若米攻略网将重点带大家了解盗号木马生成器,希望可以帮到你。

电脑病毒常见的类型和它们的作用方式

电脑病毒常见的类型和它们的作用方式

1 Backdoor 后门

指在用户不知道也不允许的情况下,在被感染的系统上以隐蔽的方式运行可以对被感染的系统进行远程控制,而且用户无法通过正常的方法禁止其运行。“后门”其实是木马的一种特例,它们之间的区别在于“后门”可以对被感染的系统进行远程控制(如:文件管理、进程控制等)。

2 Worm 蠕虫

指利用系统的漏洞、外发邮件、共享目录、可传输文件的软件(如:MSN、OICQ、IRC等)、可移动存储介质(如:U盘、软盘),这些方式传播自己的病毒。这种类型的病毒其子型行为类型用于表示病毒所使用的传播方式。

3 Trojan 木马

特洛伊木马(简称木马)是以盗取用户个人信息,甚至是远程控制用户计算机为主要目的的恶意代码。由于它像间谍一样潜入用户的电脑,与战争中的“木马”战术十分相似,因而得名木马。按照功能,木马程序可进一步分为:盗号木马 、网银木马 、窃密木马 、远程控制木马 、流量劫持木马 和其它木马六类。

4 Virus 感染型病毒

指将病毒代码附加到被感染的宿主文件(如:PE文件、DOS下的COM文件、VBS文件、具有可运行宏的文件)中,使病毒代码在被感染宿主文件运行时取得运行权的病毒。

5 Harm 破坏性程序

指那些不会传播也不感染,运行后直接破坏本地计算机(如:格式化硬盘、大量删除文件等)导致本地计算机无法正常使用的程序。

6 Dropper 释放病毒

指不属于正常的安装或自解压程序,并且运行后释放病毒并将它们运行。

7 Hack 黑客

指可以在本地计算机通过网络攻击其他计算机的工具。

8 Binder 捆绑病毒的工具

到达一定条件下才会触发,一般情况下会捆绑在正常的文件上

9 Constructor 病毒生成器

指可以生成不同功能的病毒的程序。

10 Joke 玩笑病毒

指运行后不会对系统造成破坏,但是会对用户造成心理恐慌的程序。

11 Rootkit 越权执行

设法让自己达到和内核一样的运行级别,甚至进入内核空间,这样它就拥有了和内核一样的访问权限,因而可以对内核指令进行修改。

12 Packer 伪装病毒

加了某类专门针对杀毒软件免杀的壳的文件。这种壳专门针对杀毒软件作变形免杀,逃避查杀。

13 script 脚本病毒

多发于浏览器,IE临时文件

14 ADware 流氓软件

弹出网页,赚取点击率

15 PSW 密码

主要是偷取密码

16 DL 下载

下载其他病毒

网上有很多介绍,楼主可以查看

帮我弄个木马生成器

网上有很多,自己下去

哪里有可以用邮箱收信的QQ木马生成器啊?

本QQ木马可以分两中方式收信 :stmp邮箱收信;网站收信方式

方法一:

首先我先介绍 stmp邮箱收信

打开运行木马软件进行配制,选择油箱收信设置,把ASP PHP收信,下载列表设置取消

其他选项根据自己的需要选择

例如我的油箱:wfllney@126.com 看我填写

收信油箱:wfllney@126.com

发信油箱:wfllney@126.com

发信密码:(就是你油箱的密码)

smtp服务器:我用的126油箱就选择126 , 如果是163的就选择163

都填写完毕了就点“测试油箱收信”,然后登陆自己油箱验证看油箱是否填写成功

如果油箱出现:KnQQ寻回者发信测试信件 就代表该木马没有配制错误,就可以生成木马

再生成之前,我们可以把该木马换个图表,例如图片的图表,然后生成木马,保存

如果是菜鸟,不懂怎么中木马,我们可以把生成的木马压解成.rar文件可以通过QQ传播

方法二:

网站收信方式

如果制作ASP木马收信,就要先在网上申请一个免费的FTP空间,支持ASP文件

蓝子给你们推荐这个地方,注册免费100MB空间,看我操作注册

我就不注册了,刚注册了一个了,注册成功了,点开通虚拟主机

虚拟主机开通成功

恭喜您的虚拟主机开通成功,以下是您的资料:

您的原金额: 0元

您的金额变化: 0 元

您的新金额: 0 元

您的FTP用户名: ningmeng999

您的FTP密码是: ningmeng999

您的网址为:

