windows93电脑病毒(这是什么病毒)

2024-04-10 10:10:11 :31

windows93电脑病毒(这是什么病毒)

本文目录

这是什么病毒

***隐藏网址***熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。“熊猫烧香”(“威金”病毒变种)病毒特征1、这个病毒关闭众多杀毒软件和安全工具2、循环遍历磁盘目录,感染文件,对关键系统文件跳过3、感染所有EXE、SCR、PIF、COM文件 4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码5、自动删除*.gho文件(ghost系统备份镜象文件)6,病毒攻击计算机弱口令以及利用微软自动播放功能(导致盘符双击打不开)7更改图标为烧香熊猫(有的变种可能不会使用熊猫的图标而换做其他的图标)“尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。 诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。 建议你去瑞星官网下个专杀工具: ***隐藏网址******隐藏网址***熊猫烧香病毒专杀及手动修复方案 ***隐藏网址***

电脑的病毒会感染u盘吗

当然了,,有很多这样的病毒 比如::U盘病毒csscv.exe,elRecvr.exe,eiRecvr.exe,wdfmgr.exe发信人: broadman (君子直道而行), 信区: Virus标 题: 大家帮我看看我遇到的怪诞问题,快搞死我了发信站: 水木社区 (Mon Dec 11 13:42:01 2006), 站内问题非常怪:1、在我的电脑中打开U盘,结果一定打开的是“我的文档”,反复几次都这样;2、上本试验是的局域网,输入:\\10.0.66.114,结果打开的是“我的打印机”;3、我发现每个盘下面一个EXPLORE.EXE;4、在C:\WINDOWS\Temp目录下,疯狂地产生一写垃圾文件,名字为AcrXX.tmp,还是顺序编号的,文件大小为1~6M不等,有时候每分钟产生3、4个,有时候半小时产生一个;5、机器明显变慢了很多。我把扫描的log附上,请各位帮我解决病毒。--不求每天过得精彩,但求每天过得清晰君不密则失臣,臣不密则失身,几事不密则成灾***隐藏网址***附件: SREngLOG.log (24KB)二、问题的分析***隐藏网址***标 题: Re: 大家帮我看看我遇到的怪诞问题,快搞死我了发信站: 水木社区 (Mon Dec 11 13:53:26 2006), 站内1 杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 清除IE的临时文件:打开IE 点工具--》Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。以下的操作都要求安全模式下进行。--------------------------------------------------------------2 SRENG删除如下各项 ***隐藏网址***启动项目 --》注册表 《wsctf.exe》《wsctf.exe》 《EXPLORER.EXE》《EXPLORER.EXE》 启动项目 --》服务--》Win32服务应用程序 《"C:\WINDOWS\system32\csscv.exe"》《Microsoft Corporation》 《"C:\WINDOWS\elRecvr.exe"》《N/A》 《"C:\WINDOWS\eiRecvr.exe"》《N/A》 《"C:\WINDOWS\ewRecvr.exe"》《N/A》 《"C:\WINDOWS\wbRecv.exe"》《N/A》 《"C:\WINDOWS\msrvs32.exe"》《N/A》 《"C:\WINDOWS\winlogon.exe"》《N/A》 《"C:\WINDOWS\csrss.exe"》《N/A》 《"C:\WINDOWS\winlogon.exe"》《N/A》 《"C:\WINDOWS\wdfmgr.exe"》《N/A》 《"C:\WINDOWS\services.exe"》《N/A》手动删除如上涉及的文件 《N/A》《N/A》 《N/A》《N/A》 《N/A》《N/A》 《N/A》《N/A》 《N/A》《N/A》 《N/A》《N/A》用专杀工具清除各盘目录下的autorun.inf***隐藏网址***最后,重启后用 WINDOWS清理助手清理 参考***隐藏网址***三、反馈waiting...附录:日志2006-12-11,13:29:28System Repair Engineer 2.0.21.505 (2.0 RC 2)***隐藏网址***Windows XP Professional Service Pack 1 (Build 2600) - 管理权限用户 - 完整功能以下内容被选中: 所有的启动项目(包括注册表、启动文件夹、服务等) 浏览器加载项 正在运行的进程(包括进程模块信息) 文件关联启动项目注册表 《ibmmessages》《C:\Program Files\IBM\Messages By IBM\ibmmessages.exe》 《ctfmon.exe》《C:\WINDOWS\System32\ctfmon.exe》 《updateMgr》《C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe AcPro7_0_0 -reboot 1》 《MsnMsgr》《"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background》 《COMMUNICATOR》《"C:\Program Files\Microsoft Office Communicator\Communicator.exe"》 《wsctf.exe》《wsctf.exe》 《EXPLORER.EXE》《EXPLORER.EXE》 《IMJPMIG8.1》《"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32》 《PHIME2002ASync》《C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC》 《PHIME2002A》《C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName》 《S3TRAY2》《S3Tray2.exe》 《TrackPointSrv》《tp4serv.exe》 《ATIModeChange》《Ati2mdxx.exe》 《BluetoothAuthenticationAgent》《rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent》 《TPHOTKEY》《C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe》 《BMMLREF》《C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE》 《TPKMAPHELPER》《C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper》 《TP4EX》《tp4ex.exe》 《EZEJMNAP》《C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe》 《AGRSMMSG》《AGRSMMSG.exe》 《ATIPTA》《C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe》 《tgcmd》《》 《ibmmessages》《C:\Program Files\IBM\Messages By IBM\ibmmessages.exe》 《IMEKRMIG6.1》《C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE》 《MSPY2002》《C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC》 