2.对伪装病毒的防护和检测
“伪装”病毒防止黑客对其进行了二次加壳或通过修改属性等方式,将病毒程序进行伪装,使得在表面上起到迷惑用户的作用,一旦运行或者植入,便会立刻或伺机发作,导致用户系统中的相关数据被他人窃取,同时使得系统崩溃。
而病毒、木马常见的破坏方式为:
1.通过修改图标(后缀名)进行伪装
木马服务端所用的图标也是有讲究的,木马经常故意伪装成了MM.jpg、美女图.gif或教学大纲.doc等等,引诱用户点击。
修改成图片是最为简单和常见的病毒“伪装”方式
2.捆绑文件。即可伪装
这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的情况下,偷偷地进入了系统。被捆绑的文件一般是可执行文件。
3.利用“出错显示”、“错误提示”
有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序。木马的设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务端用户打开木马程序时,会弹出一个虚假的错误提示,用户一旦被迷惑,极为容易上当。
不过,及时病毒极为狡猾,但使用如瑞星全功能安全软件,我们可以有效清除病毒和木马程序,识破诡计,清除威胁。
凭借强大的识别机制,用户可以快速识别伪装病毒的“阴谋诡计”,避免上当受骗,同时,我们也注意到,上面为大家介绍的都是如何“杀”毒,下面一页中,将为大家介绍如何“防毒”。