破坏所有exe文件,不知什么病毒,急!!

cdlzlp 2007-01-05 11:22:20
目前我单位发现五台电脑所有exe文件被破坏,具体如下:
1、 点击所有EXE文件,如所有后缀名为.doc(即Word文档)和.xls(即Excel文档)。自动会在后缀名后加.EXE扩展名。导致无法打开原文件。
2、 此病毒还终止受感染计算机系统中防病毒软件的运行。
3、任务管理器也无法打开。
不知是什么病毒,这么很,请各们高手给出一个详细的解决方案!
...全文
2844 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
迈克揉索芙特 2007-01-21
  • 打赏
  • 举报
回复
http://community.csdn.net/Expert/TopicView1.asp?id=5307996
hr88rong 2007-01-17
  • 打赏
  • 举报
回复
熊猫跟威金!!
blf82 2007-01-08
  • 打赏
  • 举报
回复
熊猫烧香病毒分析与解决方案


killer (killer<2>uid0.net)
Date:2006-11-20


一、病毒描述:

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

二、病毒基本情况:

[文件信息]

病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
壳信息: 未知
危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\system32\FuckJacks.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Userinit "C:\WIN2K\system32\SVCH0ST.exe"
2、添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:FuckJacks
键值:"C:\WINDOWS\system32\FuckJacks.exe"

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:svohost
键值:"C:\WINDOWS\system32\FuckJacks.exe"

3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

C:\autorun.inf 1KB RHS
C:\setup.exe 230KB RHS

4、关闭众多杀毒软件和安全工具。
5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。
6、刷新bbs.qq.com,某QQ秀链接。
7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE 等程序。

Flooder.Win32.FloodBots.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\SVCH0ST.EXE
%SystemRoot%\system32\SVCH0ST.EXE

2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:Userinit
键值:"C:\WINDOWS\system32\SVCH0ST.exe"

3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。

配置文件如下:
www.victim.net:3389
www.victim.net:80
www.victim.com:80
www.victim.net:80
1
1
120
50000


四、解决方案:

