国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 系統(tǒng)安全 >

從電腦中毒現(xiàn)象辯白辨認(rèn) Web 網(wǎng)頁(yè)木馬

時(shí)間:2013-07-17 10:04來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
因?yàn)閃eb網(wǎng)頁(yè)木馬有假裝性很強(qiáng),并且殺毒軟件對(duì)一些Web網(wǎng)頁(yè)木馬沒(méi)有查殺能力,這類環(huán)境下,我們可以按照電腦工作時(shí)的表示辨認(rèn)Web網(wǎng)頁(yè)木馬。凡是,傳染了Web網(wǎng)頁(yè)木馬的電腦,有以下幾種現(xiàn)
Tags系統(tǒng)安全(735)木馬程序(15)Web網(wǎng)頁(yè)(1)電腦中毒(1)  

  因?yàn)閃eb網(wǎng)頁(yè)木馬有假裝性很強(qiáng),并且殺毒軟件對(duì)一些Web網(wǎng)頁(yè)木馬沒(méi)有查殺能力,這類環(huán)境下,我們可以按照電腦工作時(shí)的表示辨認(rèn)Web網(wǎng)頁(yè)木馬。凡是,傳染了Web網(wǎng)頁(yè)木馬的電腦,有以下幾種現(xiàn)象:

  1、系統(tǒng)反應(yīng)速度變慢:因?yàn)閳?bào)復(fù)打擊者制造Web網(wǎng)頁(yè)木馬凡是利用的IE瀏覽器縫隙,其手法凡是是操縱機(jī)關(guān)大年夜量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來(lái)履行報(bào)復(fù)打擊代碼的。是以,用戶蒙受溢出類的網(wǎng)頁(yè)木馬的報(bào)復(fù)打擊時(shí),凡是系統(tǒng)的反應(yīng)會(huì)變得十分遲緩,CPU占用率很高,瀏覽器窗口沒(méi)有響應(yīng),也沒(méi)法利用任務(wù)治理器強(qiáng)行封鎖。

  對(duì)1G以上的大年夜容量?jī)?nèi)存計(jì)較機(jī)而言,傳染了Web網(wǎng)頁(yè)木馬以后凡是仍然可以或許打開(kāi)任務(wù)治理器。假定發(fā)現(xiàn)任務(wù)治理器的過(guò)程中,IE瀏覽器的過(guò)程在90%以上,可以鑒定用戶的電腦已傳染了Web網(wǎng)頁(yè)木馬。除上述現(xiàn)象以外,傳染了Web網(wǎng)頁(yè)木馬的計(jì)較機(jī)硬盤還會(huì)進(jìn)行頻繁的寫把持,硬盤唆使燈會(huì)長(zhǎng)亮。

  2、過(guò)程加載改變:Web網(wǎng)頁(yè)木馬一旦在用戶的計(jì)較機(jī)中加載成功,運(yùn)行時(shí)也會(huì)占用一個(gè)過(guò)程。不外,因?yàn)橐恍﹫?bào)復(fù)打擊者將木馬法度假裝成一個(gè)正常的法度,或是將系統(tǒng)過(guò)程偷梁換柱,通俗用戶很難發(fā)覺(jué)。

相關(guān)文章
------分隔線----------------------------

推薦內(nèi)容