⑴ 電腦中木馬的常見特徵有哪些
這樣幾個常見現象
1
電腦速度明顯變慢,
2
有時候你沒有網路數據傳輸的時候,你能看到你的網路連接的圖標有大量的接收與發送的數據流量
3
硬碟的燈在你沒有任何電腦操作的情況下莫名的頻繁閃動,這就是木馬在讀寫硬碟的數據
4
有的木馬會自動下載病毒
等等
⑵ 什麼行為最容易使計算機中病毒
歸根結底就是好奇心引起的,一句話就是不看不應該你看的東西就會大減少你的機子的中毒機會.
⑶ 木馬病毒進入電腦裡面之後會有什麼惡意行為啊
木馬病毒常見的行為有:
1、無限復制,佔用計算機資源,導致計算機運行速度下降;
2、惡意刪除硬碟數據;
3、竊取各種賬號和密碼;
4、奪取硬體的控制權,例如控制計算機的攝像頭
一種木馬病毒通常具有以上的1-2種行為
⑷ 哪些可以導致電腦中病毒
因為電腦的操作系統是有漏洞的,病毒是人為製造出來的,就是想通過操作系統的這些漏洞來侵入和攻擊電腦操作系統。大多數病毒是你去開了一些不安全的網站,或下載了一些不安全的東西。病毒就利用網站漏洞進入你電腦,在你電腦上生成一些程序,用來破壞你電腦、控制你電腦或截取你一些資料。(利益驅動)可以安裝殺毒軟體 減少中毒幾率 比如 經常用360安全衛士給系統打補,安裝360殺毒軟體殺毒。減少中毒幾率 殺毒防護二不誤
⑸ 哪些情況容易中木馬
你好,其實有數種情況是可以導致中木馬病毒的:
1.未及時安裝系統安全更新。每一個系統安全更新均與系統漏洞有關,現在網路上的掛馬網站不少,而很多木馬的入侵,往往會利用系統漏洞,你若未及時安裝系統安全更新,而又訪問了這些掛馬網站,特別是這種標題極具誘惑力的網站,就極易中木馬。針對這種情況,建議你安裝騰訊電腦管家這樣的安全軟體,點擊「漏洞修復」,軟體立即就會為你檢測,並列出需要安裝的安全更新,你選擇安裝更新即可。以後在每個月的第二周微軟發布最新安全更新時,電腦管家也會及時提示你安裝。你若不希望出現提示,而自動安裝,那麼可以在設置中心中選擇漏洞修復,選中「有高危漏洞時自動修復,無需提醒」,這樣電腦管家就會自動為你安裝系統補丁了。
5.隨意接收他人發來的文件或點擊安全性未知甚至警告為危險的鏈接。在他人未告訴過你需要有文件需要接收時,請勿隨意接收,有時發送過來的會是木馬病毒,即使別人打過招呼了,打開前也得先殺毒才行,這包括從IM軟體,如QQ、旺旺中發來的文件,或者是郵件中的附件。從網站下載軟體後,也請務必先用電腦管家殺毒,再安裝。如果說網站上說請關閉殺毒軟體再安裝,千萬別相信,現在就有種網銀木馬,偽裝成播放器,在你通過網銀轉帳或匯款時瘋狂竊取你的網銀資金,轉到他們在雲端伺服器上配置好的賬號里。
6.GHOST版的系統鏡像中本身容易帶有病毒木馬。現在的GHOST版製作者很多為了自己的經濟利益,輕則在製作鏡像之前,先插入廣告軟體,更多是植入惡意軟體,甚至木馬病毒。所以不建議你使用GHOST版安裝鏡像文件,而建議使用原版安裝鏡像。
如果你還有其它電腦問題,歡迎你在電腦管家企業平台提出,我們將盡力為你解答。
⑹ 電腦在什麼情況下會中木馬病毒
比如網站,比如U盤,比如下載等等
【平時就應該保護好我們的電腦,給一些建議】
1、安裝殺毒軟體還是必要的,要及時更新病毒庫,還要裝防火牆(防木馬、黑客攻擊等),定期殺毒,維護好電腦運行安全;
推薦樓主可以安裝騰訊電腦管家,它是免費專業安全軟體,殺毒管理二合一(只需要下載一份),占內存小,殺毒好,防護好,無誤報誤殺。擁有雲查殺引擎、反病毒引擎、金山雲查殺引擎、AVIRA查殺引擎、小紅傘和查殺修復引擎等世界一流殺毒軟體內嵌殺毒引擎!
