童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

计算机病毒有哪些隐蔽性

2月2日 金钟寨投稿
  随着计算机在社会生活各个领域的广泛运用,计算机病毒攻击与防范技术也在不断拓展。那么,计算机病毒有哪些隐蔽性呢?就让本站的小编和你一起去了解一下吧!
  计算机病毒的隐蔽性:
  病毒一般是具有很高编程技巧、短小精悍的程序。通常附在正常程序中或磁盘较隐蔽的地方,也有个别的以隐含文件形式出现。目的是不让用户发现它的存在。如果不经过代码分析,病毒程序与正常程序是不容易区别开来的。一般在没有防护措施的情况下,计算机病毒程序取得系统控制权后,可以在很短的时间里传染大量程序。而且受到传染后,计算机系统通常仍能正常运行,使用户不会感到任何异常。试想,如果病毒在传染到计算机上之后,机器马上无法正常运行,那么它本身便无法继续进行传染了。正是由于隐蔽性,计算机病毒得以在用户没有察觉的情况下扩散到上百万台计算机中。
  (1)将自己伪装成系统文件
  木马病毒会想方设法将自己伪装成“不起眼”的文件或“正规”的系统文件,并把自己隐藏在系统文件夹中,与系统文件混在一起。
  (2)将木马病毒的服务端伪装成系统服务
  当用户的计算机被木马病毒入侵并被远程攻击或控制的时候,往往会出现系统运行变慢或某些应用程序无法正常运行等情况。这种情况的发生很容易被用户察觉。通常情况下,用户会按下CtrlAltDel调用任务管理器查看进程。木马病毒会将自己伪装成“系统服务”,从而逃过用户的检查。
  (3)将木马程序加载到系统文件中
  win。ini和system。ini是两个比较重要的系统文件。在win。ini有两个重要的加载项
  “run”和“load”,它们分别担负着系统启动时自动运行和加载程序的功能。在默认情况下,这两项的值都应该为空。例如,runc:windowsabc。exeloadc:windowsabc。exe,那么这个可疑的abc。exe很可能是木马程序。还有的木马病毒会隐藏在system。ini内〔BOOT〕子项中的“Shell”启动项中,将“Explorer”变成病毒自己的程序名,从而在启动时伺机发作。
  (4)充分利用端口隐藏
  每一台计算机都默认有65536个端口,我们常用的端口不到默认值的13。由于占用常规端口会造成系统异常而引起用户警觉,因此病毒通常将自己隐藏在一些不常用的端口中,一般是1024以上的高端口。
  (5)隐藏在注册表中
  注册表中含有“run”的启动项也是木马病毒经常隐藏的地方。如,HKEYLOCALMACHINE
  SoftwareMicrosoftWindowsCurrentVersion下以“run”开头的键值。
  (6)自动备份
  为了避免在被发现之后清除,有些木马会自动进行备份。这些备份的文件在木马被清除之后激活,并再次感染系统。
  (7)木马程序与其他程序绑定
  现在,很多木马利用了一种称为文件捆绑机的工具,如exebinder,这种工具可以把任意两个文件捆绑在一起,在运行时两个文件可以同时运行,但前台只能看见一个程序。
  (8)“穿墙术”
  病毒启动后会释放一个动态库文件,然后将这个动态库文件插入系统的进程体内运行,而病毒的绝大部分功能全部包括在这个动态库中,之后病毒的进程退出。这样在系统中就找不到病毒进程了,但是实际上很多的系统进程内部都有病毒模块在运行。
  (9)利用远程线程的方式隐藏
  远程线程是Windows为程序开发人员提供的一种系统功能,这种功能允许一个进程(进程A)在其他的进程(B)空间中分配内存,并且将自己的数据复制到其中,然后将复制的数据作为一个线程启动,这样进程B中就多出了一个新的线程病毒线程,而且操作系统会认为这个病毒线程就是进程B的线程,线程所作的任何操作都会被记录为进程B的操作,这也是穿墙术的一种实现方法。
  欢迎阅读今天小编对计算机病毒有哪些隐蔽性的介绍,为了您计算机的安全使用,请关注本站中的网络病毒小知识,希望对您有更多帮助。
投诉 评论