《DAEMON Tools-1033》《"C:\Program Files\D-Tools\daemon.exe" -lang 1033》 《SKYNET Personal FireWall》《C:\PROGRA~1\SkyNet\FireWall\pfw.exe》 《Acrobat Assistant 7.0》《; "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"》 《TkBellExe》《"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot》 《KAVRun》《C:\KAV6\KAVRun.EXE》 《ccApp》《"C:\Program Files\Common Files\Symantec Shared\ccApp.exe"》 《FinePrint Dispatcher v5》《"C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM》 《REGSHAVE》《C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN》 《NMGameX_AutoRun》《C:\WINDOWS\System32\Rundll32.exe nmgamex.dll,LiveProcess /aa》 《RavAV》《C:\WINDOWS\AdobeR.exe》 《IMSCMig》《C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload》 《BMMGAG》《RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor》 《shell》《Explorer.exe》 《Userinit》《userinit.exe,EXPLORER.EXE》 《AppInit_DLLs》《》 《UIHost》《logonui.exe》 《WinlogonNotify: AtiExtEvent》《Ati2evxx.dll》 ==================================启动文件夹 《C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Acrobat Speed Launcher.lnk》《N》 《C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microsoft Office.lnk》《N》 《C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Service Manager.lnk》《N》 《C:\Documents and Settings\liyunzhou\「开始」菜单\程序\启动\金山词霸 2005.lnk》《N》==================================服务 《"C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"》《Adobe Systems》 《"C:\WINDOWS\netdde.exe"》《N/A》 《"C:\WINDOWS\system32\msasvc.exe"》《Microsoft Corporation》 《C:\WINDOWS\System32\Ati2evxx.exe》《N/A》 《"C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"》《Symantec Corporation》 《"C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe"》《Symantec Corporation》 《"C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"》《Symantec Corporation》 《C:\WINDOWS\System32\ibmpmsvc.exe》《N/A》 《"C:\WINDOWS\system32\csscv.exe"》《Microsoft Corporation》 《"C:\WINDOWS\elRecvr.exe"》《N/A》 《"C:\WINDOWS\eiRecvr.exe"》《N/A》 《"C:\WINDOWS\ewRecvr.exe"》《N/A》 《"C:\WINDOWS\wbRecv.exe"》《N/A》 《"C:\WINDOWS\msrvs32.exe"》《N/A》 《System32\QCONSVC.EXE》《IBM Corp.》 《C:\WINDOWS\System32\RegSrvc.exe》《Intel Corporation》 《"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"》《N/A》 《C:\WINDOWS\System32\S24EvMon.exe》《Intel Corporation》 《c:\program files\microsoft office communicator\socketproxyclient.exe》《》 《C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe》《Symantec Corporation》 《C:\WINDOWS\system32\TpKmpSVC.exe》《N/A》 《"C:\WINDOWS\winlogon.exe"》《N/A》 《"C:\WINDOWS\csrss.exe"》《N/A》 《"C:\WINDOWS\winlogon.exe"》《N/A》 《"C:\WINDOWS\wdfmgr.exe"》《N/A》 《"C:\WINDOWS\services.exe"》《N/A》==================================浏览器加载项 {02478D38-C3F9-4EFB-9B51-7695ECA05670} 《C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll, Yahoo! Inc.》 {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} 《C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated》 {15DDE989-CD45-4561-BF99-D22C0D5C2B74} 《C:\PROGRA~1\sina\DLFast\DDTInit.dll, 北京新浪信息技术有限公司》 {66C28884-4E5D-494B-80C9-CAA27528FD6D} 《C:\PROGRA~1\sina\DLFast\ddtkillw.ocx, 北京新浪信息技术有限公司》 {9394EDE7-C8B5-483E-8773-474BF36AF6E4} 《C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll, Microsoft Corporation》 {A5366673-E8CA-11D3-9CD9-0090271D075B} 《C:\PROGRA~1\FlashGet\jccatch.dll, Amaze Soft》 {AE7CD045-E861-484f-8273-0445EE161910} 《C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated》 {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} 《C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\en-us\msntb.dll, Microsoft Corporation》***隐藏网址*** {08B0E5C0-4FCB-11CF-AAA5-00401C608501} 《C:\WINDOWS\System32\msjava.dll, Microsoft