1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。
2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序,否则系统响应很慢。
3、中止病毒进程和删除启动项目请看论坛相关图片。
参考资料:http://hi.baidu.com/peaset/blog/item/51c5d35c6c622543faf2c02e.html
EvilAtman 2007-01-08
  • 打赏
  • 举报
回复
威金
http://download.rising.com.cn/zsgj/Vikingkiller.scr
sxw920 2007-01-08
  • 打赏
  • 举报
回复
這個鳥病毒,忙了我几個星期,沒辦法徹底清除,到網上下個轉殺,把默認共享如D︰﹩都去掉,
echans 2007-01-05
  • 打赏
  • 举报
回复
有几个变种,可以用360里面的专杀下载,下载一下来用,不错!
MseRen 2007-01-05
  • 打赏
  • 举报
回复
上网下个vking病毒专杀工具.同时,请安装其他杀毒软件查杀病毒
cubety 2007-01-05
  • 打赏
  • 举报
回复
又见威金!!
上网找找,彻底删除比较复杂
电脑变慢de完全解决方案   一、软件篇   1、设定虚拟内存   硬盘中有一个很宠大的数据交换文件,它是系统预留给虚拟内存作暂存的地方,很多应用程序都经常会使用到,所以系统需要经常对主存储器作大量的数据存取,因此存取这个档案的速度便构成影响计算机快慢的非常重要因素!一般Windows预设的是由系统自行管理虚拟内存,它会因应不同程序所需而自动调校交换档的大小,但这样的变大缩小会给系统带来额外的负担,令系统运作变慢!有见及此,用户最好自定虚拟内存的最小值和最大值,避免经常变换大小。要设定虚拟内存,在“我的电脑”上按右键选择“属性”,在“高级”选项里的“效能”的对话框中,对“虚拟内存”进行设置。   3、检查应用软件或者驱动程序   有些程序在电脑系统启动会时使系统变慢。如果要是否是这方面的原因,我们可以从“安全模式”启动。因为这是原始启动,“安全模式”运行的要比正常运行时要慢。但是,如果你用“安全模式”启动发现电脑启动速度比正常启动时速度要快,那可能某个程序是导致系统启动速度变慢的原因。   4、桌面图标太多会惹祸   桌面上有太多图标也会降低系统启动速度。Windows每次启动并显示桌面时,都需要逐个查找桌面快捷方式的图标并加载它们,图标越多,所花费的时间当然就越多。同时有些杀毒软件提供了系统启动扫描功能,这将会耗费非常多的时间,其实如果你已经打开了杀毒软件的实时监视功能,那么启动时扫描系统就显得有些多余,还是将这项功能禁止吧!建议大家将不常用的桌面图标放到一个专门的文件夹中或者干脆删除!   5、ADSL导致的系统启动变慢   默认情况下WindowsXP在启动时会对网卡等网络设备进行自检,如果发现网卡的IP地址等未配置好就会对其进行设置,这可能是导致系统启动变慢的真正原因。这时我们可以打开“本地连接”属性菜单,双击“常规”项中的“Internet协议”打开“TCP/IP属性”菜单。将网卡的IP地址配置为一个在公网(默认的网关是192.168.1.1)中尚未使用的数值如192.168.1.X,X取介于2~255之间的值,子网掩码设置为255.255.255.0,默认网关和DNS可取默认设置。   6、字体对速度的影响   虽然微软声称Windows操作系统可以安装1000~1500种字体,但实际上当你安装的字体超过500种时,就会出现问题,比如:字体从应用程序的字体列表中消失以及Windows的启动速度大幅下降。在此建议最好将用不到或者不常用的字体删除,为避免删除后发生意外,可先进行必要的备份。   7、删除随机启动程序   何谓随机启动程序呢?随机启动程序就是在开机时加载的程序。随机启动程序不但拖慢开机时的速度,而且更快地消耗计算机资源以及内存,一般来说,如果想删除随机启动程序,可去“启动”清单中删除,但如果想详细些,例如是QQ、popkiller之类的软件,是不能在“启动”清单中删除的,要去“附属应用程序”,然后去“系统工具”,再去“系统信息”,进去后,按上方工具列的“工具”,再按“系统组态编辑程序”,进去后,在“启动”的对话框中,就会详细列出在启动电脑时加载的随机启动程序了!XP系统你也可以在“运行”是输入Msconfig调用“系统配置实用程序”才终止系统随机启动程序,2000系统需要从XP中复制msconfig程序。   8、取消背景和关闭activedesktop   不知大家有否留意到,我们平时一直摆放在桌面上漂亮的背景,其实是很浪费计算机资源的!