作者skayhome (train)
看板AntiVirus
标题Re: [问题] 请问有关电脑病毒的问题
时间Wed Feb 20 17:12:00 2008
※ 引述《wyytw (云飞扬)》之铭言:
: 请问一下有关电脑病毒的问题
: 之前都说电脑病毒档案一定是可执行档
: ex .com .bat .exe
: 不过为何在的扫毒软体有时扫出来的档案
: 是.dll 或是其他副档名的档案
: 这些.dll是会自行散布还是怎样自行产生的??
: 我猜是一些病毒的执行档在执行的时候会有.dll档案的产生
: 不过扫毒软体只扫到.dll有毒
: 却扫不到哪个执行档在作怪
: 这是现在病毒太厉害
: 还是扫毒软体太差??
: 我相信病毒程式在执行的时候
: 扫毒软体很难将病毒程式卸下不执行
: 不过扫毒软体应该也应该找得出来
: 那支程式有问题吧
: 老是抓到.dll有病毒...
: 却不知道哪个执行档在作怪
: 造成一堆人的困扰
所谓的dll档就是【动态连结档】
他是所有程式执行时要连接到的档案(类似共用档)
因为病毒本身也是一种程式码,所以他也会动用到这种档案类型的档案
可是功用却不同,病毒往往拿这种档案来欺骗你得防毒软体,让你的防毒软体误判他是系统内需要用到的档案。
等到入侵以後,他就可以随意散拨病毒啦><"!!
听不懂的话我再讲白话一点︿0︿"~~~!!
dll档案是病毒的伪装术,他要伪装成一般的使用程式,就靠dll。
就像大明星要穿衣戴墨镜,来伪装自己,不让人家知道它是谁一样。
病毒码在防毒软体里面就像大明星一样,不伪装的话,一下就被查出来ㄌ。
所以他要靠dll来让他伪装成一般人,等到穿越了防火墙和防毒软体,在开始以其他形式散拨病毒。
再白话一点ㄇ??
简单讲:
今天要入侵你的电脑,第一步一定是穿过防火墙和防毒软体。
而现在电脑里面执行程式的通行证就是dll档案。
藉由这张通行证,病毒就可以自由进出你的电脑︿0︿"!!
ps:我也在实习当中,以上是我看了几本书所学的经验!!
参考网站:
http://tw.knowledge.yahoo.com/question/?qid=1105060405037
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.106.169