您的FTP地址是: 222.189.237.4

服务器IP是: 222.189.237.4

到期时间是: 2012-2-22 15:13:16

这个是我注册的,我们使用ASP网站收信要先把木马里面的ASP文件上传到你申请的免费空间里

可以使用LeapFTP软件登陆免费空间,把ASP收信程序里的kn.asp上传到你的空间

然后得到上传的文件的URL连接地址 ;kn.asp

在刚配制QQ木马软件的ASP收信里粘贴上地址,然后点ASP测试收信 卡。

如果测试成功的话,在你免费空间放ASP文件目录里会多个.txt文件,然后就在这个文件里查盗的号

测试成了,就代表该木马没有配制错误,就可以生成木马

再生成木马之前,我们可以把该木马换个图表,例如图片的图表,然后生成木马,保存

这个就是我们的木马了,如果想通过QQ传播的话,还要压解 好了,教程到这里吧

下载地址:

木马病毒是干什么的?还有它的原理是什么?

. 网络游戏木马

随着网络在线游戏的普及和升温,我国拥有规模庞大的网游玩家。网络游戏中的金钱、装备等虚拟财富与现实财富之间的界限越来越模糊。与此同时,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。

网络游戏木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取用户的密码和帐号。窃取到的信息一般通过发送电子邮件或向远程脚本程序提交的方式发送给木马作者。

网络游戏木马的种类和数量,在国产木马病毒中都首屈一指。流行的网络游戏无一不受网游木马的威胁。一款新游戏正式发布后,往往在一到两个星期内,就会有相应的木马程序被制作出来。大量的木马生成器和黑客网站的公开销售也是网游木马泛滥的原因之一。

2. 网银木马

网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。

网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程序。如2004年的“网银大盗”病毒,在用户进入工行网银登录页面时,会自动把页面换成安全性能较差、但依然能够运转的老版页面,然后记录用户在此页面上填写的卡号和密码;“网银大盗3”利用招行网银专业版的备份安全证书功能,可以盗取安全证书;2005年的“新网银大盗”,采用API Hook等技术干扰网银登录安全控件的运行。

随着我国网上交易的普及,受到外来网银木马威胁的用户也在不断增加。

3. 即时通讯软件木马

现在,国内即时通讯软件百花齐放。QQ、新浪UC、网易泡泡、盛大圈圈……网上聊天的用户群十分庞大。常见的即时通讯类木马一般有3种:

一、发送消息型。通过即时通讯软件自动发送含有恶意网址的消息,目的在于让收到消息的用户点击网址中毒,用户中毒后又会向更多好友发送病毒消息。此类病毒常用技术是搜索聊天窗口,进而控制该窗口自动发送文本内容。发送消息型木马常常充当网游木马的广告,如“武汉男生2005”木马,可以通过MSN、QQ、UC等多种聊天软件发送带毒网址,其主要功能是盗取传奇游戏的帐号和密码。

二、盗号型。主要目标在于即时通讯软件的登录帐号和密码。工作原理和网游木马类似。病毒作者盗得他人帐号后,可能偷窥聊天记录等隐私内容,或将帐号卖掉。

三、传播自身型。2005年初,“MSN性感鸡”等通过MSN传播的蠕虫泛滥了一阵之后,MSN推出新版本,禁止用户传送可执行文件。2005年上半年,“QQ龟”和“QQ爱虫”这两个国产病毒通过QQ聊天软件发送自身进行传播,感染用户数量极大,在江民公司统计的2005年上半年十大病毒排行榜上分列第一和第四名。从技术角度分析,发送文件类的QQ蠕虫是以前发送消息类QQ木马的进化,采用的基本技术都是搜寻到聊天窗口后,对聊天窗口进行控制,来达到发送文件或消息的目的。只不过发送文件的操作比发送消息复杂很多。

4. 网页点击类木马

网页点击类木马会恶意模拟用户点击广告等动作,在短时间内可以产生数以万计的点击量。病毒作者的编写目的一般是为了赚取高额的广告推广费用。此类病毒的技术简单,一般只是向服务器发送HTTP GET请求。

5. 下载类木马

这种木马程序的体积一般很小,其功能是从网络上下载其他病毒程序或安装广告软件。由于体积很小,下载类木马更容易传播,传播也更快。通常功能强大、体积也很大的后门类病毒,如“灰鸽子”、“黑洞”等,传播时都单独编写一个小巧的下载型木马,用户中毒后会把后门主程序下载到本机运行。

6. 代理类木马

用户感染代理类木马后,会在本机开启HTTP、SOCKS等代理服务功能。黑客把受感染计算机作为跳板,以被感染用户的身份进行黑客活动,达到隐藏自己的目的。

首先找到感染文件,其手动方法是结束相关进程然后删除文件,但是现在有很多木马专杀的软件.可以借助软件删除。

木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说呢大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序。

一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好像有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能。

还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀.我们知道查杀普通病毒的是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的有近10万个病毒代码的检验,那岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了呢 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!