빙하 바이러스란 무엇입니까?
하지만 일단 출시되면 강력한 기능으로 해커가 침입을 시작하는 도구로 외국 목마가 천하를 통일하는 국면을 종식시키고 이후 회색 비둘기와 함께 국산 목마의 상징이자 대명사가 됐다. HK Alliance Mask 는 외국 컴퓨터를 포함한 수천 대의 컴퓨터를 해킹하는 데 사용했습니다.
특징: 대상 시스템의 화면 변경 사항을 자동으로 추적하면서 키보드 마우스 입력을 완전히 시뮬레이션합니다. 즉, 제어 대상 터미널 화면 변경 사항을 동기화하는 동안 모니터링 터미널의 모든 키보드 마우스 동작이 제어 대상 터미널의 화면 (LAN 적용) 에 반영됩니다. 부팅 암호, 화면 보호기 암호, 공유 리소스의 다양한 암호, 대화 상자에 이미 나타나는 대부분의 암호 정보 등 다양한 암호 정보를 기록합니다.
정리 방법: c: ₩ windows ₩ system 에서 Kernel32.exe 및 Sysexplr.exe 파일을 삭제합니다.
확장 데이터
빙하 바이러스 원리:
네트워크 클라이언트/서비스 모델은 한 호스트는 서비스 (서버) 를 제공하고 다른 호스트는 서비스 (클라이언트) 를 받는 원리입니다. 서버로서 호스트는 일반적으로 수신을 위해 기본 포트를 엽니다. 클라이언트가 서버의 이 포트에 연결 요청을 하면 서버의 해당 프로그램이 자동으로 실행되어 클라이언트의 요청에 응답합니다.
이 프로그램은 Daemon (유닉스 용어, 하지만 MS 시스템으로 이식되었습니다.) 빙하의 경우, 관리 끝은 서버가 되고, 제어 끝은 클라이언트이고, G_server.exe 는 데몬, G_client 는 클라이언트 애플리케이션입니다. (이것은 종종 혼동된다. 그들은 종종 자신을 위해 트로이 말을 심는다! ) 을 참조하십시오