木马_病毒特点分析及防护方法_第1页
木马_病毒特点分析及防护方法_第2页
木马_病毒特点分析及防护方法_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、文章编号 : 1009 - 3907 ( 2008 ) 06 - 0031 - 03“木马 ”病毒特点分析及防护方法成桂玲(吉林工商学院 计算机系 , 吉林 长春130062 )摘 要 :随着信息化技术的发展 ,网络已成为人们生活中不可或缺的组成部分 。在感受网络带来的信息交流与资源共享的益处的同时 ,各种各样的病毒侵袭也让电脑用户头痛不已 。近来“木马 ”病 毒就是其中非常猖獗的一种 。本文分析了“木马 ”病毒的特点 、类型以及如何防护与清除“木马 ”病 毒 。关键词 :“木马 ”病毒 ;防护 ;清除中图分类号 : TP393108文献标识码 : A1 “木马 ”病毒简介“木马 ”全称是“特

2、洛伊木马 ( Tro jan Ho rse) ”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方 城市的故事 。在 In te rne t上 ,“特洛伊木马 ”指一些程序设计人员在网络上下载 (Down load)的应用程序或游 戏中 ,包含了可以控制用户的计算机系统的程序 ,可能造成用户的系统被破坏甚至瘫痪 1 。特洛伊木马是 一种恶意程序 ,它们悄悄地在宿主机器上运行 ,就在用户毫无察觉的情况下 ,让攻击者获得了远程访问和控 制系统的权限 。2 “木马 ”病毒的特点“木马 ”病毒是一种专门用来偷取用户资料的病毒 ,是一种极度危险的恶意程序 。“木马 ”病毒虽然和其 他恶意程序一样 ,也会

3、删除或修改文件 、格式化硬盘 、上传和下载文件 、骚扰用户 、驱逐其他恶意程序 ,但除此 之外 ,“木马 ”病毒还有其独一无二的特点 :窃取内容和远程控制 。这使得它们成为最危险的恶意软件 。( 1 )“木马 ”病毒具有捕获每一个用户屏幕 、每一次键击事件的能力 ,这意味着攻击者能够轻松地窃取用 户的密码 、目录路径 、驱动器映射 ,甚至医疗记录 、银行账户和信用卡 、个人通信方面的信息 。假如你的电脑 中带有麦克风 ,那么“木马 ”病毒就可能窃听到你的谈话内容 。( 2 )“木马 ”病毒带有嗅探器 ,它能够捕获和分析流经网卡的每一个数据包 。攻击者可以利用木马窃取 的信息设置后门 ,即使“木

4、马 ”病毒后来被清除了 ,攻击者仍可以利用以前留下的后门方便地闯入 。( 3 )如果一个未经授权的用户掌握了远程控制宿主机器的能力 ,宿主机器就变成了强大的攻击武器 。 “木马 ”病毒不仅使远程用户拥有了随意操控 PC本身资源的能力 ,而且还能够冒充 PC合法用户 。3 “木马 ”病毒的类型根据“木马 ”病毒的特点与其危害范围 ,“木马 ”病毒主要有以下五大类别 。311 网游木马病毒此类木马针对网络游戏 ,它会盗取用户账号 ,并将用户账号中的游戏装备转移 ,再由木马病毒使用者卖出这些盗取的游戏装备而获利 。收稿日期 : 2008 210 215作者简介 :成桂玲 ( 1981 2) ,女 ,

5、吉林省长春市人 ,吉林工商学院计算机系助教 ,主要从事计算机教学与研究 。32长 春 大 学 学 报第 18卷312 网银木马病毒网银木马专门针对网络银行攻击 ,采用记录键盘和系统动作的方法盗取网银的账号和密码 ,并发送到作 者指定的邮件 ,直接导致用户的经济损失 。313 即时通讯木马病毒可以利用即时通讯工具 (比如 : QQ、M SN )进行传播 。用户中了此类木马后 ,电脑会下载病毒攻击作者指向的任意程序 ,其危害不可确定还会造成恶作剧 。314 后门木马病毒此类木马病毒主要是通过系统漏洞进行破坏 。后门木马病毒添加了漏洞 、蠕虫等病毒技术 ,在互联网上大肆传播 。病毒会以感染的系统为源

