电脑菜鸟必懂 常见木马连接的原理
[2008-03-26]
内容摘要:正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。
病毒感染可执行文件后图标模糊的原因
[2008-02-22]
内容摘要:通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。
病毒知识:你可知道 电脑病毒的概念来自一场游戏
[2008-02-22]
内容摘要:电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼(John Von Neumann)在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程序的蓝图。
如何对硬盘进行病毒检测的四种方法
[2008-02-20]
内容摘要:要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。
木马病毒:W32.Sality.AB 分析
[2008-01-22]
内容摘要:W32.Sality.AB 是个 W32 病毒,长度 57,344 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP 系统 ,它感染计算机中的可执行文件
ByShell 一个穿越主动防御的木马
[2008-01-22]
内容摘要:BYshell的说明里说,高级版采用新内核驱动,可以轻松穿透 ZA 6/7版,麦咖啡安全套装,麦咖啡8.5i 标准版,KIS 6 卡巴安全套装(包括交互模式),诺顿安全套装2007,瑞星2007,小红伞和趋势2006 这些杀软的高级别安全设置。
Byshell后门:无进程无DLL无硬盘文件
[2008-01-22]
内容摘要:今天我们将给大家带来一个重量级后门的使用、编程方法,让广大新手朋友们有好后门玩,让编程技术爱好者有好的后门编程技术可以借鉴。当然,更多的新技术还等你去发掘。
木马PSW.Win32.OnLineGames.kuu分析
[2008-01-16]
内容摘要:网游盗号木马变种Trojan-PSW.Win32.OnLineGames.kuu,病毒运行后衍生病毒文件到系统目录下,删除自身,修改注册表,将病毒DLL文件插入到windows应用程序进程中……
史上最牛的三大“圣诞节病毒”档案
[2007-12-25]
内容摘要:节假日已经成为木马病毒大肆作案的挡箭牌,大量木马病毒打着节假日的幌子招摇撞骗,很多电脑用户一不小心就步入了病毒设计好的陷阱,也常常因此蒙受经济上的损失。
木马下载器发现新变种 删除备份文件
[2007-12-25]
内容摘要:木马会删除系统中所有的备份文件(扩展名为.GHO),感染所有的网页文件,将恶意网站代码插入网页文件中,使得计算机用户每次打开网页时,都会跳转到指定的恶意网站下载大量的病毒、木马等恶意程序,给计算机用户的系统带来极大的危害。
分析并清除web服务器上的网页木马
[2007-12-25]
内容摘要:有经验的朋友会知道这是网页恶意代码,但是自己打开的明明是正规网站,没有哪家正规网站会将病毒放在自己的网页上吧?那么是什么导致了这种现象的发生呢?其中最有可能的一个原因就是:这个网站被挂马了。
网银盗号木马病毒的原理
[2007-12-24]
内容摘要:随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味。在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋。
解析新AV终结者对抗杀毒软件技术机制
[2007-09-25]
内容摘要:近期截获最新的AV终结者,该变种采用ring3级hook技术直接删除杀毒软件,劫持众多网站,阻止杀毒软件更新。专杀程序紧张制作中,测试通过会及时发布,老版本AV终结者专杀运行后会自动升级。
病毒感染文件后图标模糊的原因
[2007-09-03]
内容摘要:通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。