跳过导航,朗读正文21CN首页

新闻 | 财经 | 汽车 | 房产 | 体育 | 娱乐 | 数码 | 生活 | 女人 | 游戏 | 旅游 | 社区 | 邮件 | VGO | 播客 | 影院

  当前位置:21CN首页 > IT频道 > 软件频道 > 正文  
 
实战优化大师 让木马无处藏身
2007-11-09 17:32:01  中关村在线  【 浏览字号:
精彩回顾 手机 | 数码 | 笔记本 | 家电 | 下载
·诺基亚触摸屏S60第五版5800初接触 ·谷歌金山词霸 V1.8 最新版QQ2008下载
·08超值家用DC新品盘点 “免费”杀毒软件下载 ·佳能5DMark2第3方样片 史上最强网络黑客盘点
·令你匪夷所思的手机新技术 笔记本采购防骗指南 ·五款极速液晶电视推荐 玩转鼠标拖放操作
搜索更多 的资讯 >>>

  前几天朋友的第4个网络游戏帐号在家中再次被盗,这着实让笔者感到震惊!现如今各种形形色色盗号木马及电脑病毒的猖獗的确让许多电脑用户感到棘手,甚至是恼火。事实上,成千上万种怀揣不同目的的木马程序及电脑病毒之所以能那么快速和广泛的传播、那么轻而易举和悄无声息的植入到用户电脑中,笔者觉得一方面有木马病毒编制技巧和伪装技术的不断更新换代原因,而更重要的另一个方面就是用户对木马及电脑病毒防范技能的缺乏。

  众所周知,目前网络安全形势是非常严峻的,户在进行浏览网页、收取邮件和下载文件等上网操作时均有可能被病毒或木马“盯上”,有时甚至我们在打开一张普普通通的图片时也会让木马溜进系统。由此可见,用户快速掌握一些实用的徒手发现、清除及防范针对常见电脑病毒和木马的安全技能是非常必要的。  

  一、快速发现木马的依据

  所谓“木马”,实际上就是一种基于远程控制的黑客程序,一般有服务器端和控制器端两个程序组成,黑客必须首先将控制器端程序事先安插在用户电脑上并使其处于启动状态,才能让控制器端程序被服务器端程序远程控制,从而达到盗取用户各种帐号及其它隐私信息的罪恶目的。基于“木马是运行着的进程”这一点,我们就很容易直观查找到木马的一些“蛛丝马迹”了。

  1.查看“任务管理器”    

  处于工作状态的木马程序首先应该是一个活动进程,所以用户可以同时按下Ctrl+Alt+Del组合键,打开“任务管理器”对话框,在其“进程”面板中用户可能通过查找和发现是否有陌生的进程文件名来判断是否有木马的存在(如图1)。这种方法主要靠用户对系统组成的深入了解和相关记忆及经验来判断,对于进程文件名伪装的比较好的木马,比如将文件名修改成与系统文件名非常相似的像Window.exe、.dl、Systom.ini等,一般用户在识别起来可能会感到有难度。



  这里笔者给大家举一个很经典的例子,有一种木马程序会伪装成“RUNDLL32.EXE”进程,该木马同时会以命令行的方式调用相关动态链接程序库,进而启动后台真正的木马程序。但是用户只要按下Ctrl+Alt+Del组合键打开“任务管理器”,就会发现这个被伪装“RUNDLL32.EXE”进程CPU占用率竟然高达95%,这显然是不合常理的(如图2)。

(编辑:充姬娅)
21CNIT最终页推荐
今日热点
手机 数码 家电 软件下载
意想不到的概念笔记本 点兵热门酷睿双核电脑 三大芯片巨头围攻英特尔
下一篇:在线版Photoshop测试版年底出炉
热门电影排行
六壮士
救命
少年阿虎
决一死战 | 网络迷情 | 别碰寡妇 | 杀人曲
| 法本无情 | 左轮右你 | 警局奇案 | 我最棒
 点播更多    

热门剧集排行
夜郎王
凭什么爱你
铁血莲花
黄河浪 | 王保长歪传 | 天使在线 | 红色档案
肥姐挂帅 | 欢乐家庭 | 大姐 | 冲出绝境
 点播更多    
 
 
公司简介  |  广告服务  |  网站导航  |  合作伙伴  |  诚征代理  |  联系我们