防病毒u盘都有哪些品牌u盘,全称USB闪存驱动器,英文名为USBflashdisk,它是一种使用USB接口的无需物理驱动器的微型高容量移动存储产品,通过USB接口与电脑连接,实现即插即用,那么,防病……什么是手机安全证书电脑有电脑的安全证书,而手机也有相应的手机安全证书,它们虽然名字不同,但是主要的目的就是为了保障我们的上网安全、保证我们的信息和财产安全。什么是手机安全证书呢?了解网络安全常识……信用卡信息泄露被盗刷怎么办如今,随着信用卡服务的不断升级,越来越多的人在生活中依赖信用卡消费。但是由于人们在用卡过程中不加以防范而将个人信息泄露,从而产生被盗刷的风险,但是还有很多人都不知道信用卡信息泄……局域网病毒如何传播局域网病毒可以说是所有局域网计算机最头痛的病毒了,一旦点击共享文件或者共享资料就会被感染,导致局域网内的计算机都中病毒,并且随时出现死机状态,那么,局域网病毒通过如何传播呢?哪……网络协议的关键要素是什么网络协议(Protocol)是一种特殊的软件,是计算机网络实现其功能的最基本机制。网络协议的本质是规则,即各种硬件和软件必须遵循的共同守则。网络协议的关键要素是什么?计算机网络……如何使用检测屏蔽法解决蠕虫病毒自1988年莫氏放出第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。但是,魔高一尺,道高一丈,随着蠕虫的快速演变,解毒的的高手也不断涌现,比……诈骗短信打开会中毒么如果您的手机收到一条来自未知号码的短信,您可能会随手删掉,但如果这条短信中出现了你和你的朋友的名字,您可能就会把它点开看,这条短信很可能就是诈骗短信,那么,诈骗短信打开会中毒么……系统漏洞需要修补吗面对经常提示的系统漏洞修补,很多朋友会产生这样的疑问,那就是系统漏洞需要修补吗?了解网络安全常识,首先就要了解计算机网络安全有哪些基本注意事项,下面本站小编就带您认识一下吧。……qq接收陌生人发来的文档会中毒吗qq最新版的聊天软件,可以接收或者发送文件给陌生人,可以说是相当的方便,那么,qq接收陌生人发来的文档会中毒吗?聊天软件传输文件会传播病毒怎么办呢?今天我们就跟随本站一起来了解……计算机病毒有哪些隐蔽性随着计算机在社会生活各个领域的广泛运用,计算机病毒攻击与防范技术也在不断拓展。那么,计算机病毒有哪些隐蔽性呢?就让本站的小编和你一起去了解一下吧!计算机病毒的隐蔽性:……u盘杀毒软件哪个好用U盘是我们现在最常用的存储工具之一,一些重要的资料以及信息都喜欢存储在小小的U盘中,携带非常方便,但一些不法人士也看重了U盘的方便,在U盘中释放病毒,通过U盘连接不同的电脑进行……百度安全中心如何退出登陆现在的百度帐号安全性越来越重要,盗号的人才也越来越多;在我们注册或是设置密保的时候,同时还要注意时时更新相应的软件密保更新,若是还出现不正常现象,可以直接在线进行人工申诉。那么……
干燥剂废料如何处理煤油拖地对人体危害煤油可以带上地铁吗双氧水在空气中多久失效香水里含有麝香成分吗瓦斯罐气可以托运吗摩丝属于易燃易爆品吗液化气浓度多少会中毒酒精着火处理方法漂白剂有腐蚀性吗存放多少烟花爆竹会被判刑汽车内循环有汽油味是什么原因学小提琴怎样练习音准一位农村正高级教师的专业成长史沉浸式观赏京城最美十大树王(上)羊水穿刺怎么做?哪些人不能做羊水穿刺中国女排,对抗训练!珍惜童年,唱起童年之歌属于担保物权的是什么内容PPTV电视55T支持杜比环绕音效吗?支持USB流媒体吗?小学教学总结没想到坚持喝30天白开水,身体竟然起了这样的变化欢声笑语闹春节400字优秀作文科学家研究发现掌握多门语言能够提高大脑的抵御能力

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界