因?yàn)閃eb網(wǎng)頁(yè)木馬有假裝性很強(qiáng),并且殺毒軟件對(duì)一些Web網(wǎng)頁(yè)木馬沒(méi)有查殺能力,這類環(huán)境下,我們可以按照電腦工作時(shí)的表示辨認(rèn)Web網(wǎng)頁(yè)木馬。凡是,傳染了Web網(wǎng)頁(yè)木馬的電腦,有以下幾種現(xiàn)象:
1、系統(tǒng)反應(yīng)速度變慢:因?yàn)閳?bào)復(fù)打擊者制造Web網(wǎng)頁(yè)木馬凡是利用的IE瀏覽器縫隙,其手法凡是是操縱機(jī)關(guān)大年夜量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來(lái)履行報(bào)復(fù)打擊代碼的。是以,用戶蒙受溢出類的網(wǎng)頁(yè)木馬的報(bào)復(fù)打擊時(shí),凡是系統(tǒng)的反應(yīng)會(huì)變得十分遲緩,CPU占用率很高,瀏覽器窗口沒(méi)有響應(yīng),也沒(méi)法利用任務(wù)治理器強(qiáng)行封鎖。
對(duì)1G以上的大年夜容量?jī)?nèi)存計(jì)較機(jī)而言,傳染了Web網(wǎng)頁(yè)木馬以后凡是仍然可以或許打開(kāi)任務(wù)治理器。假定發(fā)現(xiàn)任務(wù)治理器的過(guò)程中,IE瀏覽器的過(guò)程在90%以上,可以鑒定用戶的電腦已傳染了Web網(wǎng)頁(yè)木馬。除上述現(xiàn)象以外,傳染了Web網(wǎng)頁(yè)木馬的計(jì)較機(jī)硬盤還會(huì)進(jìn)行頻繁的寫把持,硬盤唆使燈會(huì)長(zhǎng)亮。
2、過(guò)程加載改變:Web網(wǎng)頁(yè)木馬一旦在用戶的計(jì)較機(jī)中加載成功,運(yùn)行時(shí)也會(huì)占用一個(gè)過(guò)程。不外,因?yàn)橐恍﹫?bào)復(fù)打擊者將木馬法度假裝成一個(gè)正常的法度,或是將系統(tǒng)過(guò)程偷梁換柱,通俗用戶很難發(fā)覺(jué)。