木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。
传染方式:通过电子邮件附件发出,捆绑在其他的程序中。
病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。
Trojan 特洛伊木马
没有软件能完全抵制的
清木马类软件还是有用的
一般来说,清木马软件和杀毒软件不会有冲突
反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。一般格式为:病毒前缀.病毒名.病毒后缀 。 病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“ CIH ”,还有近期闹得正欢的振荡波蠕虫病毒的家族名是“ Sasser ”。病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如Worm.Sasser.b就是指 振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多(也表明该病毒生命力顽强),可以采用数字与字母混合表示变种标识。综上所述,一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估(当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种。 再说一下一些前缀的意思吧:1、系统病毒
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。
2、蠕虫病毒
蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。
3、木马病毒、黑客病毒
木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等。
4、脚本病毒
脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)—— 可不是我们的老大代码兄。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日 (Js.Fortnight.c.s)等。
5、宏病毒
其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、 Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是: Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染 EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本 EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,依此类推。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。
6、后门病毒
后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot 。
7、病毒种植程序病毒
这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。
8.破坏性程序病毒
破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。
9.玩笑病毒
玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。
10.捆绑机病毒
捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑 QQ(Binder.QQPass.QQBin)、系统杀手(Binder.killsys)等。
以上为比较常见的病毒前缀,有时候我们还会看到一些其他的,但比较少见,这里简单提一下:
DoS:会针对某台主机或者服务器进行DoS攻击;
Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于Hacking的溢出工具;
HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去破坏别人。
你可以在查出某个病毒以后通过以上所说的方法来初步判断所中病毒的基本情况,达到知己知彼的效果。在杀毒无法自动查杀,打算采用手工方式的时候这些信息会给你很大的帮助。
根据多年对计算机病毒的研究,按照科学的、系统的、严密的方法,计算机病毒可分类如下:按照计算机病毒属性的方法进行分类,计算机病毒可以根据下面的属性进行分类:
按病毒存在的媒体
根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
按病毒传染的方法
根据病毒传染的方法可分为驻留型病毒和非驻留型病毒,驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,他处于激活状态,一直到关机或重新启动.非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。
按病毒破坏的能力
无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。 无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。 危险型:这类病毒在计算机系统操作中造成严重的错误。 非常危险型: 这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。一些现在的无害型病毒也可能会对新版的DOS、Windows和其它操作系统造成破坏。例如:在早期的病毒中,有一个“Denzuk”病毒在360K磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失。
按病毒的算法