其中軟體升級、漏洞修復、垃圾清理,都有自動和定期設置,懶人必備
2、修復漏洞和補丁;打開騰訊電腦管家——工具箱——漏洞修復
3、平時不要上一些不明網站,不要隨便下載東西;
4、還要提防隨身移動存儲設備(如U盤等,最近U盤病毒挺猖獗的);
5、不進不明不網站,不收奇怪郵件。下載完壓縮包文件後先進行病毒掃描
6、關閉不必要的埠
7、要是有時間和精力的話,學一些電腦的常用技巧和知識;
最後,我要說的是,你要是平常的確是很小心,但還是中毒的話,那也是沒辦法的!(用Ghost備份系統是個不錯的選擇)
⑺ 電腦染上木馬病毒有什麼現象
電腦中毒一般並不會有明顯的狀態的,如果有一般就是下面的12種狀態:
1.經常死機:病毒打開了許多文件或佔用了大量內存;不穩定(如內存質量差,硬體超頻性能差等);運行了大容量的軟體佔用了大量的內存和磁碟空間;使用了一些測試軟體(有許多BUG);硬碟空間不夠等等;運行網路上的軟體時經常死機也許是由於網路速度太慢,所運行的程序太大,或者自己的工作站硬體配置太低。
2.系統無法啟動:病毒修改了硬碟的引導信息,或刪除了某些啟動文件。如引導型病毒引導文件損壞;硬碟損壞或參數設置不正確;系統文件人為地誤刪除等。
3.文件打不開:病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬碟損壞;文件快捷方式對應的鏈接位置發生了變化;原來編輯文件的軟體刪除了;如果是在區域網中多表現為伺服器中文件存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
4.經常報告內存不夠:病毒非法佔用了大量內存;打開了大量的軟體;運行了需內存資源的軟體;系統配置不正確;內存本就不夠(目前基本內存要求為128M)等。
5.提示硬碟空間不夠:病毒復制了大量的病毒文件(這個遇到過好幾例,有時好端端的近10G硬碟安裝了一個WIN98或WINNT4.0系統就說沒空間了,一安裝軟體就提示硬碟空間不夠。硬碟每個分區容量太小;安裝了大量的大容量軟體;所有軟體都集中安裝在一個分區之中;硬碟本身就小;如果是在區域網中系統管理員為每個用戶設置了工作站用戶的「私人盤」使用空間限制,因查看的是整個網路盤的大小,其實「私人盤」上容量已用完了。
6.軟盤等設備未訪問時出讀寫信號:病毒感染;軟盤取走了還在打開曾經在軟盤中打開過的文件。
7.出現大量來歷不明的文件:病毒復制文件;可能是一些軟體安裝中產生的臨時文件;也或許是一些軟體的配置信息及運行記錄。
8.啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機了,第二次再開機就什麼也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等
9.數據丟失:病毒刪除了文件;硬碟扇區損壞;因恢復文件而覆蓋原文件;如果是在網路上的文件,也可能是由於其它用戶誤刪除了。
10.鍵盤或滑鼠無端地鎖死:病毒作怪,特別要留意「木馬」;鍵盤或滑鼠損壞;主板上鍵盤或滑鼠介面損壞;運行了某個鍵盤或滑鼠鎖定程序,所運行的程序太大,長時間系統很忙,表現出按鍵盤或滑鼠不起作用。