不但如此,而且还拖慢计算机在执行应用程序时的速度!本想美化桌面,但又拖慢计算机的速度,这样我们就需要不在使用背景了,方法是:在桌面上按鼠标右键,再按内容,然后在“背景”的对话框中,选“无”,在“外观”的对话框中,在桌面预设的青绿色,改为黑色......至于关闭activedesktop,即是叫你关闭从桌面上的web画面,例如在桌面上按鼠标右键,再按内容,然后在“背景”的对话框中,有一幅背景,名为WindowsXX,那副就是web画面了!所以如何系统配置不高就不要开启。   10、把Windows变得更苗条   与DOS系统相比,Windows过于庞大,而且随着你每天的操作,安装新软件、加载运行库、添加新游戏等等使得它变得更加庞大,而更为重要的是变大的不仅仅是它的目录,还有它的注册表和运行库。因为即使删除了某个程序,可是它使用的DLL文件仍然会存在,因而随着使用日久,Windows的启动和退出时需要加载的DLL动态链接库文件越来越大,自然系统运行速度也就越来越慢了。这时我们就需要使用一些彻底删除DLL的程序,它们可以使Windows恢复苗条的身材。建议极品玩家们最好每隔两个月就重新安装一遍Windows,这很有效。   11、更改系统开
计算机网络安全培训 教师计算机网络安全培训全文共13页,当前为第1页。 网络安全 ——是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的因素或者恶意的攻击而遭到破坏、更改、泄露,确保系统能连续、可靠、正常地运行,网络服务不中断。 教师计算机网络安全培训全文共13页,当前为第2页。 网络恶意攻击 一、网络外部攻击 ——黑客攻击、病毒攻击、垃圾邮件攻击等 二、网络内部攻击 ——用户的操作不当、网络回路引起的网络风暴 教师计算机网络安全培训全文共13页,当前为第3页。 系统漏洞 通过系统漏洞入侵他人电脑,是黑客常用的手段,如微软已停止 服务支持的XP系统,黑客会针对未被发现的系统漏洞,使用嗅探 软件在整个互联网中扫描查找可入侵的端口,当查找到有漏洞的 主机就往主机植入木马程序或病毒,用户如果没有安装杀毒软件 ,就会不知不觉地中毒继而被黑客控制主机,最后在后台无声无 色地偷走用户的资料,所以防止黑客入侵,给系统升级,打补丁 是很有必要的 教师计算机网络安全培训全文共13页,当前为第4页。 信息泄露 信息泄露的途径有很多, U盘、移动存储设备的拷贝是最 常见最简单最快捷高效的、其次是QQ、云端上传、邮箱 、飞信等网络传输软件的使用都可以将公司的机密资料发 送到外部,只是信息发送的量较少最后是介质文件随意丢 弃、电脑丢失等都可以令公司的机密信息泄露 教师计算机网络安全培训全文共13页,当前为第5页。 有害程序攻击 木马程序攻击:盗版软件、钓鱼网站、网页插件都是很好的木马程序存放载体,如果用户安装了未经验证的盗版软件或浏览了不安全的网页就很容给电脑植入病毒病毒散播:宏病毒主要源头来自office文件,黑客利用office的宏功能,在文件内编写一段恶意代码程序,然后通过各方途径广泛发布,如用户收到此类文件,只要双击打开文件病毒会在后台自动植入用户电脑,导致电脑内的所有office文件打开异常或数据丢失 U盘病毒:未经查毒的U盘随意插入电脑,如U盘带有病毒病毒会马上作用到电脑的每个驱动盘并将所有文件感染蠕虫病毒,导致电脑运行缓慢文件打开异常 邮件使用:邮件收发是病毒散播的一种常见的途径,病毒会隐藏在邮件的附件中,夹带着附件向收件方散播,因邮件只是病毒传播的载体,所以其传播的病毒种类很多样性,可以是木马、宏病毒、蠕虫病毒等,如果收件方其中一台没装杀毒软件,收件方就变成病毒源继续向其他收件方散播 教师计算机网络安全培训全文共13页,当前为第6页。 防范 防止内网环境受到各方面攻击,从以下方面进行管理 网络管理 系统、应用软件管理 域权限访问管理 信息泄密管理 邮件服务器的监控管理 教师计算机网络安全培训全文共13页,当前为第7页。 网络管理 硬件防火墙安装 防火墙——互联网与内网的第一道关口,如果把整个内网比如成一个 家,那防火墙就是这个家的大门,防止限制坏人进入 路由器管理 IP地址分配——防止IP冲突和网络风暴的产生 上网限制 ——限制上网,有效控制内网的网络流量,减轻网络负担 并可以降低人为从互联网误下载病毒文件的几率 教师计算机网络安全培训全文共13页,当前为第8页。 系统、应用软件管理 系统管理:安装正版系统并及时为系统打补丁补漏洞,安装NOD32杀毒软件,让杀毒软件自行检测病毒自行查杀,并定期升级病毒库 应用软件管理:禁止个人安装不明来历软件的行为,新购买的电脑使用前先由网络管理员安装好正版的日常办公软件,才交付他人使用 教师计算机网络安全培训全文共13页,当前为第9页。 