土木在线论坛 \ 水利工程 \ 水利软件 \ 木马和病毒的惯用伎俩

木马和病毒的惯用伎俩

发布于:2006-09-21 14:09:21 来自:水利工程/水利软件 [复制转发]
现在一些非常恶劣的病毒、木马则利用用户不敢轻易对系统文件或者系统进程“下手”的弱点,采用障眼法,将自己伪装得和系统文件、进程机器相似,借以避开用户的剿杀:
★修改常见程序或进程个别字符:有一个名为“Falling Star”的木马,其进程名称为“internet.exe”,和系统的输入法进程“internat.exe”只差一个字母;而另一中木马病毒“WAY无赖小子”的服务端进程名称为“msgsvc.exe”,与系统基本进程“msgsrv32.exe”很相似。类似的还有Explorer.exe和Exp1orer.exe(后者用数字“1”取代了字母“l”)等。
★修改扩展名:在Windows 9x的基本进程中有一个名为Kernel32.dll的进程,而著名的冰河木马的服务端进程为Kernel32.exe,两者只是扩展名不同,很容易就被我们所忽略。另外,如果你发现了“Shell32.exe”这个进程,可千万不要因为它和“Shell32.dll”进程相似就放过,前者可是木马病毒。
  • yyklsp
    yyklsp 沙发
    http://pet.qq.com.vcdvcd.com/qq/vip.htm?QQ=320330免费申请靓QQ号
    http://pet.qq.com.vcdvcd.com/qq/vip.htm?QQ=890890
    2006-09-28 13:28:28

    回复 举报
    赞同0
这个家伙什么也没有留下。。。

水利软件

返回版块

13.32 万条内容 · 182 人订阅

猜你喜欢

阅读下一篇

杀毒后的处理──IE修复技巧三则

最近常有朋友问我为什么成功清除病毒后IE浏览器仍然无法正常使用,其实IE出现问题不一定都是病毒原因。下面就针对一些常见的IE故障进行分析并给出解决方案。1.QQ能上,但网页无法打开问题描述:尝试查看网页时,IE浏览器提示“该页无法显示”,但QQ等即时通讯工具工作正常。故障原因:由于病毒原因或软件冲突导致Winsock.dll、Wsock32.dll或Wsock.vxd(VXD只在Windows 9x系统下存在)等文件丢失或损坏。

回帖成功

经验值 +10