11.系統運行速度慢:病毒佔用了內存和CPU資源,在後台運行了大量非法操作;硬體配置低;打開的程序太多或太大;系統配置不正確;如果是運行網路上的程序時多數是由於你的機器配置太低造成,也有可能是此時網路上正忙,有許多用戶同時打開一個程序;還有一種可能就是你的硬碟空間不夠用來運行程序時作臨時交換數據用。
12.系統自動執行操作:病毒在後台執行非法操作;用戶在注冊表或啟動組中設置了有關程序的自動運行;某些軟體安裝或升級後需自動重啟系統。
通過以上的分析對比,我們知道其實大多數故障都可能是由於人為或軟、硬體故障造成的,當我們發現異常後不要急於下斷言,在殺毒還不能解決的情況下,應仔細分析故障的特徵,排除軟、硬體及人為的可能性。
實用電腦小常識
現代社會中,電腦已經成為人們生活和工作不可缺少的工具,但電腦也越來越成為一把「雙刃劍」:它在給人們生活和工作帶來方便、快捷的同時,也在悄悄地危及人們的健康,引起人的視力衰退、關節損傷、輻射傷害、頭部和肩膀疼痛。據調查,常用電腦的人中感到眼睛疲勞的佔83%,肩酸腰痛的佔63.9%,頭痛和食慾不振的則佔56.1%和54.4%,還會出現自律神經失調、憂鬱症、動脈硬化性精神病等。
專家指出,「電腦病」的產生主要是和人們在電腦面前的坐姿、使用方法,以及使用時間長短有關。因此,對長期使用電腦的人來說,做好防護工作非常重要。
一、坐姿正確。在操作電腦時盡可能保持自然的端坐位,將後背坐直,並保持頸部的挺直。兩肩自然下垂,上臂貼近身體,手肘彎曲成90度,操作鍵盤或滑鼠,盡量使手腕保持水平。
二、電腦的擺放高度要合適。將電腦屏幕中心位置安裝在與操作者胸部同一水平線上,最好使用可以調節高低的椅子。應有足夠的空間伸放雙腳,膝蓋自然彎曲成90度,並維持雙腳著地,不要交叉雙腳,以免影響血液循環。
三、與屏幕保持恰當的距離。眼睛與電腦屏幕的距離應在40—50厘米,使雙眼平視或輕度向下注視熒光屏,這樣可使頸部肌肉輕松,並使眼球暴露於空氣中的面積減小到最低。
四、勞逸結合。避免長時間連續操作電腦,使用電腦的時間最好是30分鍾就休息一下,可到室外散步,或抬頭望天,或向遠處眺望,或進行10至20次伸頸和擴胸練習。
五、保持皮膚清潔。電腦熒光屏表面存在著大量靜電,其積聚的灰塵可轉射到臉部和手的皮膚裸露處,時間久了,易發生斑疹、色素沉著,嚴重者甚至會引起皮膚病變等。為減少輻射,應使辦公室保持通風乾爽,這樣能使那些有害物質盡快排出,在電腦桌下放一盆水或是放一盆花草也可減少輻射,勤洗臉也能防止輻射波對皮膚的刺激。
六、合理膳食。平時多吃些胡蘿卜、白菜、豆芽、豆腐、紅棗、橘子以及牛奶、雞蛋、動物肝臟、瘦肉等食物,少食肥甘厚味及辛辣刺激性食品,以補充人體內維生素A和蛋白質。平時可多飲些茶,茶葉中含有茶多酚等活性物質,有利於吸收與抵抗放射性物質。
最後別忘了,使用電腦後,一定要洗手。鍵盤上面附著著很多細菌和病毒,也會給人帶來傷害。
MP3搜索發現病毒連接
最近發現了利用MP3搜索引擎木馬傳播的病毒。通過網路、一搜下載MP3以後,電腦都出現了中病毒的症狀。一名網友說,她在網路的MP3搜索引擎上將一首MP3格式的歌曲文件下載到電腦後,運行該MP3文件時,電腦瀏覽器首頁被改成了一個從未見過的網址,而滑鼠右鍵也不能用了。
據反病毒專家分析後發現,這些網友通過連接所下載的並不是MP3文件,而是一個病毒文件。瑞星反病毒專家劉剛介紹說,這是一個名叫「首頁變種AHK(Trojan.StartPage.ahk)」的木馬病毒,感染這個病毒後瀏覽器會被強行修改,電腦運行變慢甚至崩潰,滑鼠右鍵也出現異常,目前在網路和一搜的MP3搜索引擎中都發現了這個病毒。而通過MP3搜索引擎來傳播病毒,這在國內還是首次發現。
