特洛伊木马病毒厉害么?木马有几种?
也不能说厉不厉害,只是危害比较大的.
因为杀毒软件对木马的病毒特征比较不敏感,所以很多木马一般杀毒软件都查不出来.需要用专业的查杀木马间谍软件的软件来查杀.
种类么,一般长见的有盗号木马,偷偷在你电脑中启动,然后对某些特定的程序进程进行监控,只要你一启动这些程序,他就偷偷把你输入的帐号,密码等信息发送到指定的电子信箱中.还有就是控制类木马,在你电脑后台偷偷运行后给你电脑开启一个后门,木马控制端程序在搜到这个后门后就可以入侵到你的电脑,对你电脑进行操作远程控制,来窃取你电脑中的信息.还有就是下载类木马,运行后自动连接到某些网站进行病毒下载,感染你的电脑.
木马的分类?详细点。。
1.破坏型
这种木马惟一的功能就是破坏并删除文件,它们能够删除目标机的上DLL、INI、EXE文件、电脑一旦被感染其安全性就会受到严重威胁。
2.FTP木马
这种木马是最简单而古老的木马,它惟一功能就是打开21端口等持用户连接。
3.代理木马
在入侵的同时掩盖自己的足迹,谨防别人发现自己的身份。代理木马最重要的任务就是给被控制的肉鸡种上代理木马,让其变成攻击者发动攻击的跳板。
4.密码发送型
这种木马可能找到目标机的隐藏密码,在受害者不知道的情况下,把它们发送到指定的信箱。
5.远程访问型
这种木马是使用最广泛的木马,它可以远程访问被攻击者的硬盘。只要有人运行了服务端的程序,客户端通过扫描等手段得到服务端的IP地址,就可以实现远程控制。
6.键盘记录木马
这种木马随着Windows的启动而启动,记录受害者的键盘敲击并在LOG文件里查找密码。它有在线和离线记录两种选项,可以分别记录用户在线和离线状态下敲击键盘时的按键情况,也就是说在目标电脑上按过什么键,都可以从记录中知道,并从中找出密码信息,甚至是信用卡账号。
7.DOS攻击木马
8.反弹端口型木马
防火墙对于接入的链接往往会进行非常严格的过滤,但对于接出的链接却疏于防范。和一般的木马相反,反弹端口型木马的服务端(被控制端)往往使用主动的端口,客户端(控制端)使用被动端口。
9.程序杀手木马
盗号木马分为哪几类,描述下
最近很多人中了木马群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 这个应该是通过木马下载器下载所致 这些基本上都是些盗号木马
一般sreng日志表现如下
启动项目里 (不一定全)
wsttrsC:\windows\wsttrs.exe [Microsoft Corporation]
svcC:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe [Microsoft Corporation]
g1qC:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe []
upxdndC:\DOCUME~1\用户名\LOCALS~1\Temp\upxdnd.exe [Microsoft Corporation]
winformC:\WINDOWS\winform.exe [N/A]
upxdndC:\DOCUME~1\用户名\LOCALS~1\Temp\upxdnd.exe [N/A]
cmdbcsC:\WINDOWS\cmdbcs.exe [N/A]
mppdsC:\WINDOWS\mppds.exe [N/A]
nortonqC:\WINDOWS\nortonq.exe []
SystemC:\Program Files\Common Files\System\Updaterun.exe [N/A]
5cl3vC:\DOCUME~1\用户名\LOCALS~1\Temp\servicer.exe []
mppdysC:\WINDOWS\mppdys.exe []
mhsaC:\DOCUME~1\用户名\LOCALS~1\Temp\mhso.exe []
msccrtC:\WINDOWS\msccrt.exe []
wgs3C:\WINDOWS\wgs3.exe []
wms3C:\WINDOWS\wms3.exe []
twinC:\WINDOWS\system32\twunk32.exe []
wsttrsrem c:\windows\wsttrs.exe []
另外
C:\WINDOWS\mppds.exe
C:\WINDOWS\winform.exe
c:\windows\wsttrs.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\nortonq.exe等病毒每个会释放一个dll 插入explorer等进程
解决办法
如果在进程里看见了类似情况
请按照以下步骤操作
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng
启动项目 注册表 删除如下项目 (有哪个删哪个)
wsttrsC:\windows\wsttrs.exe [Microsoft Corporation]
winformC:\WINDOWS\winform.exe [N/A]
cmdbcsC:\WINDOWS\cmdbcs.exe [N/A]
mppdsC:\WINDOWS\mppds.exe [N/A]
SystemC:\Program Files\Common Files\System\Updaterun.exe [N/A]
ravshellC:\WINDOWS\system32\SVCH0ST.EXE [N/A]
svcC:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe [Microsoft Corporation]
mppdysC:\WINDOWS\mppdys.exe []
nortonqC:\WINDOWS\nortonq.exe []
msccrtC:\WINDOWS\msccrt.exe []
wgs3C:\WINDOWS\wgs3.exe []
wms3C:\WINDOWS\wms3.exe []
twinC:\WINDOWS\system32\twunk32.exe []
wsttrsrem c:\windows\wsttrs.exe []
以及所有的Temp文件夹下的文件建立的启动项目
然后
删除上述对应文件
和C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\mppdys.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\nortonq.dll
如果装有QQ请把QQ 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe
如果哪位网友有发现新情况可以和我交流 我会及时补充
另:添加几个最近流行病毒的解决办法
1 一个不断使电脑发出“当”或者“咚”的声音的病毒
解决方案:
重启计算机进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
TomDemoService / TomDemoService
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除
C:\config.exe
2.SysLoad3.exe (Worm.DlOnlineGames)
3.调用cmd.exe狂占系统资源的病毒
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Windows SystemDown / WindowsDown
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除C:\WINDOWS\system32\servet.exe
建议用木马克星+卡巴+360围杀,定期升级病毒库;不乱开网页
听说完美世界有种盗号木马是什么?危害是什么?如何防御?