域权限访问管理 访问机制设定 使用域管理可以设定用户访问服务器文件权限,对应部门人员只能访问各自部门的共享文件夹,不同部门访问其他部门文件夹需得到上级批准才能开放权限,以防止人为误删误改误移动他人资料的行为 用户账户密码管理 入域的用户使用电脑时需要求输入域账号和密码,以防止电脑内的资料不被他人查看和修改也增加网络的安全性 教师计算机网络安全培训全文共13页,当前为第10页。 信息泄密管理 U盘的禁止使用 公司内部大多数人员都是使用瘦客户机,这种机器是不能使用U盘拷贝文件的,需要拷贝数据时,公司会提供一台公用的电脑进行拷贝,且只能拷入电脑,不能从电脑拷出,其他非瘦客户机设置也如此 邮件、QQ、飞信等网络传输软件的监控 邮件的收发服务器都有记录备份,QQ、飞信都有实时的流量监控,以防止数据大量往外发送 笔记本电脑硬盘加密程序的安装 需经常出差的笔记本电脑都安装硬盘加密程序,如设备在出差时遗失,即使拾获着捡到电脑也无法查看电脑里面的资料,达到防止泄密的效果 介质资料的销毁处理 重要的纸质版文件不再查看使用时,需用碎纸机彻底销毁,刻录在CD光盘上的资料不再使用时,需将光盘剪碎销毁 教师计算机网络安全培训全文共13页,当前为第11页。 邮件服务器的监控管理
DropMyRight是由微软程序员迈克尔•霍华德研制的工具软件.一个能够把其他程序的运行路径作为参数的小工具。例如,一个系统管理员身份的用户想要以更加安全的方式运行Internet Explorer,那么他可以运行下面的这个命令行:C:\path\to\dropmyrights.exe "C:\Program Files\Internet Explorer\iexplore.exe" C这样,就能让IE以比较低的系统权限(Level C)来运行,即“受限用户身份(Constrained user)”。在这种情况下,倘若IE或者Firefox出现任何安全漏洞,其影响都能得到极大程度的控制。“DropMyRight”这个小工具所涉及到的三个参数如下:N 代表着 普通用户(Normal User) C 代表着 受限用户(Constrained User) U 代表着 不受信任用户 (该设置将导致大多数网络应用软件的无法运行).      呃.. 看了简介,也瞅了“照片”,各位同学有没有觉得这个小东东很贴近我们的实际应用?它确实是个很棒的工具。   最初.. 小编已记不清最初是怎么找到这个软件的了,但几乎可以肯定是与IE有关,最初小编的电脑中是不安装杀毒软件的,自然也不知防火墙为何物,那时是“暗黑破坏神”1.09年代。不装杀软绝不是因为想“裸奔”,当时也没那个资本,说出来不怕同学们笑,是因为那时对杀软完全没有概念。那时我们同玩“暗黑破坏神”的一位战友,人很好,在自己的PC上设置了FTP服务,我们可以从他那下载到很多好东西。呃.. 那是个精神生活贫乏的年代,没有BT,不知有没有EMULE(小编很晚才用这个),那时很多下载资源还都是通过FTP的方式被下载,在网友间传播,比如那时有很多论坛都设有自己的FTP下载服务,但只对注册用户开放,或需要你混到星级会员才可,那个年代.. 2001,2002左右吧~   呃,说远了,回来继续说杀软件的事情。我们那位战友公布了自己的FTP之后,很快又在论坛上发贴,很气愤的说某某人到底想干吗?为什么疯狂的攻击FTP服务器,有什么意见直说,IP是x.x.x.x,我一看,那正是小编本人的IP。经过沟通,认错,博取同情,提出需求等一系列流程后,FTP大哥向我推荐Symantec的杀软+防火墙,安装完毕后扫描系统,当时在PC中就查出上千的病毒文件,看着这触目惊心的画面,小编心想还是重将吧,这次重装WINDOWS 2000,标志着一个新时代的开始,也标志着将我周围的哥们儿们带入了一个全新的时代…….   但很快发现,想不中招,仅靠杀软还是不够的,小编的机器依然会中招,只是可能,由以前的周装机延长至月装机,例汤啊,月度的。小编是思进取的,开始使用杀软只能算是启萌教育,很快小编学会了使用GHOST,如获至宝,再后来就再没什么进步了, 这种不痛不痒,但也不舒服的日子持续了数年有余,主要是除了杀软,小编不知还能靠谁?直到后来小编将自己的本地用户权限由管理员降为了普通用户——这回应该算是找到终极解决方案了。   在使用普通用户数日后,小编对用户权限有了概念,这时觉得DropMyRight确是个实用的工具。其实对于规范用户权限,在公司中是很容易做到的,但有两种用户可能会无视相关的公司系统策略,一是公司的网络管理员,目地当然是给自己行个方便,二是公司的老板们,网管们的贿赂手段,目的当然是给他们行个方便,同时也给自己行个方便。在此也提一下家庭用户,所有家庭用户相信都是处在:使用管理员用户+防病毒软件 这一应用环境下。这一环境就好像是在搞拔河比赛,一方是病毒,另一方是防毒软件,论天下谁是英雄?