由於通過MP3文件傳播病毒形式更加隱蔽,專家提供了四條建議:一、計算機一定要安裝殺毒軟體並注意及時升級;二、上網時應打開殺毒軟體的實時監控功能;三、利用殺毒軟體的「漏洞掃描」彌補系統漏洞;四、從網上下載電影、音樂文件後應對其進行病毒掃描。
解決系統資源不足問題
第一種思路:
1.清除「剪貼板」
當「剪貼板」中存放的是一幅圖畫或大段文本時,會佔用較多內存。請清除「剪貼板」中的內容,釋放它佔用的系統資源:單擊「開始」,指向「程序」,指向「附件」,指向「系統工具」,單擊「剪貼板查看程序」,然後在「編輯」菜單上,單擊「刪除」命令。
2.重新啟動計算機
只退出程序,並不重新啟動計算機,程序可能無法將佔用的資源歸還給系統。請重新啟動計算機以釋放系統資源。
3.減少自動運行的程序
如果在啟動Windows時自動運行的程序太多,那麼,即使重新啟動計算機,也將沒有足夠的系統資源用於運行其他程序。設置Windows不啟動過多程序:其一,單擊「開始→運行」,鍵入「msconfig」,單擊「確定」按鈕,單擊「啟動」選卡,清除不需要自啟動的程序前的復選框。其二,單擊「開始→運行」,鍵入「sysedit」,單擊「確定」按鈕,刪除「autoexec.bat」、「win.ini」和「config.sys」文件中不必要的自啟動的程序行。然後,重新啟動計算機。
4.設置虛擬內存
虛擬內存不足也會造成系統運行錯誤.可以在「系統屬性」對話框中手動配置虛擬內存,把虛擬內存的默認位置轉到可用空間大的其他磁碟分區。
5.應用程序存在Bug或毀壞
有些應用程序設計上存在Bug或者已被毀壞,運行時就可能與Windows發生沖突或爭奪資源,造成系統資源不足。解決方法有二:一是升級問題軟體,二是將此軟體卸載,改裝其他同類軟體。
6.內存優化軟體
不少的內存優化軟體,如RAM Idle和Memo Kit都能夠自動清空「剪貼板」、釋放被關閉程序未釋放的系統資源、對虛擬內存文件(Win386.swp)進行重新組織等,免除手工操作的麻煩,達到自動釋放系統資源的目的。
第二種思路:
1.禁用一部分啟動項
啟動時載入過多的應用程序會使Windows因系統資源嚴重不足而「藍屏」,因此我們最好運行「Msconfig」禁用一部分應用程序。或者使用Windows優化大師來代勞。
2.設置足夠的虛擬內存
虛擬內存不足也會造成系統多任務運算錯誤,我們可以通過時常刪除一些臨時文件和交換文件對此問題加以解決,此外還可以在「系統屬性」下手動配置虛擬內存,把虛擬內存的默認位置轉到其他邏輯盤下。並設置得大一些。
3.給硬碟保留足夠空間
由於Win9X運行時需要用硬碟作虛擬內存,這就要求硬碟必須保留一定的自由空間以保證程序的正常運行。一般而言,最低應保證100MB以上的空間,否則出現「藍屏」很可能與硬碟剩餘空間太小有關。另外,硬碟的碎片太多,也容易導致「藍屏」的出現。因此,每隔一段時間進行一次碎片整理是必要的。
4.使用內存管理軟體
剩下的就是些雜項了,諸如不用activedesktop之類浪費資源的功能。使用內存管理軟體,如RAM Idle之類的。養成好習慣,暫時不用的程序就將其關閉。
⑻ 電腦中木馬後,有哪些危險