6、头 ,利用 R PC漏洞 、L SA SS漏洞 、弱密码攻击等方式主动传播自己 。还 会在系统中开放端口 ,等待黑客连接 ,根据黑客的指令进行多种破坏操作 。315 广告木马病毒此类木马采用各种技术隐藏于系统内 ,修改 IE等网页浏览器的主页 。4 “木马 ”病毒的防护随着病毒编写技术的发展 ,木马程序对用户的威胁越来越大 ,尤其是一些木马程序采用了极其狡猾的手 段来隐蔽自己 ,因此用户在使用计算机时应该采取以下措施来有效地预防“木马 ”病毒的侵袭 。411 不要随意打开来历不明的邮件现在许多“木马 ”都是通过邮件来传播的 。所以当你收到来历不明的邮件时 ,请不要打开应直接删除 。同时 ,我们

7、还应该加强邮件监控系统 ,拒收垃圾邮件 。对于邮件附件要先用防病毒软件和专业清除木马的工 具进行扫描后再使用 。例如名为“H app y99 ”的木马就会自动加在 E2m a il附件当中 ,当用户下载附件时就会 中病毒 。412 不要随意下载来历不明的安装软件现在大多数“木马 ”都直接隐藏在安装软件中 ,同时出现在网页的最显眼处来引导用户下载 。所以用户在下载必要软件安装时 ,最好用杀毒软件查看有没有病毒 ,之后才进行安装 。413 经常升级系统及时修补漏洞和关闭可疑的端口一般木马都是通过漏洞在系统上打开端口留下后门 ,以便上传木马文件和执行代码 。用户在使用计算 机时应及时更新系统漏洞修补

8、程序以防“木马 ”病毒入侵 。在把漏洞修补上的同时 ,也要及时对端口进行检查 ,把可疑的端口关闭 。414 尽量少用共享文件夹如果必须使用共享文件夹 ,则最好设置账号和密码保护 。注意千万不要将系统目录设置成共享 ,最好将系统下默认共享的目录关闭 。W indow s系统默认情况下将目录设置成共享状态 ,这是非常危险的 。415 禁用 W in dow s系统对移动存储设备的自动播放功能“木马 ”病毒也会利用 U 盘传播 ,例如有名的“机器狗木马 ”就属此类 。如果 U 盘中含有此病毒时 ,如果直接双击打开 U 盘 ,就会激活病毒 ,从而感染进电脑中 。因此建议用户通过组策略的方式禁用 U 盘

9、的自动 播放功能 。在使用 U 盘等移动存储设备时要先查杀病毒再使用 。416 运行实时监控程序及时更新病毒库用户在上网时最好运行反木马实时监控程序和个人防火墙 ,并定时对系统进行病毒检查 ,同时启动病毒库实时升级程序及时更新病毒库 。5 “木马 ”病毒的清除方法电脑中了木马后 ,就要根据木马的特征来清除 。查看是否有可疑的启动程序 、可疑的进程存在 ,是否修 改了 w in. in i、system. in i系统配置文件和注册表 。如果存在可疑的程序和进程 ,就按照特定的方法进行清 除 。© 1994-2013 China Academic Journal Electronic

10、Publishing House. All rights reserved. 第 6期成桂玲 :“木马 ”病毒特点分析及防护方法33511 检查注册表 ,删除可疑文件一旦电脑中了“木马 ”我们首先要查看注册表 ,将注册表中木马修改的部分还原 。可能有些木马会不允 许执行. exe文件 ,这样我们就需要先将 reged it. exe改成系统能够运行的 ,比如可以改成 reged it. com ,然后检 查注册表中有无. exe键值 。如有 ,则将其删除 , 并进入 M S2DO S方式 , 将 W indow s System 中的 . exe 文件删 除 。例如名为“H app y99 ”

