本文目录一览:
- 1、键盘记录器是什么
- 2、键盘记录器得工作原理?
- 3、键盘记录木马
- 4、木马的键盘记录原理是什么
- 5、木马程序的键盘记录原理
键盘记录器是什么
键盘记录器
“键盘记录器”病毒:警惕程度★★★,间谍软件,通过 *** 传播,依赖系统:WIN 9X/NT/2000/XP。
它是一个可以记录用户键盘操作的间谍软件。黑客可利用此软件记录用户输入的信息,从而盗取用户的MSN、 *** 、电子邮件、 *** 游戏、网上银行等的帐号和密码以及其他的隐私信息,给用户带来损失。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
键盘记录器得工作原理?
功能说明: 本软件能够将计算机用户的键盘输入及汉字输入全部记录下来。适用于所有应用程序,如 *** ,MSN,Skype,word,Excel,记事本,写字板,IE网页等任何键盘输入程序。广泛用于家长对孩子的管教和企业对员工的监督,计算机教室,网吧的监控与管理。作者提醒:用户输入的帐号密码能记录下来,请勿将此软件用于非法用途。使用说明 1 首先运行本目录下的keyboardlog.exe,然后点"开起监控",注意这个程序只要运行一次就可以了,以后开机的时候自动运行。 2 如果不想运行这个程序,请执行"停止监控".
键盘记录木马
键盘记录型木马,植入你的系统后会自动监视你的大话的游戏主程序,一旦你已运行大话,木马随之运行,然后记录你用键盘输入的密码,将它发到盗号者指定的邮箱,盗号者收到邮件后,会用专门的工具将木马发给他的密码给破解出来,然后盗取你的账号,你说的密码保护并不是主动防止盗号的,而是在你遗忘账号或者帐号被盗的时候,找回账号密码的一种途径,并不是真正意义上的密码保护,告诉你几个降低账号被盗的 *** ,首先安装杀毒软件,定时升级,并且打开所有实时监控,不要乱点别人发给你的网址,其次以后输游戏密码的时候,尽量得用输入法,或系统自带的软键盘输入,不要用键盘输入,这样账号被盗的几率会大大被降低。
补充:用编程语言写出来的。
木马的键盘记录原理是什么
以键盘记录员为例:
这是一个非常贪心的木马程序。它不仅仅是窃取 *** 游戏的帐号,任何输入电脑的数据都会被它悉数盗走。
木马在系统中释放完文件后,首先会修改SSDT(系统服务调度表),从而接触各种具有主动防御功能的杀毒软件的武装。然后,它修改注册表中的相关数据,把病毒文件属性设置为“系统”、“隐藏”和“只读”,并将显示模式锁定为隐藏,让用户无法发现病毒文件。
接下来,病毒启动监视程序,监视用户的鼠标、键盘操作,从而记录下用户操作电脑时输入的各种信息。并每隔一段时间,就将这些偷到的信息加密,以邮件的形式通过 *** TP通信协议和网页收信空间发送给木马作者。所谓的 *** TP,是一种可以免除验证的通讯方式,能为WINDOWS系统用户之间的通讯提供便利,但也因此而被一些病毒作者所利用。
由于是采取完整的键盘记录,用户在中毒电脑上输入的所有信息都会被病毒作者所掌握。他只需经过简单的分析和筛选,便可从中找到用户输入的各种帐号和密码,甚至可以掌握用户的个人隐私。
习惯手动查杀的用户,请留意病毒释放出的以下文件,分别为%WINDOWS%system32目录下的mmvo.exe和mmvo0.dll,以及系统临时目录%Temp%中的一个随机命名的.dll格式文件。一定要将它们清除,系统才可恢复正常。
木马程序的键盘记录原理
以键盘记录员为例:
这是一个非常贪心的木马程序。它不仅仅是窃取 *** 游戏的帐号,任何输入电脑的数据都会被它悉数盗走。
木马在系统中释放完文件后,首先会修改SSDT(系统服务调度表),从而接触各种具有主动防御功能的杀毒软件的武装。然后,它修改注册表中的相关数据,把病毒文件属性设置为“系统”、“隐藏”和“只读”,并将显示模式锁定为隐藏,让用户无法发现病毒文件。
接下来,病毒启动监视程序,监视用户的鼠标、键盘操作,从而记录下用户操作电脑时输入的各种信息。并每隔一段时间,就将这些偷到的信息加密,以邮件的形式通过 *** TP通信协议和网页收信空间发送给木马作者。所谓的 *** TP,是一种可以免除验证的通讯方式,能为WINDOWS系统用户之间的通讯提供便利,但也因此而被一些病毒作者所利用。
由于是采取完整的键盘记录,用户在中毒电脑上输入的所有信息都会被病毒作者所掌握。他只需经过简单的分析和筛选,便可从中找到用户输入的各种帐号和密码,甚至可以掌握用户的个人隐私。
习惯手动查杀的用户,请留意病毒释放出的以下文件,分别为%WINDOWS%system32目录下的mmvo.exe和mmvo0.dll,以及系统临时目录%Temp%中的一个随机命名的.dll格式文件。一定要将它们清除,系统才可恢复正常。