本文目录一览:
- 1、电脑病毒和木马有什么区别
- 2、电脑病毒与木马有什么区别?
- 3、计算机病毒和木马的区别
- 4、如何才能知道电脑有没有中“木马病毒”?
- 5、怎么分辨自己中的是病毒还是木马?
- 6、如何查看自己电脑是否有病毒,或者是木马攻击?
电脑病毒和木马有什么区别
病毒与木马的本质区别是:病毒具有破坏性,使其计算机程序无法正常运转,木马具有隐藏性,能盗取用户的个人信息。
电脑病毒与木马有什么区别?
木马和病毒都是一种人为的程序,都属于电脑病毒。
病毒是产生一些没用的文件,使你的电脑不能正常 运行或运行缓慢,木马是用来盗号的切取你电脑里的文件。
木马是独立的程序,病毒具有复制性,木马是盗取电脑用户资料.病毒是破坏计算机系统.现在十毒九木马,建议你安装360杀毒,360的木马查杀能力还是非常强的,使用新的木马评估技术,更精确地识别和打击木马、病毒。与5000台服务器无缝连接,实时更新,通杀各种木马,所以木马很难逃脱360的查杀。而且360一般的木马在进行系统前360就会把它拦截掉了。
计算机病毒和木马的区别
一、性质不同
计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。
木马,来源于古希腊神话《荷马史诗》中的故事《木马屠城记》。而现在所谓的特洛伊木马正是指那些表面上是有用的软件、实际目的却是危害计算机安全并导致严重破坏的计算机程序。
二、特点不同
计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期→传染期→潜伏期→发作期→发现期→消化期→消亡期。木马是具有欺骗性的文件 ,是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。
扩展资料
木马程序表面上是无害的,甚至对没有警戒的用户还颇有吸引力,它们经常隐藏在游戏或图形软件中,但它们却隐藏着恶意。这些表面上看似友善的程序运行后,就会进行一些非法的行动,如删除文件或对硬盘格式化。
完整的木马程序一般由两部分组成:一个是服务器端.一个是控制器端。“中了木马”就是指安装了木马的服务器端程序,若你的电脑被安装了服务器端程序,则拥有相应客户端的人就可以通过网络控制你的电脑。为所欲为。这时你电脑上的各种文件、程序,以及在你电脑上使用的账号、密码无安全可言了。
参考资料来源:百度百科-计算机木马
百度百科-计算机病毒
如何才能知道电脑有没有中“木马病毒”?
具体如下:
一、CPU的利用率在电脑没有处理任何任务的时候通常都是百分之零到百分之一的如果系统没有运行任何程序和任务而且利用率超过10%那一定是有古怪的,这个时候就千万要注意了。
二、进程,电脑在没有任何处理任务和程序的时候一般进程都是很熟悉的,如果进程中有很多莫名其妙的点exe的进程那么这个时候可要注意了。一般系统进程都是很标准的英文或者英文所限,例如alg.exe,如果实在无法判断某一个进程是否为病毒木马程序,可以把这个进程的名字记下来,百度一下马上就会有答案了!
三、看网络流量及端口号
看网络流量这里以360防火墙为例吧
怎么分辨自己中的是病毒还是木马?
因为根据病毒的课传染性,你可以插上一根空白的U盘,然后再把文件夹选项改下,看看U盘里面的空间是不是比没插前多了几K到几百K。当然假如是最新的病毒的话杀毒软件是不会报出来的。
而木马就不同了,木马是固定的程序,比如灰鸽子,damewareNT,盗Q木马,游戏木马....而只是他们生成的SERRVER.EXE只要他们的免杀技术到位,杀毒软件一般不会报出来的,他们种类也就那么多,这是和病毒本质的区别。
木马还有一种区分方法:你在进程里面看system.exe或者是IEXPLORER.EXE的用户权限假如是system的话,说明你的机子中灰鸽子木马了。
还有就是木马不可以传染给别的机子。他是不可传染性的,木马一般是你下的软件或者视频文件捆绑了它的,或者你浏览的网站被别人挂马的。而病毒制作是根据系统漏洞可以进行整个互联网的传播。除了ARP病毒。。所以想确定机子是
如何查看自己电脑是否有病毒,或者是木马攻击?
查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。
防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。
其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。