计算机病毒和木马的区别在哪里?

如题所述

木马,指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。

病毒,编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。

病毒通过网络来传播:网页、电子邮件、QQ、BBS等都可以是计算机病毒网络传播的途径。

木马传播方式:利用下载进行传播,在下载的过程中进入程序,当下载完毕打开文件就将病毒植入到电脑中;利用系统漏洞进行传播,当计算机存在漏洞,就成为木马病毒攻击的对象; 利用邮件进行传播,很多陌生邮件里面就掺杂了病毒种子,一旦邮件被打开,病毒就被激活。

利用远程连接进行传播;利用网页进行传播,在浏览网页时会经常出现很多跳出来的页面,这种页面就是病毒驻扎的地方;利用蠕虫病毒进行传播等。



扩展资料

木马病毒通常基于计算机网络,基于客户端和服务端的通信、监控程序。客户端的程序用于黑客远程控制,可以发出控制命令,接收服务端传来的信息。服务端程序运行在被控计算机上,一般隐藏在被控计算机中,可以接收客户端发来的命令并执行,将客户端需要的信息发回,也就足常说的木马程序。

木马病毒可以发作的必要条件为客户端和服务端必须建立起网络通信,这种通信是基于IP地址和端口号的。

藏匿在服务端的木马程序一旦被触发执行,就会不断将通信的IP地址和端口号发给客户端。客户端利用服务端木马程序通信的IP地址和端口号,在客户端和服务端建立起一个通信链路。客户端的黑客便可以利用这条通信链路来控制服务端的计算机。

运行在服务端的木马程序首先隐匿自己的行踪,伪装成合法的通信程序,然后采用修改系统注册表的方法设置触发条件,保证自己可以被执行,并且可以不断监视注册表中的相关内容。发现自己的注册表被删除或被修改,可以自动修复。

参考资料来源:百度百科-木马病毒

参考资料来源:百度百科-计算机病毒

温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-09-21
计算机病毒和木马区别主要有三点:
首先,病毒会传染,而木马不会。病毒可以通过复制自身,入侵并感染其他电脑系统,而木马通常需要通过诱骗用户来执行其恶意程序。
其次,病毒入侵电脑后会有感觉,如文件打不开、无法开机等,而木马不会。木马为了保护其自身的隐蔽性,不会立即对用户的电脑系统进行破坏,而是会隐藏起来,等待适当的时机。
最后,病毒主要以“破坏”著称,会干扰和破坏电脑系统的正常运作,而木马主要是用来盗取用户信息,如盗号木马、下载者木马、释放器木马等。木马一旦发作,就会在用户的机器里运行客户端程序,设置后门,定时地发送该用户的隐私到木马程序指定的地址,并可任意控制此计算机进行文件删除、拷贝、改密码等非法操作。
需要注意的是,现在很少有纯木马,大多都是“多毒种作战”,协助作战。而且现在的一些安全软件已经可以排查大多木马病毒了,大家只要谨慎使用,一般不会出现太大问题。
相似回答