第二页
二、木马和插件的主要特点
木马和插件现在如过街的老鼠─人人喊打。那它们有哪些特点呢?事实上,懂得了这些特点对我们“杀马”将是十分有作用的。
1.隐蔽性和欺骗性
这个与病毒有些相似,木马类的软件的server端在运行的时候应用各种手段隐藏自己,例如,修改注册表和ini文件以便机器在下一次启动后仍能载入木马程序。有些把server端和正常程序绑定成一个程序的软件,叫做exe-binder绑定程序。随着下载行为的增大,现在有“聪明人”已经不再将木马捆绑到EXE文件上,甚至会捆绑到图片和PDF文件中。更多的人则看中了下载这一块“市场”,把木马捆绑在了下载的文件中。而且,这些木马还会自定义通信端口,当然这样可以使木马更加隐秘。更改server端的图标,让它看起来象个正常的文件,如果我们一不当心,那么就糟了。
2.明显功利性
这一点和病毒有一些区别,现在的木马和插件,多数是为了获得密码或虚拟装备,这些虚拟财产往往可以和现实的货币交换,于是会产生买卖交易行为。同时插件们多数的盈利方式是强制弹出广告,这些也可以得到收入。所以这时,木马和插件有着明显的功利性。这一个特点是现在最为明显的,尤其是在互联网高度发达的环境下。
3.特殊功能性
通常的木马的功能都是十分特殊的,除了普通的文件操作以外,还有些木马具有搜索Cache中的口令,设置口令,扫描IP发现中招的机器,键盘记录,远程注册表的操作,以及颠倒屏幕,锁定鼠标等功能比较特殊的操作,而远程控制软件的功能当然不会有这么多的特殊功能,毕竟远程控制软件是用来干正事的,而非搞破坏。
三、斩杀木马 清除插件 让迅雷保护我们下载
随着网络的发展,下载传播也成了木马和插件的主要传播途径之一。迅雷在这方面有很多的方法可以保证我们斩杀木马、清除插件,让系统“永葆正身”!
1.安全提醒 未雨绸缪
在迅雷狗狗搜索上输入关键字进行搜索,如果该资源有安全问题,则会在出现相应的提醒字样(如图1)。当我们下载时,还会弹出窗口来提醒我们,让我们一目了然。
图1 下载资源前出现安全提示
网友评论