A. 木馬和後門的區別
您好,木馬是植入你電腦中的程序,達到盜取帳號的目的。後門是給盜號者留下訪問路徑,達到偷窺的目的。
形象的說,木馬是偷取您的信息,後門是偷窺您的信息。
不過不要擔心,電腦安裝殺毒軟體,可以准確的檢測木馬或者惡意後門程序。
推薦使用騰訊電腦管家保護您的電腦安全,點此下載:騰訊電腦管家官網
選擇騰訊電腦管家的幾大理由:
1,騰訊電腦管家是騰訊公司推出的一款免費安全軟體,能有效預防和解決計算機上常見的安全風險;
2,能夠給你的QQ賬號、騰訊游戲經驗加成;
3,擁有雲查殺木馬,系統加速,漏洞修復,實時防護,網速保護,電腦診所,健康小助手等功能,;
4,首創了「管理+殺毒」2合1,依託管家雲查殺和第二代自主研發反病毒引擎「鷹眼」,小紅傘(antivir),管家系統修復引擎和金山雲查殺引擎;
5,擁有QQ賬號全景防衛系統,尤其針對網路釣魚欺詐及盜號打擊方面,有更加出色的表現,;
6,在安全防護及病毒查殺方面的能力已經達到了國際一流殺軟的同等水平,能夠全面保障電腦安全,;
7,2013年獲得AV-Test和AV-C以及VB100%三項全球權威評測機構的反病毒測試和其他獎項,開創國內殺軟的最好成績,也是中國首款殺毒和優化管理功能2合1的安全軟體。
騰訊電腦管家企業平台:http://..com/c/guanjia/
B. 簡述後門和木馬的概念並說明兩者的區別
後門是指繞過安全控制而獲取對程序或系統訪問權的方法。後門的最主要目的就是方便以後再次秘密進入或者控制系統。
木馬病毒是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,是具備破壞和刪除文件、發送密碼、記錄鍵盤和攻擊Dos等特殊功能的後門程序。
後門和木馬的區別為:性質不同、不同、用途不同。
一、性質不同
1、後門:後門程序包括了木馬程序。
2、木馬:木馬是後門程序的一種。
二、引入不同
1、後門:後門可在軟體開發過程中和使用過程中引入。
2、木馬:木馬在軟體使用過程中引入。
三、用途不同
1、後門:後門程序大多數情況下用於遠程式控制制計算機。
2、木馬:木馬大多數情況下用於竊取被控計算機中的密碼和重要文件。
C. 什麼是後門木馬
這是一個win32的後門程序。
後門程序,跟我們通常所說的"木馬"有聯系也有區別.
聯系在於:都是隱藏在用戶系統中向外發送信息,而且本身具有一定許可權,以便遠程機器對本機的控制.
區別在於:木馬是一個完整的軟體,而後門則體積較小且功能都很單一. 而且,在病毒命名中,後門一般帶有backdoor字樣,而木馬一般則是trojan字樣.
後門程序一般是指那些繞過安全性控制而獲取對程序或系統訪問權的程序方法。在軟體的開發階段,程序員常常會在軟體內創建後門程序以便可以修改程序設計中的缺陷。但是,如果這些後門被其他人知道,或是在發布軟體之前沒有刪除後門程序,那麼它就成了安全風險,容易被黑客當成漏洞進行攻擊。 後門程序又稱特洛依木馬,其用途在於潛伏在電腦中,從事搜集信息或便於黑客進入的動作。後門程序和電腦病毒最大的差別,在於後門程序不一定有自我復制的動作,也就是後門程序不一定會「感染」其它電腦。 後門是一種登錄系統的方法,它不僅繞過系統已有的安全設置,而且還能挫敗系統上各種增強的安全設置。
後門的分類
後門可以按照很多方式來分類,標准不同自然分類就不同,為了便於大家理解,我們從技術方面來考慮後門程序的分類方法:
網頁後門
此類後門程序一般都是伺服器上正常 的web服務來構造自己的連接方式,比如現在非常流行的ASP、cgi腳本後門等。
線程插入後門
利用系統自身的某個服務或者線程,將後門程序插入到其中,具體原理原來《黑客防線》曾具體講解過,感興趣的朋友可以查閱。這也是現在最流行的一個後門技術。
擴展後門
所謂的「擴展」,是指在功能上有大的提升,比普通的單一功能的後門有很強的使用性,這種後門本身就相當於一個小的安全工具包,能實現非常多的常駐見安全功能,適合新手使用————但是,功能越強,個人覺得反而脫郭後門「隱蔽」的初衷,具體看法就看各位使用都的喜好了。
c/s後門
和傳統的木馬程序類似的控制方法,採用「客記端/服務端」的控制方式,通過某種特定的訪問方式來啟動後門進而控制伺服器。
root kit 6o f3H 3B
這個需要單獨說明,其實把它單獨列一個類在這里是不太恰當的,但是,root kit 的出現大大改變了後門程序的思維角度和使用理念,可以說一個好的root kit就是一個完全的系統殺手!後文我們講涉及到這方面,一定不會讓大家失望! 上面是按照技術做的分類,除了這些方面,正向連接後門、反向連接後門等分類也是很常見的,其實如何分類是編程者考慮的事,廣大的使用者就不用考慮那麼多了,我們看重的,只是功能!
