特洛伊木马的故事 特洛伊木马计是什么

特洛伊木马的故事 特洛伊木马计是什么,第1张

大约在公元前13世纪,希腊人和特洛伊人之间发生了一场战争。希腊人联合起来攻打特洛伊城,但特洛伊城是个十分坚固的城市,希腊人攻打了9年也没有打下来。

第10年的一天早晨,希腊联军的战舰突然扬帆离去,平时喧闹的战场变得寂静无声。特洛伊人以为希腊人撤军回国了,他们跑到城外,发现海滩上留有一个巨大的木马。

特洛伊人惊讶地围住木马,不知道这木马是干什么用的。

一个被他们捕获的希腊人告诉特洛伊人,这个木马是希腊人用来祭祀雅典娜女神的。他还说,希腊人担心特洛伊人把木马拉进城,会给他们的国家带来好运,所以特意把木马做得很大,这样,特洛伊人就无法把木马拉进城了。

特洛伊人听后,赶紧把木马往城里拉。不过,这个木马实在太大了,特洛伊人只好把城墙拆开了一段,才把它拉进城中。

当天晚上,特洛伊人欢天喜地庆祝胜利。

想不到,木马中居然藏有全副武装的希腊战士。他们从木马里出来,悄悄地摸向城门,杀死了睡梦中的守军,迅速打开了城门,并在城里到处点火。

隐藏在附近的希腊军队如潮水般涌进特洛伊城。特洛伊人苦苦守城十年,终于因为一个木马而失败;特洛伊城被抢掠一空,烧成灰烬。

从此,“当心希腊人造的礼物”这一名言在世界各地流传开来,它提醒人们要警惕和防止被对手钻进自己的心脏。

特洛伊木马”成了“挖心战”的同义语,比喻打进对手心脏的战术。所以,有人将那些会将自己伪装成某种应用程序来吸引使用者下载或执行,并进而破坏使用者电脑资料或窃取其他信息的程序,成为“特洛伊木马”病毒。

“特洛伊木马程序”技术是黑客常用的攻击方法。它通过在你的电脑系统隐藏一个会在Windows启动时悄悄运行的程序,采用服务器/客户机的运行方式,从而达到在你上网时控制你的电脑的目的。黑客可以利用它窃取你的口令、浏览你的驱动器、修改你的文件、登录注册表等等。

对付此类黑客程序,我们可以采用LockDown等线上黑客监视程序加以防范,还可以配合使用Cleaner、Sudo99等工具软件。当然,你也可以用下面介绍的一些方法手动检查并清除相应的黑客程序:

手工检查和清除

1Back Orifice(BO)

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunServices中有无exe键值。如有,则将其删除,并进入MS-DOS方式,将\Windows\System中的exe文件删除。

2Back Orifice 2000(BO2000)

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices中有无Umgr32exe的键值,如有,则将其删除。重新启动电脑,并将\Windows\System中的Umgr32exe删除。

3Netspy

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中有无键值Spynotifyexe和Netspyexe。如有将其删除,重新启动电脑后将\Windows\System中的相应文件删除。

4Happy99

此程序首次运行时,会在荧幕上开启一个名为“Happy new year1999”的窗口,显示美丽的烟花,此时该程序就会将自身复制到Windows95/98的System目录下,更名为Skaexe,创建文件Skadll,并修改Wsock32dll,将修改前的文件备份为Wsock32ska,并修改注册表。

用户可以检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce中有无键值Skaexe。如有,将其删除,并删除\Windows\System中的Skaexe和Skadll两个文件,将Wsock32ska更名为Wscok32dll。

5Picture

检查Winini系统配置文件中“load=”是否指向一个可疑程序,清除该项。重新启动电脑,将指向的程序删除即可。

6Netbus

用“Netstat -an”查看12345端口是否开启,在注册表相应位置中是否有可疑文件。首先清除注册表中的Netbus的主键,然后重新启动电脑,删除可执行文件即可。

最后,我还要提醒大家注意以下几点:

1不要轻易运行来历不明和从网上下载的软件。即使通过了一般反病毒软件的检查也不要轻易运行。对于此类软件,要用如Cleaner、Sudo99等专门的黑客程序清除软件检查。

2保持警惕性,不要轻易相信熟人发来的E-Mail就一定没有黑客程序,如Happy99就会自动加在E-Mail附件当中。

3不要在聊天室内公开你的Email地址,对来历不明的E-Mail应立即清除。

4不要随便下载软件(特别是不可靠的FTP站点)。

5不要将重要口令和资料存放在上网的电脑里。

特洛伊木马在计算机领域中指的是一种后门程序,是黑客用来**其他用户的个人信息,甚至是远程控制对方的计算机而加壳制作,然后通过各种手段传播或者骗取目标用户执行该程序,以达到**密码等各种数据资料等目的。

以上就是关于特洛伊木马的故事 特洛伊木马计是什么全部的内容,包括:特洛伊木马的故事 特洛伊木马计是什么、特洛伊木马是什么、特洛伊木马软件是什么意思啊等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/9400628.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-28
下一篇 2023-04-28

发表评论

登录后才能评论

评论列表(0条)

保存