电脑维护网·泉州 www.dadaqiang.com 电脑上门服务:泉州市区 | 洛江 | 丰泽 | 泉港 | 晋江 | 石狮 | 惠安 | 南安 | 安溪 | 永春 | 德化 | 其他
 联系我们
 关于我们
 网站推广
 网站建设
首页 | 系统维护 | 硬件维护 | 病毒安全 | 网络技术 | 软件应用 | 电脑常识 | 电脑优化 | I T资讯 | I T服务中心 | 电脑公司加盟 | 泉州电脑公司 | 电脑应用知识 | IT
 主要业务:网站设计  电脑报价  虚拟主机  免费杀毒软件 网站推广  企业电脑上门服务 在线值班QQ: 50602321 电话:0595-87922268  点击进入:电脑维护咨询热线
您现在的位置: 泉州电脑维护网 >> 电脑应用知识 >> 病毒安全 >> 文章正文

管理木马的程序是什么 ?


 
来源:泉州电脑维护网   点击数:   点击进入:电脑维护咨询热线
 
.配置木马

一般来说一个设计成熟的木马都有木马配置程序,从具体的配置内容看,主要是为了实现以下两方 面功能:

(1)木马伪装:木马配置程序为了在服务端尽可能的好的隐藏木马,会采用多种伪装手段,如修改图标 ,捆绑文件,定制端口,自我销毁等,我们将在“传播木马”这一节中详细介绍。

(2)信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设置信息反馈的邮件地址,IRC号 ,ICO号等等,具体的我们将在“信息反馈”这一节中详细介绍。


【二、传播木马】.

(1)传播方式:

木马的传播方式主要有两种:一种是通过E-MAIL,控制端将木马程序以附件的形式夹在邮件中发送出 去, 收信人只要打开附件系统就会感染木马;另一种是软件下载,一些非正规的网站以提供软件下载为名义, 将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。

(2)伪装方式:

鉴于木马的危害性,很多人对木马知识还是有一定了解的,这对木马的传播起了一定的抑制作用,这 是木马设计者所不愿见到的,因此他们开发了多种功能来伪装木马,以达到降低用户警觉,欺骗用户的目的。

(一)修改图标

当你在E-MAIL的附件中看到这个图标时,是否会认为这是个文本文件呢?但是我不得不告 诉你,这也有可能是个木马程序,现在 已经有木马可以将木马服务端程序的图标改成HTML,TXT, ZIP等各种文件的图标,这有相当大的迷 惑性,但是目前提供这种功能的木马还不多见,并且这种 伪装也不是无懈可击的,所以不必整天提心吊胆,疑神疑鬼的。

(二)捆绑文件

这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的 情况下 ,偷偷的进入了系统。至于被捆绑的文件一般是可执行文件(即EXE,COM一类的文件)。

(三)出错显示

有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序, 木马的 设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务 端用户打开木 马程序时,会弹出一个如下图所示的错误提示框(这当然是假的),错误内容可自由 定义,大多会定制成 一些诸如“文件已破坏,无法打开的!”之类的信息,当服务端用户信以 为真时,木马却悄悄侵入了 系统。

(四)定制端口
很多老式的木马端口都是固定的,这给判断是否感染了木马带来了方便,只要查一下特定的 端口就 知道感染了什么木马,所以现在很多新式的木马都加入了定制端口的功能,控制端用户可 以在1024---65535之间任选一个端口作为木马端口(一般不选1024以下的端口),这样就给判断 所感染木马类型带 来了麻烦。

(五)自我销毁

这项功能是为了弥补木马的一个缺陷。我们知道当服务端用户打开含有木马的文件后,木马 会将自己拷贝到WINDOWS的系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),一般来说 原木马文件 和系统文件夹中的木马文件的大小是一样的(捆绑文件的木马除外),那么中了木马 的朋友只要在近来 收到的信件和下载的软件中找到原木马文件,然后根据原木马的大小去系统 文件夹找相同大小的文件, 判断一下哪个是木马就行了。而木马的自我销毁功能是指安装完木 马后,原木马文件将自动销毁,这 样服务端用户就很难找到木马的来源,在没有查杀木马的工 具帮助下,就很难删除木马了。

(六)木马更名

安装到系统文件夹中的木马的文件名一般是固定的,那么只要根据一些查杀木马的文章,按 图索骥在系统文件夹查找特定的文件,就可以断定中了什么木马。所以现在有很多木马都允许控 制端用户自由定制安装后的木马文件名,这样很难判断所感染的木马类型了。


【三.运行木马】

服务端用户运行木马或捆绑木马的程序后,木马就会自动进行安装。首先将自身拷贝到WINDOWS的 系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),然后在注册表,启动组,非启动组中设置好木马 的触发条件 ,这样木马的安装就完成了。安装后就可以启动木马了,具体过程见下文:

①由自启动激活木马

自启动木马的条件,大致出现在下面6个地方:

1.注册表:打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下的五个以Run 和RunServices主键,在其中寻找可能是启动木马的键值。
2.WIN.INI:C:WINDOWS目录下有一个配置文件win.ini,用文本方式打开,在[windows]字段中有启动 命令 load=和run=,
 
【责任编辑:dadaqiang】
   
  • 上一篇文章:

  • 下一篇文章: 没有了
  •  
     
       
    特别推荐电脑公司
    固顶文章 [泉港]泉港涂岭赤埔电脑科技…
    固顶文章 [市区]益华电脑城简介
    推荐文章 [德化]德化县城关金山电脑研…
    推荐文章 [德化]德化万维电脑科技
    推荐文章 [德化]德化县新视窗电脑科技…
    推荐文章 [德化]德化现代电脑有限公司
    推荐文章 [德化]泉州市德化创新电脑有…
    电脑应用知识
    普通文章 [病毒安全]管理木马的程序是什么…
    普通文章 [电脑常识]怎么让宽屏显示器按正…
    普通文章 [网络技术]打开一个网站时,该页…
    普通文章 [电脑常识]“PK”的来由
    普通文章 [网络技术]8种方法提高网站访问量…
    普通文章 [网络技术]怎么样提高网站访问量
    普通文章 [系统维护]忘记了coms设置的进入…
    普通文章 [网络技术]谁写了最初的E-Mail程…
    普通文章 [病毒安全]计算机病毒防治新趋势…
    普通文章 [病毒安全]计算机病毒防治策略的…
    普通文章 [病毒安全]病毒安全-dadaqiang_c…
    GOOGLE广告
    电脑维护网

    系统维护宝…

    搭载英特尔…

    方正科技 泉…
     
    电脑高手
  • 此栏目下没有文章
  •  
    IT服务中心
    普通文章神舟笔记本保修条例
    普通文章清华同方全国维修中心
    推荐文章联想全国维修中心
    普通文章[组图]IBM全国维修中心
    推荐文章惠普全国维修中心
    普通文章方正全国维修中心
    普通文章[组图]明基全国维修中心
      合作伙伴:电脑查吧 泉港网 嘉闽电脑 泉州租房 厦门培训 福建人力资源网
     
         
    网站地图 - 广告合作 - 联系方法 - 友情链接 - 客户服务 - 相关法律 - 网站建设 - 给电脑维护网提意见

    大大强 版权所有 2007-2010 © Copyright By dadaqiang.com, All rights reserved.

    声明:本站为公益性网站,欢迎电脑公司加盟合作 闽ICP备07014814号  

    电脑服务平台 发布电脑信息 诚征合作伙伴:0595-87922268 QQ: 50602321   点击进入:电脑维护咨询热线