11、的木马首次运行时窗口会显示美丽的烟花 ,此时该程序就会将自身复制到 W in2 dow s95 /98的 System 目录下 ,更名为 Ska. exe,创建文件 Ska. d ll,并修改 W sock321d ll,将修改前的文件备份为W sock32. ska,并修改注册表 。用户可以检查注册表中有无键值 Ska. exe。如有 ,将其删除 ,并删除 W indow sSystem 中的 Ska. exe和 Ska. d ll两个文件 ,将 W sock32. ska更名为 W scok32. d ll。512 恢复 w in. in i和 sy stem. in i系统配置文件的原始

12、配置 , 修改注册表W in. in i以及 System. in i是木马们喜欢的隐蔽场所 。许多“木马 ”会将 w in. in i和 system. in i系统配置文 件修改 ,使之能在系统启动时加载和运行 。例如名为“A ttackFTP”的木马就会隐藏在 W in. in i文件中 。我们清除它就要先打开 w in. in i文件 ,在 W INDOW S 下面有 load = w scan. exe删除 w scan. exe,正确是 load = 。保 存退出 w in. in i。然后再打开注册表 R eged it点击目录至 : H KEY_LOCAL _MACH IN E

13、 SO FTWAR E M ic ro soft W indow s Cu rren tV e rsion R un删除右边的 R em inde r =“w scan. exe / s”关闭 R eged it,重新启动到 M SDO S系统 中删除 C: w indow s system w scan. exe。513 停止可疑的系统进程木马程序在运行时都会在系统进程中留下痕迹 。通过查看系统进程可以发现运行的木马程序 ,在对木 马进行清除时 ,首先要停掉木马程序的系统进程 ,再进行下一步操作 ,修改注册表和清除木马文件 。514 使用杀毒软件和木马专杀工具进行查杀常用的杀毒软件包括 KV

14、 3000、瑞星 、诺顿等 ,这些软件对“木马 ”的查杀是比较有效的 ,但一定要实时更 新病毒库 ,对于一些特殊的“木马 ”查杀不彻底 ,在系统重新启动后还会自动加载 ,可以使用 The C leane r、木马克星 、木马终结者等木马专杀工具进行查杀 。参考文献 : 1 2 3 4 5 鲁远 ,程波财 . 特洛伊木马的防范策略 J . 计算机与现代化 , 2003 ( 5) : 64.韩筱卿 ,王建锋 ,钟玮 . 计算机病毒分析与防范大全 M . 北京 :电子工业出版社 , 2006.刘晨 ,张滨 . 黑客与网络安全 M . 北京 :航空工业出版社 , 1999. 赵泉 . 网络安全与电子商

15、务 M . 北京 :清华大学出版社 , 2005. 蔡立军 . 计算机网络安全技术 M . 北京 :中国水利水电出版社 , 2004.责任编辑 :钟 声Ana lysis on character istics of“Trojan House”v irus and its preven tion m ea suresCH EN G Gu i2ling( Comp u te r D ep a rtm en t, J ilin B u sine ss and Techno logy Co llege, Changchun 130062 , Ch ina)A b stra c t: W ith th

16、e deve lopm en t of info rm a tion techno logy, the In te rne t ha s becom e ind isp en sab le p a rt in p eop les life. W h ile exp e rien2c ing the benefits of info rm a tion in te rchange and re sou rce2sha ring tha t the In te rne t b rings, va riou s viru s a ttack s becom e the mo st bo ring p rob lem s fo r comp u te r u se rs. “Tro jan Ho rse”viru s is one of the mo st ramp an t viru se s recen tly. Th is a rtic le ana lyze s th

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论