參考資料:網路
D. 什麼叫木馬什麼叫後門
後門程序,跟我們通常所說的"木馬"有聯系也有區別.
聯系在於:都是隱藏在用戶系統中向外發送信息,而且本身具有一定許可權,以便遠程機器對本機的控制.
區別在於:木馬是一個完整的軟體,而後門則體積較小且功能都很單一.
而且,在病毒命名中,後門一般帶有backdoor字樣,而木馬一般則是trojan字樣.
後門程序一般是指那些繞過安全性控制而獲取對程序或系統訪問權的程序方法。在軟體的開發階段,程序員常常會在軟體內創建後門程序以便可以修改程序設計中的缺陷。但是,如果這些後門被其他人知道,或是在發布軟體之前沒有刪除後門程序,那麼它就成了安全風險,容易被黑客當成漏洞進行攻
一個完整的「木馬」程序包含了兩部分:「伺服器」和「控制器」。植入被種者電腦的是「伺服器」部分,而所謂的「黑客」正是利用「控制器」進入運行了「伺服器」的電腦。運行了木馬程序的「伺服器」以後,被種者的電腦就會有一個或幾個埠被打開,使黑客可以利用這些打開的埠進入電腦系統,安全和個人隱私也就全無保障了!
E. 後門木馬是什麼
說明: 中文名稱—「後門」, 是指在用戶不知道也不允許的情況下,在被感染的系統上以隱蔽的方式運行可以對被感染的系統進行遠程式控制制,而且用戶無法通過正常的方法禁止其運行。「後門」其實是木馬的一種特例,它們之間的區別在於「後門」可以對被感染的系統進行遠程式控制制(如:文件管理、進程式控制制等)。 NOD32就行!
F. 一個網站老是被植入木馬病毒,是怎麼回事,有解決方法嗎
你用的應該是網上的免費源代碼的,一般那樣建立的網站漏洞比較多,後門是肯定有的,入侵是很簡單的,很多東西都是默認的,希望你能夠亡羊補牢,查看網站源代碼,找出漏洞和後門,修改下。PS:順便注意一下那個你租用的伺服器的安全性。
G. 網路中後門是什麼意思
就是讓攻擊者可以在以後的日子裡可以隨時進行連接的東西,不一定是程序,可能會在你的系統裡面留一個後門賬戶,可以隨時進行遠程桌面連接的後門賬戶。
H. 什麼叫後門木馬
後門木馬
特洛伊木馬(以下簡稱木馬),英文叫做「Trojan house」,其名稱取自希臘神話的特洛伊木馬記,它是一種基於遠程式控制制的黑客工具。在黑客進行的各種攻擊行為中,木馬都起到了開路先鋒的作用。 特洛伊木馬屬於客戶/服務模式。它分為兩大部分,即客戶端和服務端。其原理是一台主機提供服務(伺服器),另一台主機接受服務(客戶機),作為伺服器的主機一般會打開一個默認的埠進行監聽。如果有客戶機向伺服器的這一埠提出連接請求,伺服器上的相應程序就會自動運行,來應答客戶機的請求。這個程序被稱為守護進程。以大名鼎鼎的木馬冰河為例,被控制端可視為一台伺服器,控制端則是一台客戶機,服務端程序G_Server.exe是守護進程,G_Client.exe是客戶端應用程序。
後門木馬隱藏方法:
為進一步了解木馬,我們來看看它們的隱藏方式,木馬隱藏方法主要有以下幾種: 1.在任務欄里隱藏 這是最基本的。如果在windows的任務欄里出現一個莫名其妙的圖標,傻子都會明白怎麼回事。在VB中,只要把form的Viseble屬性設置為False,ShowInTaskBar設為False程序就不會出現在任務欄里了。 2.在任務管理器里隱藏 查看正在運行的進程最簡單的方法就是按下ctrl+alt+del時出現的任務管理器。如果你按下ctrl+alt+del後可以看見一個木馬程序在運行,那麼這肯定不是什麼好的木馬。所以,木馬千方百計的偽裝自己,使自己不出現在任務管理器里。木馬發現把自己設為「系統服務」就可以輕松的騙過去。因此希望通過按ctrl+alt+del發現木馬是不大現實的。 3.埠 一台機器由65536個埠,你會注意這么多埠么?而木馬就很注意你的埠。