Corporation》***隐藏网址*** {92780B25-18CC-41C8-B9BE-3C9C571A8263} 《C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL, Microsoft Corporation》 {c95fe080-8f5d-11d2-a20b-00aa003c157a} 《, N/A》 {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} 《C:\PROGRA~1\FlashGet\flashget.exe, Amaze Soft》***隐藏网址*** {f58d36c3-40be-4418-a786-d8fbe3eb3554} 《C:\KAV6\kavie.HTM, N/A》 {F60C7D81-8471-4D40-AAFE-56D318F34C2D} 《C:\PROGRA~1\sina\DLFast\DDTONG~1.DLL, 北京新浪信息技术有限公司》 {974AD624-EA50-4831-A6C0-3040F6665396} 《C:\PROGRA~1\sina\DLFast\rssband.dll, 北京新浪信息技术有限公司》 {F0646DC8-58CD-4C64-8F6B-525043914685} 《C:\PROGRA~1\sina\DLFast\rssband.dll, 北京新浪信息技术有限公司》 {E0E899AB-F487-11D5-8D29-0050BA6940E3} 《C:\PROGRA~1\FlashGet\fgiebar.dll, Amaze Soft》 {47833539-D0C5-4125-9FA8-0819E2EAAC93} 《C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated》 {8E718888-423F-11D2-876E-00A0C9082467} 《C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation》 {A9BE2902-C447-420A-BB7F-A5DE921E6138} 《C:\KAV6\KAIEPlus.DLL, N/A》 {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} 《C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\en-us\msntb.dll, Microsoft Corporation》 {F60C7D81-8471-4D40-AAFE-56D318F34C2D} 《C:\PROGRA~1\sina\DLFast\DDTONG~1.DLL, 北京新浪信息技术有限公司》 {EF99BD32-C1FB-11D2-892F-0090271D4F88} 《C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll, Yahoo! Inc.》 {0538C945-424E-45AE-B5D0-191E903F596E} 《C:\WINDOWS\Downloaded Program Files\hitvoice.dll, Beijing eTel Media Information Technologies Co., Ltd.》 {D27CDB6E-AE6D-11CF-96B8-444553540000} 《C:\WINDOWS\System32\Macromed\Flash\Flash8.ocx, Macromedia, Inc.》 {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} 《C:\WINDOWS\Downloaded Program Files\pCastCtl.dll, 》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A》 《res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A》***隐藏网址*** 《C:\PROGRA~1\sina\DLFast\sinadl.htm, N/A》 《C:\Program Files\FlashGet\jc_link.htm, N/A》 《C:\Program Files\FlashGet\jc_all.htm, N/A》***隐藏网址*** 《res://C:\WINDOWS\System32\fmrsslink.dll/201, N/A》 《res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000, N/A》***隐藏网址******隐藏网址***==================================正在运行的进程 《Microsoft Corporation》《5.1.2600.1106 (xpsp1.020828-1920)》 《Microsoft Corporation》《5.1.2600.0 (xpclient.010817-1148)》 《Microsoft Corporation》《5.1.2600.1557 (xpsp2_gdr.040517-1325)》 《N/A》《N/A》 《Microsoft Corporation》《5.1.2600.0 (xpclient.010817-1148)》 《Microsoft Corporation》《5.1.2600.1106 (xpsp1.020828-1920)》 《N/A》《N/A》 《Microsoft Corporation》《5.1.2600.0 (xpclient.010817-1148)》 《Microsoft Corporation》《5.1.2600.0 (xpclient.010817-1148)》 《Intel Corporation 》《4, 1, 0, 3》 《Microsoft Corporation》《5.1.2600.0 (xpclient.010817-1148)》 《Microsoft Corporation》《5.1.2600.0 (xpclient.010817-1148)》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Symantec Corporation》《103.0.1.26》 《Microsoft Corporation》《5.1.2600.1699 (xpsp2.050610-1533)》 《Adobe Systems Incorporated.》《7.0.0.00》 《Adobe Systems Incorporated.》《7.0.5.2005092300》 《FinePrint Software, LLC》《5.45》 《FinePrint Software, LLC》《5.45》 《N/A》《N/A》 《Microsoft Corporation》《6.2900.2180》 《Microsoft Corporation》《6.00.2800.1106 (xpsp1.020828-1920)》 《IBM Corp.》《1, 0, 0, 0》 《Adobe Systems, Inc.》《7.0.0.0》 《Kingsoft Corp.》《2002, 5, 24, 6》 《N/A》《N/A》 《》《1.0》 《Adobe Systems Inc.》《7.0.5.2005092300\0》 《Adobe Systems Incorporated.》《7.0.5.0》 《Adobe Systems Incorporated》《7.0.5.2005092300》 《Amaze Soft》《1, 1, 4, 0》 《IBM Corporation》《3.10》 《N/A》《N/A》 《N/A》《N/A》 《N/A》《N/A》 《ATI Technologies, Inc.》《6.14.0010》 《Agere Systems》《2.1.31 2.1.31 06/27/2003 08:53:31》 《IBM》《1.105》 《N/A》《N/A》 《SupportSoft, Inc.》《5,8,149,0》 [C:\Program