恩……完美世界的游戏有两种盗号木马:
一种是完美国服截密器,与诛仙的几乎是一样的木马成学采用的是内存截密技术。因此截获的信息非常准确,并且ASP收信系统可自动完全过滤重复号。木马采用的是DLL插入技术,可有效突破电脑自带的防火墙;
还有一种是完美国际狩猎者6.02木马生成器,与诛仙狩猎者生成器非常相似,也是同一个系列的网友盗号木马。“完美国际狩猎者6.20”木马生成器itongyang提供了2套收信系统,可根可准确截取各种帐号的信息。
对付此类木马最主要的是采用高级防火墙和病毒木马专杀工具:防火墙这里就介绍一下
安全卫士360
和
瑞星防火墙
这两款是防火墙里比较不错的两种其中瑞星占得内存较少功能也不错,安全卫士360内存需要较大运行起来大概需要40MB左右的内存,但是性能强劲,同时还有木马查杀,体统漏洞修补等功能所以极力推荐使用。还有最近新出来的卡巴斯基7.0也有高级防火墙设置,但是不建议使用。因为它是一款杀毒软件,不是专业的防火墙不具有强大的阻隔木马性能,而且占内存也相当打最多能用200MB
盗号木马有几种盗号方式?!
现在的DNF木马都是键盘记录器+截取屏幕的!当你打开密保卡要输入的时候,木马就把你的密保截下来和你的DNF一起发给盗号者了!只要你不要把密保卡放电脑上,抄下来或放在手机上就不会被盗了!
入侵木马和盗号木马都有哪些呢?都叫什么名啊?
盗号木马就是盗取游戏的资料的帐号密码,而入侵木马就是后门木马控制电脑的,当前流行的有灰鸽子、红娘、上兴。QQ大盗之类的。
电脑木马病毒会盗取什么信息
1、木马分为几种。常用是用来远程控制或者盗取指定程序密码的。
远控木马基本都有文件上传下载功能,是要入侵者手动进行操作的。
盗号木马,会自动将指定程序(QQ、网游)密码等信息发到指定邮箱。
2、入侵者(PS:入侵者不完全等于黑客)也分为几种级别。
一种是初级:打哪指哪。
用扫描器扫描一大片IP地址,寻找其中漏洞,进行入侵,种木马。
在网站上挂木马,使浏览网页的人在后台下载运行木马。
这种情况,你个人电脑上有杀毒软件、防火墙,打全补丁,尽量去安全级别高的网站,就可以防范。
第二种是高级:指哪打哪。
如果对方对你的电脑上某些信息感兴趣,就会利用各种手段主动入侵,种木马。
遇到这种情况,除了以上防范措施,你还要提高安全意识,例如不接受其他人的传来的不明文件;对外来移动存储设备(U盘、移动硬盘)进行严格杀毒;严格控制本机各种权限……
毕竟80%以上的安全问题是出在人的意识上。
现在盗号有哪几种类型?
盗号-木马盗号 【一、木马传播方式】 病毒、木马盗号都是通过入侵帐号所有者使用的计算机以获得帐号密码信息的。入侵方式主要有以下两种: 1.诱骗用户下载木马程序并安装,安装之后木马程序即开始监控用户的输入数据,并通过网络传回盗号者那里。 2.在某些正常软件中捆绑木马程序,用户在安装正常软件的同时木马也就进入了用户的计算机中。 3.通过电子邮件主要是附件传播,用户在打开附件的同时木马侵入用户计算机。 4.通过在不同计算机之间文件复制传播 5.通过网页挂载木马,俗称挂马。用户在浏览网页的同时,木马也就侵入了用户的计算机。通过挂马盗取帐号密码占绝大多数。 【二、网页挂马】 什么是网页挂马?事实上,黑客在网页中嵌入的一段用于自动下载木马程序的恶意代码或脚本,从而利用该代码或脚本实施木马植入的行为通常就称为“网页挂马”。等用户浏览了被挂马的网页后就会感染木马,从而被黑客控制,被盗取各类帐号密码,如电子银行帐户和密码、游戏帐号和密码、邮箱帐户和密码、QQ/MSN帐号和密码等;有时还会被强迫安装恶意插件,强迫浏览黑客指定的网站;更有甚者还会使用户电脑成为僵尸主机,被利用攻击其它对象。 【三、“箱子”与“信封”】 我们经常看到有人说大量收购各种游戏信封或者说求租箱子,那么“信封”和“箱子”是什么?这是盗号者的专业术语。一份游戏账号及对应的密码称为一个“信封”。而“箱子”,则是盗号者向挂马者租用的一个每天收入定量“信封”的空间。租用了“箱子”之后每天可以定量收入从30-50到几百几千不等的“信封”即帐号密码。一个“信封”的价格从几角钱到几十元不等,视该游戏中虚拟财富对真钱的比例而定。而一个箱子的价格则为每天几十元到几百元不等。“信封”还分为“一手信”和“二手信”,“一手信”为未被盗过的帐号。“二手信”为盗号者拿走了大部分值钱东西之后的帐号。剩下些不算是很值钱的虚拟财富。然后再转卖给第二层盗号者。