黑客技术群

黑客入侵,黑客基地,黑客组织,网站黑客,黑客平台

木马病毒能自动运行么(木马程序能不能自动运行)

本文导读目录:

木马病毒有什么特别?

你问的特点吧? 木马病毒是一种危害非常大的病毒,那么木马病毒特点是什么呢?木马病毒特点表现在哪些方面呢?下面我们来看一下木马病毒特点都有什么。

1、危害的持续性。

木马病毒和普通病毒不同,只要它存在在我们的电脑中就会持续的盗取我们的信息,而不会被我们明显的察觉。

2、隐蔽性

木马病毒需要隐藏在你的系统之中,在无人知晓的情况下造成危害。如果木马病毒失去了隐蔽性,它也就失去了意义。

3、他能够开机自动运行

为了达到持续收集信息的目的,木马病毒一般会在我们打开计算机后自动运行,来常驻内存。

4、能自动打开特别的端口

木马程序目的主要是窃取我们的信息,而不是破坏我们的系统,这就要求其多打开几扇方便之门,也就是我们电脑中的端口。

5、破坏性。

木马病毒会盗取我们的信息,造成我们财产的损失。

关于木马病毒的说法

木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。

木马的原理

一个完整的特洛伊木马套装程序含了两部分:服务端(服务器部分)和客户端(控制器部分)。植入对方电脑的是服务端,而黑客正是利用客户端进入运行了服务端的电脑。运行了木马程序的服务端以后,会产生一个有着容易迷惑用户的名称的进程,暗中打开端口,向指定地点发送数据(如网络游戏的密码,即时通信软件密码和用户上网密码等),黑客甚至可以利用这些打开的端口进入电脑系统。

特洛伊木马程序不能自动操作, 一个特洛伊木马程序是包含或者安装一个存心不良的程序的, 它可能看起来是有用或者有趣的计划(或者至少无害)对一不怀疑的用户来说,但是实际上有害当它被运行。特洛伊木马不会自动运行,它是暗含在某些用户感兴趣的文档中,用户下载时附带的。当用户运行文档程序时,特洛伊木马才会运行,信息或文档才会被破坏和遗失。特洛伊木马和后门不一样,后门指隐藏在程序中的秘密功能,通常是程序设计者为了能在日后随意进入系统而设置的。

特洛伊木马有两种,universal的和transitive的,universal就是可以控制的,而transitive是不能控制,刻死的操作。

木马的特征

特洛伊木马不经电脑用户准许就可获得电脑的使用权。程序容量十分轻小,运行时不会浪费太多资源,因此没有使用杀毒软件是难以发觉的,运行时很难阻止它的行动,运行后,立刻自动登录在系统引导区,之后每次在Windows加载时自动运行,或立刻自动变更文件名,甚至隐形,或马上自动复制到其他文件夹中,运行连用户本身都无法运行的动作。

EXE文件不点击,是否有可能自动运行?(例如内含病毒,木马}

除非内含的病毒程序除了感染该EXE文件外同时感染了其他文件

通过其他文件的运行诱发此EXE文件的运行或者感染了其他系统文件如定制任务、自启动等

若此被感染的EXE文件为系统文件如explorer.exe等,自己是开机必须的文件的话,那么会自动运行

否则,单一的感染EXE文件,不手动启动的话,无法自动运行

如果从网上下载一个带病毒的文件,不双击它,它会自动运行吗?

不会的,只有你双击运行它,它才会造成破坏,但也有某些木马病毒会在下载的同时或者下载后自动在后台运行,对系统进行隐性破坏或者盗取用户信息。所以最好是别下可疑文件或下载完后立即查毒。

木马如何实现开机自动运行

1、运行后,病毒进程插入所有当前正在运行的进程中;2、隐藏病毒自身进程;3、隐藏病毒文件;4、将自身注册为系统服务,实现启动加载。因此,染毒后很难在WINDOWS下将病毒杀净。 在此介绍几个: 病毒名称:Trojan/PSW.QQPass.txa

中 文 名:“QQ大盗”变种txa

病毒长度:32896字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.QQPass.txa“QQ大盗”变种txa是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“QQ大盗”变种txa运行后,在被感染计算机系统盘的“Program Files\Internet Explorer\PLUGINS”目录下释放DLL木马组件“Windows64.Sys”。修改注册表,将释放的木马组件注册为浏览器辅助对象(BHO),实现木马开机自动运行。将恶意代码注入到所有的用户进程中运行,隐藏自我,躲避安全软件的查杀。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,并发送到骇客指定的远程服务器上,给用户带来一定程度的损失。

病毒名称:TrojanDownloader.Small.zlt

中 文 名:“小不点”变种zlt

病毒长度:15872字节

病毒类型:木马下载器

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Small.zlt“小不点”变种zlt是“小不点”木马家族的最新成员之一,采用VC++编写,是由某个木马释放出来的DLL木马组件,一般被注入到系统进程中运行,以此隐藏自身,躲避某些安全软件的查杀。“小不点”变种zlt运行后,连接骇客指定站点,下载恶意程序,保存到被感染计算机系统的临时文件夹下(文件名随机生成),并自动调用运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“小不点”变种zlt还能够连接骇客指定的服务器站点,侦听骇客指令,骇客可通过“小不点”变种zlt远程控制被感染计算机系统,给用户带来一定程度的危害。 采纳八、、、、

木马在不打开的情况下会自动运行吗?

压缩文件不会自动运行,解压的话也不会,解压完了运行就会,自解压格式一解压就会运行指定程序,外加木马的服务端也会被当作病毒而他无害,是我们(黑客)用的。(c盘与其他盘在运行程序方面无差别。习惯而已)

木马病毒的主要特征是

计算机木马的主要特征包括隐蔽性、自动运行性、欺骗性、自动恢复、自动打开端口五种木马程序。

隐蔽性:隐蔽性是指木马必须隐藏在目标计算机中,以免被用户发现。

自动运行性:木马的自动运行性是指木马会随着计算机系统的启动而自动启动,所以木马必须潜入计算机的启动配置文件中,如启动组或者系统进程。

欺骗性:木马之所以具有欺骗性,是为了防止一眼就被计算机用户认出。

自动恢复:木马的自动恢复是指当木马的某一功能模块丢失时,它能够自动恢复成丢失之前的状态。

自动打开端口:木马潜入目标计算机的目的不是为了破坏文件,即使为了获取目标计算机中的有用信息,因此就需要保证能与目标计算机进行通信。

木马病毒能不能在压缩包里自己解压运行 ?

不可以.压缩包的木马病毒是无法运行的.建议下载的压缩包先进行扫描病毒!

  • 评论列表:
  •  鸽吻清晓
     发布于 2022-07-03 07:19:42  回复该评论
  • 息,因此就需要保证能与目标计算机进行通信。木马病毒能不能在压缩包里自己解压运行 ?不可以.压缩包的木马病毒是无法运行的.建议下载的压缩包先进行扫描病毒!

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.