黑客艺术家发布Windows93风格类似90年代

当我们都在焦急地等待Win10公众预览版发布的时候,比如最新曝光的Win10预览版10031。现在一对黑客推出了一款新的Windows操作系统。既不是Windows10,也不像Windows8,而是Windows93。Windows93是一款基于网页的操作系统,风格是90年代的,该项目来自黑客/艺术家Jankenpopp和Zombectro,去年10月份开始制作,此前我们曾报道一些初始消息,就在几天前该项目完整版本已经完成。打开该系统,Windows93以经典的Windows界面欢迎你,看起来很像windows95,并包含很多不同的恶搞类图标。例如IE浏览器,被“小猫浏览器”取代,并且还会在任务栏中显示(尝试访问谷歌或必应搜索,会跳转到Ixquick和DuckDuckGo)。另外还有一个高级版本的微软画图,称作Piskel。其他系统内的程序有款类似《德军总部》的游戏是CastleGAFA3D,单人纸牌游戏被称为Solitude,还有一款游戏机模拟器和《星球大战传奇4》的ASCII版本。还有海豚图标的“不是病毒,请相信我...我是海豚”。虽然Windows93系统不适合你作为日常操作系统使用,发布也只是为了好玩。该项目有助于大家重温Windows的经典时代,全是基本的元素风格(包含一个开始菜单)。

计算机病毒六大特征

  电脑中出现病毒的情况是很多的,当这种情况出现后,我们就需要对电脑做出相关的处理,否则就会影响我们的电脑使用。下面是我收集整理的计算机病毒六大特征,希望对大家有帮助~~

  计算机病毒六大特征

  计算机病毒六大特征介绍一:

  1.潜伏性

  一般情况下,计算机病毒感染系统后,并不会立即发作攻击计算机,而是具有一段时间的潜伏期。潜伏期长短一般由病毒程序编制者所设定的触发条件来决定。

  2. 传染性

  计算机病毒入侵系统后,在一定条件下,破坏系统本身的防御功能,迅速地进行自我复制,从感染存储位置扩散至未感染存储位置,通过网络更可以进行计算机与计算机之间的病毒传染。

  3.破坏性

  计算机系统一旦感染了病毒程序,系统的稳定性将受到不同程度的影响。一般情况下,计算机病毒发作时,由于其连续不断的自我复制

  大部分系统资源被占用,从而减缓了计算机的运行速度,使用户无法正常使用。严重者,可使整个系统瘫痪,无法修复,造成损失。

  4. 隐蔽性

  计算机病毒通常会以人们熟悉的程序形式存在。有些病毒名称往往会被命名为类似系统文件名,例如假IE图标Internnet Explorer,其中Internet单词的一个“n”被假图标改为了两个“n”

  很难被用户发现,一旦点击访问这些图标指向的网站,很有可能面临钓鱼或挂马威胁;又如文件夹EXE病毒,其图标与Windows XP默认的文件夹图标是一样的,十分具有迷惑性,当用户双击打开此文件夹时,就会激活病毒。

  5. 多样性

  由于计算机病毒具有自我复制和传播的特性,加上现代传播媒介的多元化,计算机病毒的发展在数量与种类上均呈现出多样性特点。

  6. 触发性一般情况下,计算机病毒侵入系统后,并不会立刻发作,而是较为隐蔽地潜伏在某个程序或某个磁盘中,当达到病毒程序所敲定的触发条件,例如设定日期为触发条件

  或设定操作为触发条件,当条件满足预设时,病毒程序立即自动执行,并且不断地进行自我复制和传染其它磁盘,对系统进行破坏。例如,March 25th 病毒,在每年的3月25日,如果该病毒在内存中便会激活。

  相关阅读:

  计算机病毒发展

  第一份关于计算机病毒理论的学术工作( "病毒" 一词当时并未使用)于 1949 年由约翰·冯·诺伊曼完成。以 "Theory and Organization of Complicated Automata" 为题的一场在伊利诺伊大学的演讲,后改以 "Theory of self-reproducing automata" 为题出版。冯·诺伊曼在他的论文中描述一个计算机程序如何复制其自身。

  1980 年,Jürgen Kraus 于多特蒙德大学撰写他的学位论文 "Self-reproduction of programs"。论文中假设计算机程序可以表现出如同病毒般的行为。

  “病毒”一词最早用来表达此意是在弗雷德·科恩(Fred Cohen)1984年的论文《电脑病毒实验》

  1983 年 11月,在一次国际计算机安全学术会议上,美国学者科恩第一次明确提出计算机病毒的概念,并进行了演示。

  1986年年初,巴基斯坦兄弟编写了“大脑(Brain)”病毒,又被称为“巴基斯坦”病毒。

  1987年,第一个电脑病毒C-BRAIN诞生。由巴基斯坦兄弟:巴斯特(Basit)和阿姆捷特(Amjad)编写。计算机病毒主要是引导型病毒,具有代表性的是“小球”和“石头”病毒。

  1988年在财政部的计算机上发现的,中国最早的计算机病毒。

  1989年,引导型病毒发展为可以感染硬盘,典型的代表有“石头2”。

  1990年,发展为复合型病毒,可感染COM和EXE文件。

  1992年,利用DOS加载文件的优先顺序进行工作,具有代表性的是“金蝉”病毒。

  1995年,当生成器的生成结果为病毒时,就产生了这种复杂的“病毒生成器” ,幽灵病毒流行中国。典型病毒代表是“病毒制造机” “VCL”。

  1998年台湾大同工学院学生刘盈豪编制了CIH病毒。

  2000年最具破坏力的10种病毒分别是:Kakworm,爱虫, Apology-B, Marker , Pretty ,Stages-A,Navidad,Ska-Happy99 ,WM97/Thus ,XM97/Jin。

  2003年,中国大陆地区发作最多的十个病毒,分别是:红色结束符、爱情后门、FUNLOVE、QQ传送者、冲击波杀手、罗拉、求职信、尼姆达II、QQ木马、CIH。

  2005年,1月到10月,金山反病毒监测中心共截获或监测到的病毒达到50179个,其中木马、蠕虫、黑客病毒占其中的91%,以盗取用户有价账号的木马病毒(如网银、QQ、网游)为主,病毒多达2000多种。