木馬程序的危害是巨大的,它使用戶的計算機隨時暴露於黑客的控制與監視之下,黑客們可以利用木馬程序建立的後門輕易竊取用戶數據並傳輸到指定的計算機中,這較之傳統的病毒只能破壞用戶數據的危害又大了許多。因此,有效地檢測與清除木馬程序對保障計算機安全有著重要意義。
感染「木馬」的典型症狀在使用計算機的過程中如果您發現以下現象,則很有可能是感染了「木馬」:計算機反應速度明顯變慢硬碟在不停地讀寫鍵盤、滑鼠不受控制一些窗口被無緣無故地關閉莫名其妙地打開新窗口網路傳輸指示燈一直在閃爍沒有運行大的程序而系統卻越來越慢系統資源佔用很多運行了某個程序沒有反映(此類程序一般不大,從十幾k到幾百k都有)在關閉某個程序時防火牆探測到有郵件發出密碼突然被改變,或者他人得知您的密碼或私人信息文件無故丟失,數據被無故刪改「木馬」防範隨著互聯網的迅速發展,木馬的攻擊、危害性越來越大。木馬程序雖然有著這樣那樣的破壞和隱蔽手段,但實質上仍是一種計算機程序,必須運行後才能工作,因此會在內存、注冊表、系統目錄中留下蛛絲馬跡,我們可以通過「查」、「殺」將其「緝拿歸案」。我們可以安裝個人防病毒軟體、個人防火牆軟體;及時安裝系統補丁;對不明來歷的電子郵件和插件不予理睬;經常去安全網站,以便能及時了解一些最新的信息。當然用戶還可以選用集查殺、監控、管理、升級於一體的專業級木馬查殺工具--木馬防線,它不僅可以查殺木馬及其他惡意程序,還可以用內置的木馬防火牆封堵計算機埠,全面保護計算機。
下面簡單介紹一下:Trojan(特洛伊木馬),Trojan(特洛伊木馬)種類繁多、行為特徵復雜。
Trojan.Bomb:以此為前綴命名的木馬,可刪除用戶文件或者破壞扇區信息,導致用戶文件丟失,系統不能啟動等問題。Trojan.psw:以此為前綴命名的木馬是盜取用戶密碼的竊賊,它們可以竊取用戶系統密碼或者email、icq、oicq等密碼,並把密碼發送到指定信箱,或者irc頻道等等。Trojan. 頻道中的後門腳本。Trojan. 頻道中的後門腳本。Trojan.Dropper:木馬捆綁和偽裝工具,可以把木馬綁定到其它文件上。Hacktool(黑客工具)許多黑客工具並不破壞被入侵機器本身的數據,但它可以通過機器攻擊或者掃描其他用戶的機器。以下介紹幾種不同的黑客工具。DoS:拒絕服務攻擊工具,攻擊者可以通過遠程式控制制的方法操縱用戶計算機系統攻擊其它節點。DDOS:分布式拒絕服務攻擊工具,可以從多個節點攻擊一個目標,導致目標癱瘓。Flooder:採用洪水包淹沒目標IP,導致該節點癱瘓。Backdoor(後門)以Backdoor為前綴命名的Trojan(特洛伊木馬)被稱為遠程式控制制木馬,這是一類比較常見的有害程序,它包括伺服器端和客戶端。服務端寄生在被入侵的機器上,打開某一個或者多個埠,等待客戶端的連接。一些公共場所的機器可能被「種植」後門工具的伺服器端,用戶也可能從mail、icq、msn、oicq或者mIRC中,收到攻擊者傳輸來的服務端程序。有些後門工具並沒有特殊的客戶(控制)端,它們其實悄悄在被入侵的機器上開放web、telnet或者ftp服務,從而盜取用戶資源。Worm(蠕蟲)Worm(蠕蟲)是一種通過電子郵件、IRC、mIRC或者其它網路途徑,具有自我復制能力的有害程序。I-worm:也被稱為網路蠕蟲,它通過email或者ftp、web服務進行傳播。IRC-worm:通過IRC頻道傳播的蠕蟲。mIRC-worm:通過mIRC頻道傳播的蠕蟲。