日母猪的经验和准备:如何才能识破木马的伪装

来源:百度文库 编辑:中财网 时间:2024/05/09 05:39:50

如何才能识破木马的伪装

 
 木马这个词其实是来源于木马屠城记,士兵们藏在木马的肚子里潜入特洛伊城,最后上演大屠杀,而木马病毒由于与其非常类似,也是擅长伪装后偷偷溜入计算机系统,然后引其他病毒和木马进来进行破坏。因此才得到木马这个称号。想防住木马,就需要识破木马的伪装。? 

1、伪装成无害程序

  如果一个文件的文件名叫我是木马,那么,有多少人会去点击它呢?那么,如果是帮助.CHM呢?如果是某小说.HTML呢?想看小说?木马就会运行了。 应对办法:尽量不要下载自己不熟悉的网站上的东西,即使是最吸引人的小说,如果能在网上看就在网上看,觉得不过瘾就买本实体书看,总比中了木马要好得多。  

2、与正常文件捆绑在一起

  像第一种情况那样的傻木马现在不多见了,如果用户点击小说却没有出现相应内容的话,就会想到会不会是中毒了,就会运行杀毒程序。于是木马们新的伪装手段出现了,木马把自己捆绑到一个正常程序上,当该程序运行时,木马就在用户毫无察觉的情况下,偷偷地进入了系统。就像上面说的小说,打开后确实出现了小说的内容,用户也就不会怀疑其他的了,而这个时候木马已经进入系统了。  应对办法:反复地用杀毒软件和杀木马软件查杀文件。  

3、显示出错信息

  如果种木马的那个人实在太懒了,连与程序捆绑都不想,但是又不想让人发现这是木马,就会给个出错提示,大多数用户看到诸如“文件已坏,请重新下载”之类的信息时就会去重新下载,但是系统中已经有了木马了。  应对办法:当出现如上述提示般的文件时,断网,查毒,为了保证系统的正常运行,再麻烦也不要怕。  

4、自杀

  利用WINDOWS任务管理器用户可以看出哪些不明程序在运行,这大多数就是木马了,在本机中找到这些文件并删除就可以了,一般这些木马的源文件这样就会被删掉了,但是木马学会自杀之后,在把自己种在系统中后就会把源文件杀掉,这样如果没有木马专杀之类的东西就很难把它们清除干净了。  应对办法:大致了解一下哪些文件应该在哪个目录中,如果在WINDOWS任务管理器中发现可疑任务,而在相应的位置没有这个文件,那就可以断定是中了会自杀的木马,这个时候最好也是断网查杀病毒。  

5、更名换姓

  人说大丈夫行不更名坐不改姓,可是木马是见不得光的东西,为了不被揪出来就学会了更名换姓这个伪装方法,如果有个文件叫木马.EXE的话,直接删掉就可以了。但是如果叫explorer.exe,谁敢删除? 应对办法:这种情况,就没有什么好招术了,直接打开杀毒软件吧。  明白了这些木马伪装的方法,用户就可以采用最正确的方法去消灭它们了。