木马病毒的工作原理
木马病毒,是病毒的特殊形式,它与一般病毒的区别是它不仅停留在本机电脑里,更利用一些手段开放电脑埠获得与木马伺服器的通讯,达到获取使用者资讯的目的。下面是,希望我整理的对你有用,欢迎阅读:
一个木马程式通常很小,它典型的工作方式是通过一些手段下载到使用者电脑里,然后获得启动。启动后的木马进入活动状态。活动状态的木马就可以进行破坏性的操作了。
木马病毒的下载方式:
1 网页挂马;
2档案捆绑;
3利用系统或软体漏洞;
木马病毒
木马病毒的启动方式:
需要手动的启动方式:
1修改档案图示,比如把exe格式的档案图示换成记事本,诱惑使用者点选;
2和捆绑档案一起启动;
3修改启动关联,比如修改登录档后每次开启txt文字时就能启动木马程式;
其它的自启动方式:
4把木马释放到WIN程式启动项里;
5修改登录档启动项;
6config.sys等方式;
木马病毒的破坏性操作:
1销毁自身为了免除后患,是自我保护的手段;
2开启电脑埠,电脑被远端控制;
3资讯泄露;
4为了驻留客户端电脑所作的其它感染或复制操作。
对于一般的电脑使用者来说,当然安装好的防毒软体就可以解决大部分的问题,不过防毒软体通常对新木马不很有效。如果之前你已经了解了木马的工作原理和驻留方式,会更有助于你保护自己的电脑。