教大家防木马的办法,只针对网页木马,有效率90%以上,可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行。先说一下原理。 d' H0 V; B- b 3 t1 m2 Y+ h% d5 F% B; S8 G 现在网页木马无非有以下几种方式中到你的机器里 5 P1 j1 R0 G5 f' Y, @: t$ y
$ v* c. |5 n( a 1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20% , ^. N0 @& a; \, B0 U6 B A& Q ; d7 w9 P* V* U 2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20% 7 M9 b; `" C* X' V) M
& N: q% Y( S& n A8 b) d 3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上 ! L7 |3 E" e9 |! g4 i+ U. K6 B- q+ J+ v* ~! p- E5 |( q F
4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右 ! X4 R u1 q# `& W: X
; `( @; x- Z" v9 G* v; T
5:其他方式未知。。。。。。。。。。。。。 4 R+ a3 l4 J# u( C% w! v; d* K% o * ]% C* ~ p& L* w% T 现在我们来说防范的方法。。。。。。。。。不要丢金砖 3 v# z4 i5 z7 Y9 ^, l8 p 6 b3 U7 b8 J6 B1 I 那就是把 windowssystemmshta.exe文件改名, 5 K" P; \. p6 U0 V0 w* _7 T, I# ~ [
改成什么自己随便 (Windows XP/2000是在system32下) ' X0 O$ V: F' [4 a7 D