熊猫卫士24小时技术支持中心近日成功查出并清除“冰河木马”病毒,“冰河”被称为国内最具杀伤力的“特洛依木马”病毒。“木马冰河”原本是用来供大家学习参考的
软件,但是由于很多人利用“木马冰河”作为武器肆意侵害、攻击他人,致使“木马冰河”
程序引起了社会危害,此次熊猫卫士查出的是冰河2.2版本。
“冰河木马”之所以著名,主要是由于能够查出它的防病毒软件简直寥寥无几,“冰河木马”在想尽一切办法隐藏自己,主要途径有:
在任务栏中隐藏自己:这是最基本的了,只要把form的Visible属性设为False,Show?InTaskBar设为False,程序就不会出现在任务栏中了。
在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
如何悄没声息地启动:你当然不会指望用户每次启动后点击木马图标来运行服务端,木马会在每次用户启动时自动装载服务端,Windows支持多种在系统启动时自动加载应用程度的方法:启动组、win.ini、system.ini、注册表等等都是木马藏身的好地方。冰河采用了多种方法确保你不能摆脱它。
端口:木马都会很注意自己的端口,1000以下的端口是常用端口,占用这些端口可能会造成系统不正常,这样木马就会很容易暴露;而由于端口扫描是需要时间的,故而使用诸如54321的端口会让你很难发现它。
最新的隐身技术:目前,除了冰河使用的隐身技术外,更新、更隐蔽的方法已经出现,那就是———
驱动程序及动态链接库技术。
此外,熊猫卫士24小时技术支持工程师也提醒您:不要随便从网站上下载软件;不能随便运行别人给的软件;常检查自己的系统文件、注册表、端口什么的;改掉win?dows关于隐藏文件后缀名的默认设置。