<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 最流行計算機病毒有哪些

        最流行計算機病毒有哪些

        時間: 林輝766 分享

        最流行計算機病毒有哪些

          流行的計算機病毒有哪些呢?小編來為你詳細介紹!下面由學習啦小編給你做出詳細的最流行計算機病毒介紹介紹!希望對你有幫助!

          最流行計算機病毒介紹一:

          磁碟機電腦病毒是現在比較流行,感染度比較高的病毒

          磁碟機病毒又名dummycom病毒,是近一個月來傳播最迅速,變種最快,破壞力最強的病毒。據360安全中心統計每日感染磁碟機病毒人數已逾100,1000用戶!“磁碟機”現已經出現100余個變種,目前病毒感染和傳播范圍正在呈現蔓延之勢。病毒造成的危害及損失10倍于“熊貓燒香”。

          這個病毒主要通過U盤和局域網ARP攻擊傳播,如果當你無法訪問各個安全軟件站點,或者從安全站點的官網上下載的安裝程序有問題的話,極有可能是已經中了磁碟機病毒

          “磁碟機”(又名“千足蟲”),病毒感染系統可執行文件,能夠利用多種手段終止殺毒軟件運行,并可導致被感染計算機系統出現藍屏、死機等現象,嚴重危害被感染計算機的系統和數據安全。與其它關閉殺毒軟件的病毒不同的是,該病毒利用了多達六種強制關閉殺毒軟件和干擾用戶查殺的反攻手段,許多自身保護能力不夠強壯的殺毒軟件在病毒面前紛紛被折。

          病毒在每個磁盤下生成pagefile.exe和Autorun.inf文件,并每隔幾秒檢測文件是否存在,修改注冊表鍵值,破壞“顯示系統文件”功能。

          每隔一段時間會檢測自己破壞過的顯示文件、安全模式、Ifeo、病毒文件等項,如被修改則重新破壞。病毒執行后,會刪除病毒主體文件。

          病毒會監控lsass.exe、smss.exe、dnsq.dll文件,如果假設不存在的話則重新生成。當拷貝失敗后,病毒會調用rd /s /q命令刪除原來的文件,再重新寫入。病毒會連接惡意網址下載大量木馬病毒。

          該病毒運行后會在系統目錄中COM目錄(默認為c:\windows\system32\com)下生成名為lsass.exe及smss.exe文件。該病毒會感染除windows及program files目錄下所有的EXE格式可執行文件,會造成用戶計算機運算速度緩慢,甚至造成系統藍屏、死機。由于該病毒編寫存在一些問題,可能會造成用戶安裝的軟件被損壞,無法使用。

          磁碟機病毒是一個下載者病毒,會關閉一些安全工具和殺毒軟件并阻止其運行運行,并會不斷檢測窗口來關閉一些殺毒軟件及安全輔助工具,破壞安全模式,刪除一些殺毒軟件和實時監控的服務,遠程注入到其它進程來啟動被結束進程的病毒。

          (1)修改系統默認加載的DLL 列表項來實現DLL 注入。通過遠程進程注入,并根據以下關鍵字關閉殺毒軟件和病毒診斷等工具。

          (2)修改注冊表破壞文件夾選項的隱藏屬性修改,使隱藏的文件無法被顯示。

          (3)自動下載最新版本和其它的一些病毒木馬到本地運行。

          (4)不斷刪除注冊表的關鍵鍵值來來破壞安全模式和殺毒軟件和主動防御的服務, 使很多主動防御軟件和實時監控無法再被開啟。

          (5)病毒并不主動添加啟動項,而是通過重啟重命名方式。這種方式自啟動極為隱蔽,現有的安全工具很難檢測出來。

          (6)病毒會感染除SYSTEM32 目錄外其它目錄下的所有可執行文件,并且會感染壓縮包內的文件。

          1、系統運行緩慢、頻繁出現死機、藍屏、報錯等現象;

          2、進程中出現兩個lsass.exe和兩個smss.exe ,且病毒進程的用戶名是當前登陸用戶名;(如果只有1個lsass.exe和1個smss.exe,且對應用戶名為system,則是系統正常文件,請不用擔心)

          3、殺毒軟件被破壞,多種安全軟件無法打開,安全站點無法訪問;

          4、系統時間被篡改,無法進入安全模式,隱藏文件無法顯示;

          5、病毒感染.exe文件導致其圖標發生變化;

          6、會對局域網發起ARP攻擊,并篡改下載鏈接為病毒鏈接;

          7、彈出釣魚網站

          1、U盤/移動硬盤/數碼存儲卡

          2、局域網ARP攻擊

          3、感染文件

          4、惡意網站下載

          5、其它木馬下載器下載

          如何免疫磁碟機病毒:

          1、使用360安全衛士“清理惡評插件”功能先進行檢測,在彈出的免疫提示框中選擇確定

          2、下載360磁碟機病毒專殺工具,選擇“開啟免疫”

