• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 哪些是最流行計算機病毒

    哪些是最流行計算機病毒

    時間: 林澤1002 分享

    哪些是最流行計算機病毒

      流行的計算機病毒有哪些呢?下面是學習啦小編跟大家分享的是哪些是最流行計算機病毒,歡迎大家來閱讀學習。

      哪些是最流行計算機病毒

      最流行計算機病毒介紹一:

      磁碟機電腦 病毒是現在比較流行,感染度比較高的病毒

      磁碟機病毒又名dummycom病毒,是近一個月來傳播最迅速,變種最快,破壞力最強的病毒。據360安全中心統計每日感染磁碟機病毒人數已逾100,1000用戶!“磁碟機”現已經出現100余個變種,目前病毒感染和傳播范圍正在呈現蔓延之勢。病毒造成的危害及損失10倍于“熊貓燒香”。

      這個病毒主要通過U盤和局域網 ARP攻擊傳播,如果當你無法訪問各個安全軟件站點,或者從安全站點的官網上下載的安裝程序有問題的話,極有可能是已經中了磁碟機病毒

      “磁碟機”(又名“千足蟲”),病毒感染系統可執行文件,能夠利用多種手段終止殺毒軟件運行,并可導致被感染計算機系統出現藍屏死機 等現象,嚴重危害被感染計算機的系統和數據安全。與其它關閉殺毒軟件的病毒不同的是,該病毒利用了多達六種強制關閉殺毒軟件和干擾用戶查殺的反攻手段,許多自身保護能力不夠強壯的殺毒軟件在病毒面前紛紛被折。

      病毒在每個磁盤下生成pagefile.exe和Autorun.inf文件,并每隔幾秒檢測文件是否存在,修改注冊表鍵值,破壞“顯示系統文件”功能。

      每隔一段時間會檢測自己破壞過的顯示文件、安全模式、Ifeo、病毒文件等項,如被修改則重新破壞。病毒執行后,會刪除病毒主體文件。

      病毒會監控lsass.exe、smss.exe、dnsq.dll文件,如果假設不存在的話則重新生成。當拷貝失敗后,病毒會調用rd /s /q命令 刪除原來的文件,再重新寫入。病毒會連接惡意網址下載大量木馬病毒

      該病毒運行后會在系統目錄中COM目錄(默認為c:\windows\system32\com)下生成名為lsass.exe及smss.exe文件。該病毒會感染除windows及program files目錄下所有的EXE格式可執行文件,會造成用戶計算機運算速度緩慢,甚至造成系統藍屏、死機。由于該病毒編寫存在一些問題,可能會造成用戶安裝的軟件被損壞,無法使用。

      磁碟機病毒是一個下載者病毒,會關閉一些安全工具和殺毒軟件并阻止其運行運行,并會不斷檢測窗口來關閉一些殺毒軟件及安全輔助工具,破壞安全模式,刪除一些殺毒軟件和實時監控的服務,遠程注入到其它進程來啟動被結束進程的病毒。

      (1)修改系統默認加載的DLL 列表項來實現DLL 注入。通過遠程進程注入,并根據以下關鍵字關閉殺毒軟件和病毒診斷等工具。

      (2)修改注冊表破壞文件夾選項的隱藏屬性修改,使隱藏的文件無法被顯示。

      (3)自動下載最新版本和其它的一些病毒木馬到本地運行。

      (4)不斷刪除注冊表的關鍵鍵值來來破壞安全模式和殺毒軟件和主動防御的服務, 使很多主動防御軟件和實時監控無法再被開啟。

      (5)病毒并不主動添加啟動項,而是通過重啟重命名方式。這種方式自啟動極為隱蔽,現有的安全工具很難檢測出來。

      (6)病毒會感染除SYSTEM32 目錄外其它目錄下的所有可執行文件,并且會感染壓縮包內的文件。

      1、系統運行緩慢、頻繁出現死機、藍屏、報錯等現象;

      2、進程中出現兩個lsass.exe和兩個smss.exe ,且病毒進程的用戶名是當前登陸用戶名;(如果只有1個lsass.exe和1個smss.exe,且對應用戶名為system,則是系統正常文件,請不用擔心)

      3、殺毒軟件被破壞,多種安全軟件無法打開,安全站點無法訪問;

      4、系統時間被篡改,無法進入安全模式,隱藏文件無法顯示;

      5、病毒感染.exe文件導致其圖標發生變化;

      6、會對局域網發起ARP攻擊,并篡改下載鏈接為病毒鏈接;

      7、彈出釣魚 網站

      1、U盤/移動硬盤/數碼 存儲卡

      2、局域網ARP攻擊

      3、感染文件

      4、惡意網站下載

      5、其它木馬下載器下載

      如何免疫磁碟機病毒:

      1、使用360安全衛士“清理 惡評插件”功能先進行檢測,在彈出的免疫提示框中選擇確定

      2、下載360磁碟機病毒專殺工具,選擇“開啟免疫”

