特洛伊木马病毒的危害有哪些

时间:2023-02-28 16:24:11 偲颖 电脑安全 我要投稿
  • 相关推荐

特洛伊木马病毒的危害有哪些

  什么是特洛伊木马病毒?特洛伊木马类型病毒的主要危害是什么?下面就来看看小编为大家整理的特洛伊木马病毒的危害有哪些,希望对您有所帮助。

  特洛伊木马病毒的危害有哪些 篇1

  简介

  病毒名称:Trojan.DL.Js.Agent.lcb

  中文名:特洛伊木马

  病毒长度:可变

  病毒类型:木马下载器病毒

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan.DL.Js.Agent.lcb修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。

  在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。

  感染表现

  如果你的计算机有以下表现,就很可能染上黑客病毒了。

  计算机有时死机,有时又重新启动;在没有执行什么操作的`时候,却在拼命读写硬盘;系统莫名其妙地对软驱进行搜索;没有运行大的程序,而系统的速度越来越慢,系统资源占用很多;用CTRL+ALT+DEL调出任务表,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多。(可是,有一些程序是不会出现在这个列表里的。懂得编程的朋友应该知道这不难做到,借助PVIEW95就可以看到)。特别是在连入Internet网或是局域网后,如果你的机器有这些现象,就应小心了,当然也有可能是一些其它的病毒在作怪。由于木马程序的破坏通常需要里应外合,大多数的木马不如病毒般可怕。即使运行了,也不一定会对你的机器造成危害。不过,潜在的危害还是有的。比如,你的上网密码有可能已经跑到别人的收件箱里了!

  杀毒

  一般中了木马程序最简单的办法就是用杀毒软件清除,如金山毒霸等。如果对系统熟悉也可以手动清除,首先应该按照"Win9x下程序自启动的方法"中所述的情况检查一下是否有可疑程序(最好的情况是你熟悉你的系统正常时的这些项,用系统自带的regedit程序查看/修改注册表)。发现可疑程序将其连同该注册表项一起删除即可,重启系统则木马就已经被清除了。

  说明

  1、如果木马正在运行,则你无法删除其程序,这时你可以重启动到DOS方式然后将其删除;

  2、有的木马会自动检查其在注册表中的自启动项,如果你是在木马处于活动时删除该项的话它能自动恢复,这时你可以重启到DOS下将其程序删除后再进入Win9x下将其注册表中的自启动项删除;

  3、在做删除操作和注册表修改操作前一定要先备份。

  特洛伊木马病毒的危害有哪些 篇2

  特洛伊木马不经电脑用户准许就可获得电脑的使用权。程序容量十分轻小,运行时不会浪费太多资源,因此没有使用杀毒软件是难以发觉的,因此,它对用户的危害甚大,那么,特洛伊木马病毒的危害是什么呢?

  小编了解到,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。还可能盗取你的个人信息如珍贵资料和各类密码。

  1、包含干正常程序中,当用户执行正常程序时,启动自身,在用户难以察觉的情况下,完成一些危害用户的操作,具有隐蔽性

  由于木马所从事的是 "地下工作",因此它必须隐藏起来,它会想尽一切办法不让你发现它。很多人对木马和远程控制软件有点分不清,还是让我们举个例子来说吧。我们进行局域网间通讯的常用软件PCanywhere大家一定不陌生吧?我们都知道它是一款远程控制软件。PCanywhere比在服务器端运行时,客户端与服务器端连接成功后,客户端机上会出现很醒目的提示标志;而木马类的.软件的服务器端在运行的时候应用各种手段隐藏自己,不可能出现任何明显的标志。木马开发者早就想到了可能暴露木马踪迹的问题,把它们隐藏起来了。

  2、具有自动运行性。

  木马为了控制服务端。它必须在系统启动时即跟随启动,所以它必须潜人在你的启动配置文件中,如win.ini、system.ini、winstart.bat以及启动组等文件之中。

  3、包含具有未公开并且可能产生危险后果的功能的程序。

  4、具备自动恢复功能。

  现在很多的木马程序中的功能模块巴不再由单一的文件组成,而是具有多重备份,可以相互恢复。当你删除了其中的一个,以为万事大吉又运行了其他程序的时候,谁知它又悄然出现。像幽灵一样,防不胜防。

  5、能自动打开特别的端口。

  木马程序潜人你的电脑之中的目的主要不是为了破坏你的系统,而是为了获取你的系统中有用的信息,当你上网时能与远端客户进行通讯,这样木马程序就会用服务器尸客户端的通讯手段把信息告诉黑客们,以便黑客们控制你的机器,或实施进一步的人侵企图。你知道你的电脑有多少个端口?不知道吧?告诉你别吓着:根据TCP/IP协议,每台电脑可以有256乘以256个端口,也即从0到65535号 "门",但我们常用的只有少数几个,木马经常利用我们不大用的这些端口进行连接,大开方便之 "门"。

  特洛伊木马造成的危害可能是非常惊人的,由于它具有远程控制机器以及捕获屏幕、键击、音频、视频的能力,所以其危害程度要远远超过普通的病毒和蠕虫。深入了解特洛伊木马的运行原理,在此基础上采取正确的防卫措施和安全防御,只有这样才能有效减少特洛伊木马带来的危害。

【特洛伊木马病毒的危害有哪些】相关文章:

什么是木马病毒?07-05

电脑强制关机有什么危害02-25

特洛伊想象作文新传02-11

查杀电脑木马病毒方法09-26

怎么手动清除木马病毒01-15

有鸡的成语有哪些01-13

有答案的谜语有哪些02-26

如何清除木马病毒感染01-26

形容有内涵的成语有哪些01-16