本文目录一览:
[判断题] 木马病毒是单机型病毒。
木马病毒分为控制端和服务端蔽李,至少分布在两台及两台以上的电脑上带毕,而且木马病毒需要通过网络传输窃取宏行迟的信息,所以木马病毒不是单机型病毒。
什么是木马病毒?
Trojan/Win32/wacatac.b!ml这是木马病毒;
木马病毒作为隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击特殊功能的后门程序。木马病毒其实是计算机黑客用于远程控制计算机的程序,将控制程序寄生于被控制的计算机系统中;
一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。
扩展资料:
木马病毒可以发作的必要条件是客户端和服务端必须建立起网络通信,这种通信是基于IP地址和端口号的。藏匿在服务端的木马程序一旦被触发执行,就会不断将通信的IP地址和端口号发给客户端。客户端利用服务端木马程序通信的IP地址和端口号,在客户端和服务端建立起一个通信链路。客户端的黑客便可以利用这条通信链路来控制服务端的计算机。
运行在服务端的木马程序陵雀稿首先隐尺孝匿自岁配己的行踪,伪装成合法的通信程序,然后采用修改系统注册表的方法设置触发条件,保证自己可以被执行,并且可以不断监视注册表中的相关内容。发现自己的注册表被删除或被修改,可以自动修复。
传统单机病毒不包括什么
传统单机病毒不包括蠕虫病毒和木马病毒。
1、根据相关资料查询:计算机病毒分为传统单机病毒和现代网络病毒,传统单机病毒包括引导型病毒:用病毒逻辑代替正常的引导乱枝记录,当系统胡陪卖启动时,窃取控制权。如大麻病毒。文件型病毒:感染寄生可执行文件,当程序被执行,病毒被激活。病毒程序被执行将自身留在内存设置触发条件传染。宏病毒:寄生文档或模板宏中,当打开带有此病毒的文档,病毒被激活,驻留在Normal模板上,感染所有自动保存的文档,并通过其他用户打开病毒文档的方式转移到其他计算机上。如TaiwanNO.1宏病毒。混合型病毒:感染可执行文件和磁盘引导记录,当开机就发作,
2、现代网络病毒包括现代网络病毒按照破坏机制划分蠕虫病毒:通过网络或者系统漏洞传播自身的部分到宿主程序,然后干坏事。比如熊猫烧香主机蠕虫:完全包含于宿主,通过网络连接加它主机后终止自身,网络蠕裤逗虫。木马病毒,隐藏在正常文件和程序中,非法入侵和监控他人电脑,并且窃取信息。往往与黑客病毒成对出现,木马入侵,黑客控制。