基本上都会是病毒,防毒软件在个把月后基本上都会让系统死得很难看。不知大家有没有想过一件事,系统(WINDOWS),病毒,防毒软件这三者到底是个啥关系?普遍的认为杀软是警察(形象光辉高大,并且能一肩抗起所有职责),系统是BABY(太弱),而病毒是坏蛋,对于这个观念是如何形成的,并根植于每个人的脑中,其实很大程度上是有人希望我们这么想.. 在这样一种关系中,我们普遍都认为,系统是被保护的对像,应该生活在无菌病房中(相信很多人在重装完系统后第一件事就是安装杀软件吧,然后才是安装驱动及其它程序,足见大家对安全还是蛮重视的),它没有一点自己我保护能力,所有的战斗都发生在病毒与杀软之间,经过数回合的较力,最终杀软被病毒踩在脚下,我们尽力了,杀软说,用户说:我们原谅你,都怪WINDOWS太弱了, WINDWOS刚要说。。。。。。,众杀软卫士立即大声说:你什么也不用说了,有我们呢…!久而久之,WINDOWS几近成了个哑吧,只会说很有限的几个字,像什么漏洞,补丁,UPDATE,冲击波,ms08-067之类。   在病毒与杀软的拔河比赛中,WINDOWS有没有立场呢?当然有,它靠得是什么?基本上靠得就是用户权限。打个比方,在一场拔河比赛中,病毒是坏蛋这个自不必说,小编觉得WINDWOS就像是个胖子,而且是个有很多FAT的胖子,它有多重?一打儿病毒加一起,它们来玩拔河比赛,病毒也不一定能占到什么便宜。杀软这时再哪?因为WINDOWS太胖了,挠痒痒会有问题,杀软正在挠ing…   怎么才能让WINDWOS由BABY变为胖子?其实很简单,使用“普通用户”就可以了,如果在做到这点的基础上定期UPDATE补丁,那WINDOWS就会变得更肥!当然此肥非彼肥,此处越肥越安全,并不是越肥系统越慢。但要注意,第一点是前提,只做第二点没有一点意义。做到第二点不难,但做到第一点有时确实不易,尤其对于公司中老板级的用户,对于家庭用户,这也将是个两难的选择,使用普通用户必然会带来一定的不方便,相对于安全,我想大部分用户还是会放弃使用普通用户。   WINDOWS系统被病毒搞死,其实威胁很大程度上来自三个方面,一是INTERNET,二是U盘,三是公司局域网本身,这回不说二与三,只说一。   病毒想在系统中搞破坏其实还是挺难的,因为首先它需要管理员权限将自己安装在系统中,如果安装不成功,那此时的病毒基本上是做不了什么的。对于这种未成气候的病毒,杀软能很好的处理,并且一般处理过之后还都会弹出醒目的信息,好似在向用户邀功一般。杀软始终是配角,WINDOWS很结实,可惜它不能杀毒,但它能很好的保护自己,我们需要杀软,但绝不是用它来做WINDWOS的保姆。但现实的情况却是,很多用户无法使用普通用户,那我们可不可以对某几个程序“使用”普通用户,只要防住几个点,WINDOWS也能变成个“准”胖子。方法当然有,使用起来也很简单,小编开头所说的DropMyRight就可以做到这些。   说了那么多好处,关键是如何使用。DropMyRight在网上可以下载到,是一个dropmyrights.msi文件,安装后会在用户指定的目录下产生数个文件,如下图:      "C:\Documents and Settings\jj1\My Documents\MSDN\DropMyRights\DropMyRights.exe" "C:\Program Files\Maxthon\Maxthon.exe" /n   小编上网使用的是MAXTHON,以此为例解释一下DropMyRights的使用。"C:\Documents and Settings\jj1\My Documents\MSDN\DropMyRights\DropMyRights.exe"这一段指的是DropMyRights的安装路径,"C:\Program Files\Maxthon\Maxthon.exe"是maxthon的安装路径,两者之间以一个空格分隔,最后的/n便是DropMyRights的运行参数,N指的是普通用户权限。   做个最简单的测试就知有没有效果了,使用MAXTHON在C:\WINDOWS下创建文件,如果创建成功,那证明浏览器是不安全的,如果创建失败,那证明浏览器是安全的。      上网是危险地~ 那是因为你还没有使用DropMyRights,呵呵,广告词?不过确实管用。   还有一个细节问题,那就是我如何方便的得到程序的安装路径呢,手工KEY IN还是不够方便,一个简便的方法是为程序创建一个快捷方式,然后在此快捷方式上点击右键,查看其属性,在“目标(T)”一栏显示的就是程序路径了。