  2007年1月,病毒累计感染了中国80%的用户,其中78%以上的病毒为木马、后门病毒。 熊猫烧香肆虐全球。

  2010年,越南全国计算机数量已500万台,其中93%受过病毒感染,感染电脑病毒共损失59000万亿越南盾。

我的电脑中了xxx病毒

捕获时间2008-03-20病毒症状 该程序是使用VC编写的病毒程序,由微点主动防御软件自动捕获,采用UPX加壳方式试图躲避特征码扫描,加壳后长度为94,208字节,图标为Windows默认可执行文件图标,病毒扩展名为exe,主要通过网页木马、文件感染、移动存储介质方式传播。病毒分析动作一:该样本程序被执行后,查找窗口名或类名为如下字符的窗口,试图通过API函数GetWindowThreadProcessId、 OpenProcess、TerminateProcess将其关闭,同时发送大量的垃圾消息,造成含有如下窗口的进程无法处理消息自行退出;创建名为 “cdocuments and settingsadministrator桌面setupsetupexe”的互斥体,防止系统中有多个病毒进程在运行。 Quote:免疫江民杀毒病毒AvastTtabSheet进程管理TpageControlCopylockTsuiForm版墙云防Frame狙剑微点AfxControlBar42sTapplication费尔AntivirThunderRT6Timerthunderrt6formdc升级木thunderrt6mainesetmcafeeafx:arpavgfacelesswndprocbitdefenderewido具诊#32770MonitorOnitAfetYstmcagent.escanfirewalldr.webmetapadmozillauiwindowclasscabinetwclassieframediskgendummycomxorer磁碟机pagefile.pifsmss.exelsass.exe360安全修改如下注册表键值隐藏病毒文件使其不能被显示出来、开启Windows自动播放功能利用其传播病毒。 Quote:项:HKCU\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Explorer\Advanced\键值:ShowSuperHidden指向数据:00项:HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\键值:NoDriveTypeAutoRun指向变量:95删除如下注册表项实现突破映像劫持、组策略的免疫方式: Quote:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution OptionsHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy Objects"删除安全模式对应的键值使用户不能通过安全模式删除病毒文件和修复系统: Quote:HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}通过API函数GetSystemDirectoryA、GetUserNameA获取系统目录与当前用户名,调用Cacls .exe为系统目录下com子目录赋予当前用户的完全控制权限,如果存在与病毒名相同的文件或文件夹则删除;在目录C:\下释放驱动文件 NetApi000.sys,修改文件属性为隐藏和系统;添加SeDebugPrivilege特权令牌,获取调试权限,使得任务管理器无法将其结束;调用SCM写注册表项将NetApi000.sys注册成名为NetApi000的服务,通过相关函数启动被注册的服务加载驱动,加载成功后使用API函数 DeleteService将服务NetApi000删除,通过驱动恢复系统分发表将所有系统服务重置,从而使多种病毒监控程序失效; Quote:项:HKLM\SYSTEM\CurrentControlSet\Services\NetApi000\键值:DisplayName指向数据:NetApi000项:HKLM\SYSTEM\CurrentControlSet\Services\ NetApi000\键值:ImagePath指向文件:\??\C:\NetApi000.sys项:HKLM\SYSTEM\CurrentControlSet\Services\ NetApi000\键值:Start指向数据:03遍历有如下字符串的进程将其关闭: Quote:KmailmonGuardScanKissvcWatchKvTwisterAvprav调用API函数SHDeleteKeyA将如下服务删除;拷贝自身到%ALLUSERSPROFILE%\「开始」菜单\程序\启动目录下,重命名为 ~.exe.*******.exe;添加SeShutdownPrivilege特权令牌,获取关机权限,使用API函数ExitWindowsEx强制关机重启。 Quote:MPSVCServiceAntiVirServiceAVPKWatchSvcEkrnSymEventPAVSRVTmmbdMcShieldRsRavMonEQServiceKSysMon动作二:~.exe.*******.exe运行后,创建名为“cdocuments and settingsall userswinnt「开始」菜单程序启动~exe3706156exe ”的互斥体,防止系统中有多个病毒进程在运行;删除注册表自启动项以使系统中安全软件不能一起随系统启动;将自身拷贝到%systemroot%\ system32\com目录下,重命名为lsass.exe;通过API函数CreateProcessA运行lsass.exe。之后执行自删除操作,当系统注销时再次将lsass.exe的拷贝复制到启动目录下,实现下次病毒自启动。动作三:%systemroot%\system32\com\lsass.exe运行后,创建名为“cwinntsystem32comlsassexe”的互斥体,防止系统中有多个病毒进程在运行;检测文件夹下是否存在免疫文件,如果存在执行“动作一”中相关动作删除免疫;在com目录下释放文件 netcfg.000、netcfg.dll与smss.exe;在%systemroot%\system32目录下释放动态库dnsq.dll,通过 regsvr32.exe /s /c将dnsq.dll注册,并将dnsq.dll添加到AppInit_DLLs键值下,当创建进程时被自动加载,安装全局钩子,以独占方式打开 boot.ini与host文件,使得其它线程无法操作这两个文件;之后重复“动作一”中相关动作。 Quote:项:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\键值:AppInit_DLLs指向数据:dnsq.dll动作四:枚举磁盘类型将所有分区下autorun.inf删除;在各分区释放autorun.inf文件,通过API函数CreateProcessA执行 cmd.exe /C %systemroot%\system32\com\smss.exe %systemroot%\system32\com\lsass.exe ^|C:\pagefile.pif在各分区中以覆盖形式释放隐藏病毒文件pagefile.pif,使用Windows自动播放功能来传播病毒;拷贝 lsass.exe为~.exe到启动目录下,通过调用API函数CreateProcessA将smss.exe作为模块名,运行% ALLUSERSPROFILE%\「开始」菜单\程序\启动\~.exe;实现进程互守;枚举磁盘跳过操作系统分区查找所有文件类型,对exe; rar、zip;js等类型文件进行感染,感染方式如下:1、判断文件扩展名为exe时,将病毒体写入到com目录下临时文件“~”中,再将待感染文件以88k和4k经过Xor指令加密后的数据交替追加到临时文件“~”中,最后再次把病毒体读入内存,取4k代码写入临时文件“~”中,感染过程完毕,通过API函数CreateProcessA执行cmd.exe /C %systemroot%\system32\com\smss.exe %systemroot%\system32\com\~ ^|(待感染文件).exe将文件覆盖实现感染。2、判断文件扩展名为zip或rar的时候,查找注册表相关键值取得rar.exe的绝对路径,调用rar命令行参数将文件解压后重复1感染动作,感染完毕后再打包压回。3、判断扩展名为js的文件时,在文件内插入包含“h**p://%6A%73%2E%6B%30%31%30%32%2E%63%6F%6D/%30%31%2E%6%73%701”的框架,解密后为h**p://js.k0102.com/01.asp。 Autorun.inf文件内容如下: Quote:open=pagefile.pifshell\open=打开(&O)shell\open\Command=pagefile.pifshell\open\Default=1shell\explore=资源管理器(&X)shell\explore\Command=pagefile.pif动作五:将如下两个网址作为参数,通过API函数CreateProcessA访问这两个网站显示广告信息。 Quote:h**p://d.gxlgdx.com /html/qb2.htmlh**p:// f.gxlgdx.com /html/dg2.html感染对象Windows 2000/Windows XP/Windows 2003传播途径网页木马、文件感染、移动存储介质

急救!病毒不能清除!!!