      1、通過host表屏蔽磁碟機病毒升級及下載站點

      2、通過免疫文件保護防止磁碟機病毒文件創建

      [font color=#0000cc][/font]

      江民反病毒工程師經提取病毒樣本分析后認為,多數企業都是因為遭受了同一病毒“千足蟲”(又名磁碟機)病毒侵害。統計顯示,目前“磁碟機”病毒及其變種已感染超過5萬臺電腦,被感染的電腦分布在政府、企事業等。

      反毒專家何公道認為,“磁碟機”病毒是近幾年以來發現的病毒技術含量最高、破壞性最強的病毒,其破壞能力、自我保護和反殺毒軟件能力均10倍于“熊貓燒香”,所以建議引起反病毒同行以及各大企事業單位網管員的高度重視。

      最流行計算機病毒介紹二:

      病毒名稱:Worm.WhBoy.h

      病毒中文名:熊貓燒香(武漢男生)

      病毒類型:蠕蟲

      危險級別:★★★★★

      影響平臺:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

      專殺工具:金山專殺工具 安天專殺工具 江民專殺工具 安博士專殺工具 賽門鐵克專殺工具

      病毒描述:

      “武漢男生”,俗稱“熊貓燒香”,這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進程并且會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件,使用戶的系統備份文件丟失。被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。

      1:拷貝文件

      病毒運行后,會把自己拷貝到C:\WINDOWS\System32\Drivers\spoclsv.exe

      2:添加注冊表自啟動

      病毒會添加自啟動項HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

      3:病毒行為

      a:每隔1秒尋找桌面窗口,并關閉窗口標題中含有以下字符的程序:

      QQKav、QQAV、防火墻 、進程、VirusScan、網鏢、殺毒、毒霸、瑞星、江民、黃山IE、超級兔子、優化大師、木馬克星、木馬清道夫、QQ病毒、注冊表編輯器、系統配置實用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、綠鷹PC、密碼防盜、噬菌體、木馬輔助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戲 木馬檢測大師、msctls_statusbar32、pjf(ustc)、IceSword

      并使用的鍵盤 映射的方法關閉安全軟件IceSword

      添加注冊表使自己自啟動 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

      并中止系統中以下的進程:

      Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

      b:每隔18秒點擊病毒作者指定的網頁,并用命令行檢查系統中是否存在共享,共存在的話就運行net share命令關閉admin$共享

      c:每隔10秒下載病毒作者指定的文件,并用命令行檢查系統中是否存在共享,共存在的話就運行net share命令關閉admin$共享

      d:每隔6秒刪除安全軟件在注冊表中的鍵值

      并修改以下值不顯示隱藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

      刪除以下服務:

      navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

      e:感染文件

      病毒會感染擴展名為exe,pif,com,src的文件,把自己附加到文件的頭部,并在擴展名為htm,html, asp,php,jsp,aspx的文件中添加一網址,用戶一但打開了該文件,IE就會不斷的在后臺點擊寫入的網址,達到增加點擊量的目的,但病毒不會感染以下文件夾名中的文件:

      WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

      g:刪除文件

      病毒會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件使用戶的系統備份文件丟失。

    哪些是最流行計算機病毒相關文章:

    1.最流行計算機病毒有哪些

    2.近期流行的計算機病毒有哪些

    3.現在流行計算機病毒有哪些

    4.史上十大計算機病毒排名有哪些

    5.厲害計算機病毒有哪些

    2716683 主站蜘蛛池模板: 中文天堂最新版www官网在线| 一级做a爰全过程免费视频 | 天天综合亚洲色在线精品| 亚洲a级在线观看| 精品久久久久久中文字幕一区| 国产男人午夜视频在线观看| 一级做a爰全过程完整版电影播放| 最近2019中文字幕mv免费看| 人妻免费一区二区三区最新| 调教双乳玉势揉捏h捆绑小说| 国产色在线com| 一区二区在线视频观看| 日韩免费高清专区| 亚洲欧美国产一区二区三区| 精品福利视频一区二区三区| 国产成人在线电影| 91最新高端约会系列178| 成人动漫h在线观看| 久久综合九九亚洲一区| 波多野结衣一二三区| 国产一卡二卡≡卡四卡免费乱码 | 手机看片福利日韩国产| 女人爽小雪又嫩又紧| 久久久久久亚洲精品| 果冻传媒91制片厂211| 亚洲精品视频网| 精品女同一区二区三区免费站| 国产寡妇树林野战在线播放| 7777精品伊人久久久大香线蕉| 妺妺窝人体色WWW在线观看| 久久久老熟女一区二区三区| 欧美一级片在线观看| 亚洲精品国产精品国自产观看| 精品无码一区二区三区亚洲桃色| 国产又色又爽又刺激在线观看| 2018av男人天堂| 在线亚洲v日韩v| 一本久久a久久精品vr综合| 日日噜噜夜夜狠狠va视频| 九九久久精品国产免费看小说| 欧美日韩精品久久久久|