计算机网络安全的重要性 浅谈计算机安全的重要性 随着社会经济的发展,科技的进步,尤其是计算机网络技术的飞速发展和提高给网络和 人民的生活带来了巨大的冲击,但网络的安全问题也成了信息社会安全问题的热点之一 。本文从现代计算机常遇到的网络问题、计算机网络安全重要性、计算机网络安全的防 范措施等进行了详细阐述,以使广大用户在使用计算机网络时加强安全防范意识。 一.现代计算机常遇到的网络问题 1.解密攻击。在互联网上,使用密码是最常见并且最重要的安全保护方法。因此,取 得密码也是黑客进行攻击的一重要手法。取得密码有好几种方法,一种是对网络上的数 据进行监听。这种手法一般运用于局域网,一旦成功,攻击者将会得到很大的操作权益 。另一种解密方法就是使用穷举法对已知用户名的密码进行暴力解密。这种解密软件对 所有可能使用的字符组成的密码解密,但这项工作十分费时,不过如果用户的密码设置 得比较简单,如"12345"、"abc"等,那有可能只需极短的时间就可以破解。为了防止这 种攻击,用户一定要尽可能将密码设置得复杂,也可使用多层密码,或者变换思路使用 中文密码,并且不要以自己的生日和电话利,可以对其进行完全的控制。这些后门软件 分为服务器端和用户端,当黑客进行攻击时,会使用用户端程序登陆上已安装好服务器 端程序的电脑,这些服务器端程序都比较小,一般会随附带于某些软件上。有可能当用 户下载了一个小游戏并运行时,后门软件的服务器端就安装完成了,而且大部分后门软 件的重生能力比较强,给用户进行清除造成一定的麻烦。当在网上下载数据时,一定要 在其运行之前进行病毒扫描,并使用一定的反编译软件,查看来源数据是否有其他可疑 的应用程序,从而杜绝这些后门软件。 2.拒绝服务攻击。实施拒绝服务攻击(ddos)的具体手法就是向目的服务器发送大量 的数据包,几乎占取该服务器所有的网络宽带,从而使其无法对正常的服务请求进行处 理,而导致网站无法进入,网站响应速度大大降低或服务器瘫痪。现在常见的蠕虫病毒 或与其同类的病毒都可以对服务器进行拒绝服务攻击的进攻。它们的繁殖能力极强。对 于个人上网用户而言,有可能遭到大量数据包的攻击使其无法进行正常的网络操作,所 以上网时一定要安装好防火墙软件,同时也可以安装一些可以隐藏ip地址的程序,这样 能大大降低受到攻击 5.计算机病毒。计算机病毒指编制或在计算机程序中插入的破坏计算机功和数据,影 响计算机使用并能自我复制的一组计算机指令或者程序代码。如常见的蠕虫病毒,就是 计算机为载体,利用操作系统和应用程序的漏洞主动济宁攻击,是一种通过网络传输的 恶性病毒。它们具有病毒的一些共性,如传播性、隐蔽性、破坏性和潜伏性等等,同时 具有自己的一些特征,如不利用文件寄生(有的只是存在于内存中),对网络造成拒绝 服务,以及和黑客技术相结合等。其他常见的破坏性比较强的病毒有宏病毒、意大利香 肠等。蠕虫的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外 发送带毒邮件,阻塞网络的特性.比如冲击波阻塞网络,小邮差(发带毒邮件)等.另外有一 些病毒通过捆绑形式存在,捆绑病毒的公有特性是病毒作者会使用特定的捆绑程序将病 毒与一些应用程序如QQ,IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病 毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害 。 6.广告软件、间谍软件和密码偷窃软件。Adware就是传统意义上的广告软件,处于商业目 的,广告软件经常在未经用户许可的情况下,弹出让用户非常反感的广告,并偷偷收集用户 个人信息,转交给第三方.间谍软件是一种能够在电脑使用者不知不觉的情况下,在用户的 电脑上安装"后门程序"的软件.虽然那些被安装了"后门程序"的电脑使用起来和正常电脑 并没有什么太大区别,但用户的隐私数据和重要信息会被那些"后门程序"所捕获,这些信 息将被发送给互联网另一端的操纵者,甚至这些"后门程序"还能使黑客操纵用户的电脑, 或者说这些有"后门"的电脑都将成为黑客和病毒攻击的重要目标和潜在目标.密码偷窃程 序是现在互联网上对个人用户危害最大的木马程序,黑客出于经济利益目的,安装此类程 序以获取用户的机密信息,如网上银行账户,网络游戏密码,QQ,MSN密码等,这是在互联网 上给用户的真实财富带来最大威胁的后门程序. 二.计算机网络安全重要性 在信息化飞速发展的今天,计算机网络得到了广泛应用,但随着网络之间信息传输量 的剧增长,一些机构和部门在得益于网络加快业务运作的同时,其上网的数据也遭到 了不同程度的攻击和破坏。攻击者不仅可以窃听网络上的信息,窃取用户的口令、数据 库的信息;还可以篡改数据库内容,伪造用户身份,否认自己的签名。更有甚者,他们 删除数据库内容,摧毁网络节点,释放计算机病毒

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