1. Trojan Remover Update 6.4.7 Date 01.27 一个专门用来清除特洛伊木马和自动修复系统文件的工具。 antivirus.pchome.net/trojan/1070.html 2. ZoneAlarm Free 6.1.737.000 ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程 www.onlinedown.net/soft/1017.htm 3. Trojan Remover 6.4.7 Date 01.27 专门用来清除特洛伊木马和自动修复系统文件的工具 antivirus.pchome.net/trojan/7704.html 4. Trojan Remover 6.46(Database 6461) 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫描 www.onlinedown.net/soft/2902.htm 5. 木马终结者 V3.5 特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中 www.skycn.com/soft/2519.html 6. LDM木马检测程序 2003钻石版 LDM木马检测程序是大部分流行特洛伊木马病毒的克星,是一个专门防制特洛伊木马病毒的 www.onlinedown.net/soft/11555.htm 7. The Cleaner Database V3887 一个专门检测和清除侵入您系统中的特洛伊木马的专业程 www.skycn.com/soft/3760.html 8. Trojan Remover V6.4.6(Database 6461) Update Trojan Remover 是一个专门用来清除特洛伊木马和自动修 www.skycn.com/soft/3217.html 9. 木马终结者 3.33 所有特洛伊木马病毒的克星,专门防制特洛伊木马病毒的防毒软件 antivirus.pchome.net/trojan/8238.html 10. 木马杀手 Trojan System Cleaner 3.5.1117 木马杀手会检测现存的特洛伊木马程序的活动、复原被特洛伊木马修改的系统文件,杀除特 www.onlinedown.net/soft/17193.htm 11. Trojan Remover Database Update 6461 Trojan Remover 是一个专门用来清除特洛伊木马和自动修 www.skycn.com/soft/3219.html 12. ZoneAlarm Pro 6.1.737.000 保护你的电脑,防止Trojan(特洛伊木马)程序 antivirus.pchome.net/others/8104.html 13. Trojan Remover 6.4.6 Database 6461 Update 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫描 www.onlinedown.net/soft/2903.htm 14. ZoneAlarm Security Suite V6.1.737.000 ZoneAlarm 保护你的电脑,防止Trojan(特洛伊木马)程序 www.skycn.com/soft/3769.html 15. 熊猫卫士 钛金版2.05.00 *基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的Java www.onlinedown.net/soft/9066.htm 16. Trojan Remover Database 6461 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫描 www.onlinedown.net/soft/2905.htm 17. ZoneAlarm Pro 6.1.737.000 ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程 www.onlinedown.net/soft/1019.htm 18. Antiy Ghostbusters Pro 5.05 一个专业级别的特洛伊木马检测和系统安全工具 download.pchome.net/internet/safe/15974.html 19. The Cleaner Pro V4.1 Build 4252 一个专门检测和清除侵入您系统中的特洛伊木马的专业程 www.skycn.com/soft/3758.html 20. ZoneAlarm Free V6.1.737.000 ZoneAlarm 来保护你的电脑,防止Trojan(特洛伊木马)程 www.skycn.com/soft/9443.html 21. ZoneAlarm Pro V6.1.737.000 ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序 www.skycn.com/soft/3770.html 22. ZoneAlarm Pro V6.1.737.000 Beta ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕? download.21cn.com/list.php?id=3458 23. Antiy Ghostbusters Advanced Edition 5.04 AntiyLabs出品的专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可以对驱动 www.onlinedown.net/soft/7660.htm 24. Trojan Remover 木马病毒库 6072 一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫 download.21cn.com/list.php?id=5317 25. The Cleaner Pro 4 updates Database 3860 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线 www.onlinedown.net/soft/1445.htm 26. Digital Patrol 5.00.31 专门检测系统中特洛伊木马程序的扫毒软件 antivirus.pchome.net/trojan/12504.html 27. 熊猫卫士 7.0铂金版中文测试版 *基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的Java www.onlinedown.net/soft/9065.htm 28. Trojan Remover V6.4.6(Database 6457) Trojan Remover 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检? download.21cn.com/list.php?id=7335 29. Trojan Remover V6.3.3 Date 12.20 Trojan Remover是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查 download.21cn.com/list.php?id=3692 30. The Cleaner V3.5.4.3519(DataBase 3359) 汉化版 一个专门检测和清除侵入您系统中的特洛伊木马的专业程 www.skycn.com/soft/3759.html 31. Anti-Trojan 5.5.421 Anti-Trojan扫描隐藏在你的系统里的具有破坏性的特洛依木马程序。