• 646阅读
  • 3回复

如何识辨正常程序和木马

楼层直达
级别: 骑士
发帖
244
金钱
4056
威望
7
贡献值
0
最近一段时间来,在论坛发病毒木马的越来越多,很多斑竹都反映,删的手都软了。呵呵,看来,光靠斑竹辛苦是不够的,关键是要提高大家识别木马,识别病毒的能力。
    反木马病毒是一件严肃而且艰巨的任务。我只能说提供一点经验,给大家参考。其实木马隐藏的再好,也不是鸿泥雪爪,总是有迹可寻。
    第一招:
    看作者:
    拆招1:看名字 如果作者名为胡乱写的,如“asdfdsa”,"阿斗嘎第三",“487845”等无意义的名字,则十有八九,这人发布的不会是好东西。一个严肃的人,是不会取一个不严肃的名字的。
    拆招2: 看等级 一般来说,斑竹,等级比较高的会员发布的内容都是比较不错的,也不会随意放木马,作有损自己声誉的事。
    拆招3:看注册时间 骗子都是很忙的,匆匆来匆匆去,要到处发帖,到处注册。注册当天就发帖,而且都是发很诱惑人的帖,这样的帖,还是小心为妙。
   
    第二招:  
      查地盘:
      拆招1:看发帖位置 如果外挂内容和板块主题明显不符的,则很可能是木马。
      拆招2: 到处乱发 发了一个板块还不死心,还要到其他板块也发一下,唯恐天下不知一样,这样的不是木马才奇怪了。好东西,不怕人不知道的。
      拆招3: 只发链接   如“某某外挂工作室,xxxx”之类的,这样的也许只是广告,也许就是骗子了。

      第三招:  
      审文件:
      拆招1:看大小 一般来说外挂是不会小于50k的,小于这个数字,则很有可能是病毒;如果同一个人发了几个外挂,大小都一样,也很可能就是木马了。
      拆招2:看时间 这个必须在文件下载后才能看,看文件最后修改时间,如果和附件上传时间差不多的情况,就得小心了。

      最后一招:
      悟空再厉害,也离不了金箍棒,没有火眼金睛,就配个杀毒软件吧。哦弥陀福,打雷下雨记得收衣服,下载了文件记得要消毒哦。

(谁有更好的方法,记得补充! )。
级别: 荣誉会员
发帖
2803
金钱
527
威望
68
贡献值
1
只看该作者 3 发表于: 2006-07-07
说的不错哦
级别: 论坛版主
发帖
2750
金钱
23055
威望
189
贡献值
0

只看该作者 2 发表于: 2006-07-07
呵呵,建议不错值得大家注意
级别: 精灵王
发帖
1082
金钱
4112
威望
0
贡献值
1
只看该作者 1 发表于: 2006-07-07
..................小儿科吧......
快速回复

限100 字节
认证码:
上一个 下一个