伴随型病毒,这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY-COM。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。 “蠕虫”型病毒,通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。 寄生型病毒 除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同可分为:练习型病毒,病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。 诡秘型病毒 它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,使用比较高级的技术。利用DOS空闲的数据区进行工作。 变型病毒(又称幽灵病毒) 这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成。
也用,木马病毒可以说トロイの木马、木马のウイルス,单单计算机病毒可以直接用ウイルス
流行语啊……这么费力的东西应该给分,呵呵
1 オスプレ鱼鹰运输机 ,就是美国在冲绳配置的,当地反对意见被无视,强行配置在普天间
2 いいね! 好啊 ,不知道由来
3 原発ゼロ 核能发电零 , 地震核事故以后,民主党提出了30年内关闭报废日本所有的核电站
4 ナマポ 就是所谓的“生活保护” ,日本版低保
5 iPS细胞万能细胞 日本那个教授获得诺贝尔奖的研究项目
6 もっといい色のメダル 颜色更好的奖牌 估计是奥运会200米仰泳,拿了个银牌的家伙
7 维新の会 维新的会 就是大阪那个桥下彻搞的新政党,
8维新八策 维新八策 名字模仿了当年坂本龙马的“船中八策”,就是类似要求行政改革的纲领性提议
9 塩こうじ 糟盐 最近被认为是健康调味料热门了
10 爆弾低気圧 炸弹低气压 就是突然出现的大型低气压,估计是闹过灾害了
11、远隔操作ウイルス 就是所谓的木马病毒 最近有人在网上发恐吓信息,警察根据IP抓了人,结果真凶发邮件和证据给媒体,让警察闹了乌龙
12、これまでに経験したことのないような大雨 从来没有体验过的大雨
13、近いうちに解散 近期解散(议会) 野田大概在几个月就表示过会在近期解散议会重新大选,不过拖了很久,这句话成了很多人揶揄这位短命首相贪图权位说话不算数的道具
14、东京ソラマチ 东京新的电视台 sky tree和周围的商业设施
15、ワイルドだろぉ? (哥)很野性吧? 某个搞笑艺人的代表台词
16、27人のリレー 27个人的接力 奥运会上届铜牌这届银牌的日本游泳男子4人接力,某队员在获得奖牌表示这个是全队2个人的接力的结果
17、手ぶらで帰らせるわけにはいかない 不能让(北岛康介)空手而归 这次奥运会,北岛个人项目没弄到奖牌,所以接力的时候其他队员表示想着“不能让他空手而回”,所以努力地弄到了银牌,也是体现所谓的“团队精神”的东西
18、竜巻 龙卷风 看来还是闹灾害了……
19、ネトウヨ 网上右翼 嘛,就是类似愤青吧……估计
20、50℃洗い 据说用50左右的水洗蔬菜可以让蔬菜恢复最新鲜的营养状态
21、终活 ……直接说意思吧,就是老人想要一个体面地死法所作出的努力
22、ロングブレスダイエット 深呼吸减肥法,利用长时间的深呼吸来减肥的办法
23、LCC 日版吉祥航空,超廉价的那种
24、美魔女辣妈,最近搞了个辣妈选美,辣妈云集
25、タニタ食堂 tanida公司的食堂,营养美味廉价菜单而闻名
26、ジュリー陪审员 日本开始搞陪审员制度了
27、决められない政治 啥都决定不了的政治 日本政治比较那个啥……
28、体干トレ 也是健康锻炼吧……这个不知道
29、街コン 当地政府组织的相亲会
30、ビッグパフェ食べたい俺想吃大号的冰糕(那个有水果和冰激凌巧克力一起放在高脚杯里面的甜点) 某女在奥运会(摔跤)取得金牌以后说的
31、奇迹の一本松 奇迹般的一棵松树 高田松原在日本大地震以后有一颗“松坚强”
32、金メダルに负けない人生不输给金牌的人生 某运动员的到奥运金牌以后的发言
33、ソー活 所谓的微博求职,利用推特之类的社交网站求职
34、佐川男子快递的佐川急便里面的帅哥送货员
35、あじさい革命 紫阳花(绣球花)革命 6月份野田政权试图在没有进行压力测试的时候去重启核电站,造成很多人到首相官邸抗议
36、イクジイ育儿 这个好理解
37、たかが电気のために 不就是为了那点电么(为什么要我们冒着生命危险!) 还是核电站,核电站建在外地,东京等大城市的人安享电力,当地人担惊受怕
38、チーム力team力 就是团队产生力量之类的吧……
39、休眠口座 一直没人用的账户 买卖之后成为洗钱犯罪的温床
40、キンドル Kindle 那个电子书阅读器?41、金环日食 日环食 2012日本观测到日环食了
42、うどん県乌冬面县 日本香川县以盛产讃岐乌冬面闻名,最近取了这个外号作为宣传
43、ステマ Stealth Marketing 隐性广告,就是弄些看似客观的报道之类的,里面暗藏某些企业的广告
44、この人を见よ看这个人 来源不详……
45、キラキラネーム 亮闪闪的名字 就是那种能让人联想到闪亮闪亮的意思的名字,比如希星(きらら) 绊星(きら) 来桜(らら) 月(あかり) 天响(てぃな) 绿辉(さふぁいあ ) 火星(まあず)之类的
46、霊长类最强女子 灵长类最强女子 说的是日本女子摔跤选手吉田,连得13个世界冠军,奥运会三连冠,貌似以前有个外国人是男子摔跤n连冠被成为“灵长类最强的人”,这次抄袭了一下
47、オッケ~ OK~ 萝拉的口头禅(是哪个泷泽么?应该不是)
48、第3极 第三极 除了自民党,民主党的,新成立而且有联合趋势的那些新党派,比如维新的会,减税日本,等等,石原生太郎那个老杂碎搞的太阳的党也在内
49、自称霊能者 自称灵能者 ,就是日版的“半仙”,貌似前一阵子某半仙把某个著名艺人(中岛知子)给洗脑了,沸沸扬扬的
50、野獣 某女子摔跤运动员在奥运会比赛前的眼神,被认为对奖牌有着野兽般的渴望,所以得了个“野兽”的外号
“木马”全称是“特洛伊木马(TrojanHorse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员(或居心不良的马夫)在其可从网络上下载(Download)的应用程序或游戏外挂、或网页中,包含了可以控制用户的计算机系统或通过邮件盗取用户信息的恶意程序,可能造成用户的系统被破坏、信息丢失甚至令系统瘫痪。
首先确认它提到你的q账号密码是否正确,如果不对,请忽略。因为电脑真的中毒的话,就不是只有邮件勒索了,至少会有个软件窗口。垃圾邮件群发很常见,请忽略即可。
我来说两句