装成“RUNDLL32.EXE”进程,该木马同时会以命令行的方式调用相关动态链接程序库,进而启动后台真正的木马程序。但是用户只要按下Ctrl+Alt+Del组合键打开“任务管理器”,就会发现这个被伪装“RUNDLL32.EXE”进程CPU占用率竟然高达95%,这显然是不合常理的(如图2)。
实战优化大师 让木马无处藏身

文章录入:星期八    责任编辑:星期八 
  • 上一篇文章: 实战优化大师 让木马无处藏身

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 实战优化大师 让木马无处藏

  • (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    设为首页 | 加入收藏 | 关于我们 | 网站地图 | 网站大事记 | 人才招聘 | 广告服务 | 版权声明 | 网站律师 | 联系我们

    版权所有:泰安视通广电网络公司
    建议使用:1024*768分辨率,16位以上颜色、
    Netscape6.0、IE5.0以上版本浏览器和中文大字符集
    网页设计、系统集成:泰安视通广电网络公司信息采集部