教你识别善于伪装的木马
木马病毒各式各样,总是在你不经意的时候入侵你的电脑,有时伪装还特别好,让人根本看不出它的真面目,所以总是中招,以下介绍如何识别木马的一些方法,消灭木马,就让网民们在上网过程中能够更安心。
想防住木马,就需要识破木马的伪装。
1、伪装成无害程序
如果一个文件的文件名叫我是木马,那么,有多少人会去点击它呢?那么,如果是帮助.CHM呢?如果是某小说.HTML呢?想看小说?木马就会运行了。
应对办法:尽量不要下载自己不熟悉的网站上的东西,即使是最吸引人的小说,如果能在网上看就在网上看,觉得不过瘾就买本实体书看,总比中了木马要好得多。
2、与正常文件捆绑在一起
像第一种情况那样的傻木马现在不多见了,如果用户点击小说却没有出现相应内容的话,就会想到会不会是中毒了,就会运行杀毒程序。于是木马们新的伪装手段出现了,木马把自己捆绑到一个正常程序上,当该程序运行时,木马就在用户毫无察觉的情况下,偷偷地进入了系统。就像上面说的小说,打开后确实出现了小说的内容,用户也就不会怀疑其他的了,而这个时候木马已经进入系统了。
应对办法:反复地用杀毒软件和杀木马软件查杀文件。
3、显示出错信息
如果种木马的那个人实在太懒了,连与程序捆绑都不想,但是又不想让人发现这是木马,就会给个出错提示,大多数用户看到诸如“文件已坏,请重新下载”之类的信息时就会去重新下载,但是系统中已经有了木马了。
应对办法:当出现如上述提示般的文件时,断网,查毒,为了保证系统的正常运行,再麻烦也不要怕。
4、自杀
利用WINDOWS任务管理器用户可以看出哪些不明程序在运行,这大多数就是木马了,在本机中找到这些文件并删除就可以了,一般这些木马的源文件这样就会被删掉了,但是木马学会自杀之后,在把自己种在系统中后就会把源文件杀掉,这样如果没有木马专杀之类的东西就很难把它们清除干净了。
应对办法:大致了解一下哪些文件应该在哪个目录中,如果在WINDOWS任务管理器中发现可疑任务,而在相应的位置没有这个文件,那就可以断定是中了会自杀的木马,这个时候最好也是断网查杀病毒。
几乎每位上网的及户都会安装杀毒软件,但有些木马病毒也很会伪装,甚至让你查不到它的真实面目,所以有时会杀不出来,也因此以上的介绍就显得非常重要,所以网民朋友们不防好好研究一下,尽量把伪装的木马主动找出来。
- 上一篇:如何禁止网页恶意代码的入侵
- 下一篇:让无线路由器更安全的设置方法