• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>病毒知識>

    電腦黑客病毒

    時間: 林輝766 分享

      電腦黑客病毒是指那些專門利用電腦網絡和系統安全漏洞對網絡進行攻擊破壞或竊取資料的人通過編寫程序代碼來破壞計算機軟硬件,黑客們通過種種方法使得這個病毒不光傳染能力極強、速度極快,下面就由學習啦小編為你詳細的技術電腦黑客病毒吧!

      電腦黑客病毒基本簡介

      病毒是一個蠕蟲病毒,不會感染可執行文件,病毒在被激活的過程中會把病毒體自身復制到 windows 的系統目錄中。在windows 9x 系統中復制自身到 windows\system\runouce.exe,在windows 2000和 windows NT系統中復制自身到winnt\system32\runouce.exe。然后運行該程序。并且在注冊表中加入成自啟動。使病毒體每次開機時都被激活。在Windows 9x系統上該病毒利用了CIH病毒相同的手法切換到零環,使自己進到系統級。然后復制78個字節到kernel32.dll的地址空間中。(在windows 98 與windows 95的系統中的偏移地址是 bff70400處。 然后通過CreateKernelThread函數建立一個內核線程。 該線程的入口地址就是bff70400。這個內核線程調用了WaitForSingleObject函數使自身進入等待狀態,來等待父進程的結束信號。如果父進程被結束,則該內核線程立即被喚醒。內核線程馬上調用了WinExec函數,來重新啟動病毒進程。這樣,在殺毒軟件殺掉內存中的病毒進程后。病毒馬上又被激活。這樣造成殺不掉內存中的病毒。在windows 2000操作系統上在explorer中注入線程。在explorer中的線程用來保護病毒進程。 如果病毒進程結束,則explorer中的病毒線程重新啟動病毒進程。

      基本特征

      1. 此病毒可以在Windows 95,Windows 98,Windows NT, Windows 2000,Windows XP,Windows Me等操作系統中運行。

      2. 病毒采用兩套不同技術來分別感染9X系列和NT系列系統的內存。在9X系列操作系統下,病毒是利用CIH病毒的技術直接進入系統的核心級,擁有操作系統的所有權限,可以為所欲為。在NT系列操作系統下,病毒將自身線程駐留在瀏覽器體內來運行自身,每當用戶瀏覽文件時病毒便可取得控制權。病毒駐留內存后,感染力會比一般病毒大得多。

      3. 此病毒內存駐留方面首次采用多線程守護的技術來保護自己。病毒進入內存后會產生兩個線程,一個核心線程,一個用戶線程,當用戶線程被殺掉時,核心線程便會立刻產生一個新的用戶線程,導致一般殺毒軟件無法完全將此病毒從內存中清除。

      4. 此病毒會利用郵件系統進行傳播。病毒自身內置有SMTP引擎,主動查找用戶的OUTLOOK地址薄,向外大量發送帶毒郵件。病毒還利用IFRAM郵件漏洞,只要用戶預病郵件病毒便可自動運行。

      解決方法

      手動清除

      1、病毒會生成以下信息的病毒郵件:寄件人:@yahoo.com 或者imissyou@btamail.net.cn標題: is coming!

      附件: PP.exe,如果用戶發現有此信息的郵件,則最好刪除,值得注意的是,請不要預覽此郵件,以防病毒自動運行。

      2、 在有網頁文件的目錄下查找,如果存在有Readme.eml的文件,則極可能是病毒,可將此病毒郵件直接刪除。

      3 、在WINDOWS安裝目錄下查找隱藏文件runouce.exe,如果查找,則可證明有病毒存在,請直接將此文件刪除。

      4 、查看注冊表的HKEY_LOCAL_MACHINE\ SoftWare\Microsoft\Windows\CurrentVersion\Run\e項中是否有“runonce”的鍵值,如果有,看此鍵值的內容是否有與“runouce.exe”相關的內容(例如此鍵值的內容為:C:\Winnt\System32\Runouce.exe),如果有此內容,則將“runouce.exe”鍵值刪除即可。

      殺毒軟件查殺

    586317 主站蜘蛛池模板: 国产精品久久久久aaaa| 欧美kkk4444在线观看| 天天综合天天射| 健身私教弄了我好几次怎么办| 一级毛片在线完整免费观看| 美国成人免费视频| 快点cao我要被cao烂了男女| 台湾香港澳门三级在线| 两个人看的www在线| 精品无码国产一区二区三区麻豆 | 岛国片在线播放| 免费观看男人免费桶女人视频| 一级**爱片免费视频| 精品久久久久香蕉网| 天堂网在线观看在线观看精品| 人禽伦免费交视频播放| 97精品在线观看| 欧美国产成人精品二区芒果视频| 国产精品免费观看视频播放| 亚洲av日韩综合一区二区三区 | 草草影院第一页| 成人免费黄色网址| 伊大人香蕉久久网| 999影院成人在线影院| 欧美呜巴又大粗又长| 国产成人亚洲综合色影视| 久久99精品久久只有精品| 精品国产一区二区三区久久| 天天干天天操天天干| 亚洲成a人无码| 国产成人愉拍精品| 探花国产精品三级在线播放| 免费播看30分钟大片| 91人成网站色www免费下载| 欧美XXXX黑人又粗又长精品| 国产免费色视频| 一区二区中文字幕在线观看| 污污网站在线播放| 国产成人欧美一区二区三区| 中文字幕在线播放| 波多野结衣种子网盘|