如果你稍微留意一下,不難發現,大多數木馬使用的埠在1024以上,而且呈越來越大的趨勢。當然也有佔用1024以下埠的木馬。但這些埠是常用埠,佔用這些埠可能會造成系統不正常。這樣的話,木馬就會很容易暴露。也許你知道一些木馬佔用的埠,你或許會經常掃描這些埠,但現在的木馬都提供埠修改功能,你有時間掃描65536個埠么? 4.木馬的載入方式隱蔽 木馬載入的方式可以說千奇百怪,無奇不有。但殊途同歸,都為了達到一個共同的目的,那就是使你運行木馬的服務端程序。如果木馬不加任何偽裝。就告訴你這是木馬,你會運行它才怪呢。而隨著網站互動化進程的不斷進步,越來越多的東西可以成為木馬的傳播介質,JavaScript、VBScript、ActiveX、XLM……..幾乎www每一個新功能都會導致木馬的快速進化。 5.木馬的命名 木馬服務端程序的命名也有很大的學問。如果你不做任何修改的話,就使用原來的名字。誰不知道這是個木馬程序呢?所以木馬的命名也是千奇百怪。不過大多是改為和系統文件名差不多的名字,如果你對系統文件不夠了解,那可就危險了。例如有的木馬把名字改為window.exe,如果不告訴你這是木馬的話,你敢刪除么?還有的就是更改一些後綴名,比如把dll改為dl等,你不仔細看的話,你會發現么? 6.最新隱身技術 目前,除了以上所常用的隱身技術,又出現了一種更新、更隱蔽的方法。那就是修改虛擬設備驅動程序(vxd)或修改動態連接庫(DLL)。這種方法與一般方法不同,它基本上擺脫了原有的木馬模式—監聽埠,而採用替代系統功能的方法(改寫vxd或DLL文件),木馬會將修改後的DLL替換系統已知的DLL,並對所有的函數調用進行過濾。對於常用的調用,使用函數轉發器直接轉發給被替換的系統DLL,對於一些事先約定好的特種情況,DLL會執行一些相應的操作。實際上這樣的木馬多隻是使用DLL進行監聽,一旦發現控制端的連接請求就激活自身,綁在一個進程上進行正常的木馬操作。這樣做的好處是沒有增加新的文件,不需要打開新的埠,沒有新的進程,使用常規的方法監測不到它,在正常運行時木馬幾乎沒有任何症狀,而一旦木馬的控制端向被控制端發出特定的信息後,隱藏的程序就立即開始運作。
I. 木馬是網站里干什麼用的木馬是什麼意思
木馬並不是網站的什麼該有的功能或者模塊,他是一些別有用心的人裝上的後門,去竊取你的隱私數據,控制你的電腦。
木馬是目前比較流行的病毒文件,與一般的病毒不同,它不會自我繁殖,也並不「刻意」地去感染其他文件,它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種者的電腦。利用計算機程序漏洞侵入後竊取文件,它是一種具有隱藏性的、自發性的可被用來進行惡意行為的程序,多不會直接對電腦產生危害,而是以控制為主。
J. 後門木馬是什麼意思
你好,後門木馬簡單點說就是隱蔽性很高的木馬。比如灰鴿子。後門木馬就是一種由原作者在編寫的木馬設置了一個後門程序,比如按6下shift就彈出許可權設置,這種快捷鍵一般只有原作者才知道的,然後原作者把這種木馬賣出,比如你買了他的木馬並且使用,你不知道快捷鍵密碼,所以最高許可權不在你這,而在他那兒~這樣你利用木馬盜號的過程中原作者就會知道,也就是說原作者可能利用你盜號,你所盜的號你知道,原作者也會知道。
如果你的電腦中了後門木馬病毒,你可以這樣,先下載騰訊電腦管家保存到D盤,重啟按F8進入帶網路連接的安全模式,調用電腦管家進行查殺 這樣就查殺的比較徹底了,然後啟動電腦管家木馬雲查殺功能查殺清除殘留就可以了。稍後正常啟動機器即可。
很高興為您解答,希望幫助到您,電腦管家竭誠為您服務,您的支持是我們的動力,望採納。
管家下載地址騰訊電腦管家官網
騰訊電腦管家企業平台:http://..com/c/guanjia/