          1、通過host表屏蔽磁碟機病毒升級及下載站點

          2、通過免疫文件保護防止磁碟機病毒文件創建

          <U>[font color=#0000cc][/font]</U>

          江民反病毒工程師經提取病毒樣本分析后認為,多數企業都是因為遭受了同一病毒“千足蟲”(又名磁碟機)病毒侵害。統計顯示,目前“磁碟機”病毒及其變種已感染超過5萬臺電腦,被感染的電腦分布在政府、企事業等。

          反毒專家何公道認為,“磁碟機”病毒是近幾年以來發現的病毒技術含量最高、破壞性最強的病毒,其破壞能力、自我保護和反殺毒軟件能力均10倍于“熊貓燒香”,所以建議引起反病毒同行以及各大企事業單位網管員的高度重視。

          最流行計算機病毒介紹二:

          病毒名稱:Worm.WhBoy.h

          病毒中文名:熊貓燒香(武漢男生)

          病毒類型:蠕蟲

          危險級別:★★★★★

          影響平臺:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

          專殺工具:金山專殺工具 安天專殺工具 江民專殺工具 安博士專殺工具 賽門鐵克專殺工具

          病毒描述:

          “武漢男生”,俗稱“熊貓燒香”,這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進程并且會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件,使用戶的系統備份文件丟失。被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。

          1:拷貝文件

          病毒運行后,會把自己拷貝到C:\WINDOWS\System32\Drivers\spoclsv.exe

          2:添加注冊表自啟動

          病毒會添加自啟動項HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

          3:病毒行為

          a:每隔1秒尋找桌面窗口,并關閉窗口標題中含有以下字符的程序:

          QQKav、QQAV、防火墻、進程、VirusScan、網鏢、殺毒、毒霸、瑞星、江民、黃山IE、超級兔子、優化大師、木馬克星、木馬清道夫、QQ病毒、注冊表編輯器、系統配置實用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、綠鷹PC、密碼防盜、噬菌體、木馬輔助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戲木馬檢測大師、msctls_statusbar32、pjf(ustc)、IceSword

          并使用的鍵盤映射的方法關閉安全軟件IceSword

          添加注冊表使自己自啟動 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

          并中止系統中以下的進程:

          Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

          b:每隔18秒點擊病毒作者指定的網頁,并用命令行檢查系統中是否存在共享,共存在的話就運行net share命令關閉admin$共享

          c:每隔10秒下載病毒作者指定的文件,并用命令行檢查系統中是否存在共享,共存在的話就運行net share命令關閉admin$共享

          d:每隔6秒刪除安全軟件在注冊表中的鍵值

          并修改以下值不顯示隱藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

          刪除以下服務:

          navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

          e:感染文件

          病毒會感染擴展名為exe,pif,com,src的文件,把自己附加到文件的頭部,并在擴展名為htm,html, asp,php,jsp,aspx的文件中添加一網址,用戶一但打開了該文件,IE就會不斷的在后臺點擊寫入的網址,達到增加點擊量的目的,但病毒不會感染以下文件夾名中的文件:

          WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

          g:刪除文件

          病毒會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件使用戶的系統備份文件丟失。

          看了“最流行計算機病毒有哪些 ”文章的還看了:

        1.近期流行的計算機病毒有哪些

        2.常見的計算機病毒有哪些種類

        3.往年流行的電腦病毒有哪些

        4.世界計算機病毒大全有哪些

        5.2016年最流行的電腦病毒是什么

        6.哪些是2016年流行的電腦病毒

        7.世界出名的計算機病毒有哪些

        8.最近新出的電腦病毒有哪些

        867204 主站蜘蛛池模板: 国产不卡一区不卡二区| 国产精品一区二区国产馆| 国产精品无遮挡猛进猛出| 国产区成人精品视频| 国内精品免费久久久久电影院97| 不卡一区二区国产精品| 久久人人爽天天玩人人妻精品| 色综合视频一区二区三区| 夜夜影院未满十八勿进| av男人的天堂在线观看国产| 亚洲人成网站77777在线观看 | 在线国产精品中文字幕| 精品国产人成亚洲区| 69天堂人成无码免费视频| 亚洲综合色一区二区三区| 色老99久久九九爱精品| 少妇久久久被弄到高潮| 18禁男女爽爽爽午夜网站免费| 国产精品自拍一二三四区| 日本午夜免费福利视频| 亚洲av伦理一区二区| 伊人久久大香线蕉av色婷婷色| 日韩国产av一区二区三区精品| 五月丁香啪啪| 国产国产成人久久精品| 国产稚嫩高中生呻吟激情在线视频| 午夜福利偷拍国语对白| 久久这里只精品国产2| 久久99精品久久久学生| 久热中文字幕在线| 人妻中出无码中字在线| 日本久久综合久久综合| 精品免费看国产一区二区| 久久久亚洲欧洲日产国码是av| 四虎永久精品在线视频| 国产高清午夜人成在线观看,| 国产精品夜夜春夜夜爽久久小说| 久久这里只精品国产免费9| 国产青草亚洲香蕉精品久久| 一区二区三区国产不卡| 久久天天躁夜夜躁狠狠躁2022|