<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/xsl" href="style.xsl"?><x1><x11><x114>后门程序</x114><x115><![CDATA[未知]]></x115><x116>292.0 KB</x116><x111><![CDATA[Win32.Hack.Agobot.299011]]></x111><x113>2</x113><x1120><![CDATA[未知]]></x1120><x112><![CDATA[未知]]></x112><x1182><![CDATA[None]]></x1182><x1181></x1181><x117><![CDATA[未知]]></x117><x1180></x1180></x11><x14><x141>0</x141></x14><x12><x120><x1201>0</x1201><x1202>5</x1202></x120></x12><x13><x131><![CDATA[ 后门程序又称特洛依木马，其用途在于潜伏在电脑中，从事搜集信息或便于黑客进入的动作。后门程序和电脑病毒最大的差别，在于后门程序不一定有自我复制的动作，也就是后门程序不一定会“感染”其它电脑。<br/>　　最著名的后门程序，该算是微软的Windows Update了。Windows Update的动作不外乎以下三个：开机时自动连上微软的网站，将电脑的现况报告给网站以进行处理，网站通过Windows Update程序通知使用者是否有必须更新的文件，以及如何更新。如果我们针对这些动作进行分析，则“开机时自动连上微软网站”的动作就是后门程序特性中的“潜伏”，而“将电脑现况报告”的动作是“搜集信息”。因此，虽然微软“信誓旦旦”地说它不会搜集个人电脑中的信息，但如果我们从Windows Update来进行分析的话，就会发现它必须搜集个人电脑的信息才能进行操作，所差者只是搜集了哪些信息而已。 <br/>  ]]></x131></x13></x1>