当前位置:K88软件开发文章中心电脑基础基础应用04 → 文章内容

特洛伊木马病毒是怎么启动的?木马病毒的六种启动方式介绍

减小字体 增大字体 作者:华军  来源:不详  发布时间:2019-1-30 23:50:53

使是安全模式启动也不会跳过这一项,这样木马也就可以保证永远随Windows启动了,名噪一时的尼姆达病毒就是用的这种方法。这时,如果木马程序也具有自动检测添加Shell项的功能的话,那简直是天衣无缝的绝配,我想除了使用查看进程的工具中止木马,再修改Shell项和删除木马文件外是没有破解之法了。但这种方式也有个先天的不足,因为只有Shell这一项嘛,如果有两个木马都使用这种方式实现自启动,那么后来的木马可能会使前一个无法启动,呵呵以毒攻毒啊。  六、通过某特定程序或文件启动  1、寄生于特定程序之中  隐蔽性:5星  应用程度:一般  即木马和正常程序捆绑,有点类似于病毒,程序在运行时,木马程序先获得控制权或另开一个线程以监视用户操作,截取密码等,这类木马编写的难度较大,需要了解PE文件结构和Windows的底层知识(直接使用捆绑程序除外)。  2、将特定的程序改名  隐蔽性:5星  应用程度:常见  这种方式常见于针对QQ的木马,例如将QQ的启动文件QQ2000b.exe,改为QQ2000b.ico.exe(Windows默认是不显示扩展名的,因此它会被显示为QQ2000b.ico,而用户会认为它是一个图标),再将木马程序改为QQ2000b.exe,此后,用户运行QQ,实际是运行了QQ木马,再由QQ木马去启动真正的QQ,这种方式实现起来要比上一种简单的多。  3、文件关联  隐蔽性:5星  应用程度:常见  通常木马程序会将自己和TXT文件或EXE文件关联,这样当你打开一个文本文件或运行一个程序时,木马也就神不知鬼不觉的启动了。  每一台被入侵或感染病毒、种下木马的计算机都有一段不寻常的经历,比如:访问了一些钓鱼网站,下载了病毒程序,安装了恶意软件等我们很少去注意的问题,发现木马病毒比较困难,但查杀并不难。一般地,只要删除相应的文件和注册表键值即可。希望以上的办法可以帮到你。

上一页  [1] [2] 


特洛伊木马病毒是怎么启动的?木马病毒的六种启动方式介绍