它利用三重扫描来检 www.onlinedown.net/soft/1318.htm 32. TDS-3: Trojan Defence Suite 3.2.0 防特洛伊木马的软件,可以检测到360种以上的特洛伊木马和电脑蠕虫 antivirus.pchome.net/trojan/10170.html 33. ZoneAlarm Pro 4.5.594 保护你的电脑,防止Trojan(特洛伊木马)程序 antivirus.pchome.net/others/10678.html 34. 木马终结者 V3.37 特洛伊木马病毒一种破坏力十分强的黑客病毒。你只要中了毒,你的计算机将被黑客控 download.21cn.com/list.php?id=10681 35. The Cleaner (executable only) 3.54 Build 3528 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序 antivirus.pchome.net/cleaner/8957.html 36. BoDetect 3.5 一个专门用来监测和删除特洛依木马之类的小工具 antivirus.pchome.net/trojan/10171.html 37. ZoneAlarm Anti-Spyware V6.1.737.000 ZoneAlarm 来保护你的电脑,防止Trojan(特洛伊木马)程 www.skycn.com/soft/9442.html 38. ZoneAlarm Free 6.0.629.000 Beta ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程 www.onlinedown.net/soft/20642.htm 39. LDM木马检测程序 Power XP Build 688C 特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中 www.skycn.com/soft/8731.html 40. Advanced Registry Tracer 2.03 具有侦测出特洛伊木马病毒功能 download.pchome.net/system/treak/10607.html 41. 木马杀手(Trojan System Cleaner) V3.5.1117 木马杀手会检测现存的特洛伊木马程序的活动、复原被特 www.skycn.com/soft/14265.html 42. The Cleaner Database 3887 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线 www.onlinedown.net/soft/34403.htm 43. Trojan Guarder Gold V6.94 Trojan Guarder 消灭特洛伊木马及蠕虫病毒,当你的计算 www.skycn.com/soft/10338.html 44. Trojan Guarder Gold 6.94 TrojanGuarder消灭特洛伊木马及蠕虫病毒,当你的计算机在浏览互联网时进行保护。Troja www.onlinedown.net/soft/25008.htm 45. The Cleaner Pro 4.1 build 4252 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线 www.onlinedown.net/soft/1443.htm 46. Dr.Web 4.31 Add-On 4 一种新型的基因式扫描杀毒软件。可以预防并清除22000种以上的病毒及特洛伊木马,其中 www.onlinedown.net/soft/3677.htm 47. ZoneAlarm Pro 6.0.617.000 Beta ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程 www.onlinedown.net/soft/2273.htm 48. Dr.Web for Windows 95-XP 4.33 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7038.html 49. The Cleaner Database Update 3806 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置2289个木马标识。可 download.21cn.com/list.php?id=7398 50. Antiy Ghostbusters Pro 5.05 英文版 AntiyGhostbusters是一款专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可 www.onlinedown.net/soft/7663.htm 51. The Cleaner 3.5.4.3519 Database 3359 汉化版 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线 www.onlinedown.net/soft/1444.htm 52. F-Secure Anti-Virus 2006 一个专门用来清除特洛伊木马和自动修复系统文件的工具 antivirus.pchome.net/fsav/7058.html 53. Trojan Remover V6.4.6(Database 6461) Trojan Remover 是一个专门用来清除特洛伊木马和自动修 www.skycn.com/soft/23002.html 54. Trojan Remover V4.3.8 汉化补丁 Trojan Remover 是一个专门用来清除特洛伊木马和自动修 www.skycn.com/soft/3218.html 55. Trojan Remover V4.3.8 汉化补丁 Trojan Remover是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查 download.21cn.com/list.php?id=4690 56. Advanced Registry Tracer Beta 1.60 Beta 3 具有侦测出特洛伊木马病毒功能 download.pchome.net/system/treak/12590.html 57. The Cleaner V3.54 Build 3522 Database 3354 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序。内置1054个木马标识。可 download.21cn.com/list.php?id=3416 58. Antiy Ghostbusters 5.05 英文版 AntiyGhostbusters是一款专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可 www.onlinedown.net/soft/19724.htm 59. Dr.Web for Windows 95-2000(console version) 4.27 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7043.html 60. Trojan Guarder Gold V6.92 Trojan Guarder 消灭特洛伊木马及蠕虫病毒,当你的计算机在浏览互联网时进行保护? download.21cn.com/list.php?id=26056 61. Tauscan 1.7 Build 1414 特洛伊木马侦测移除工具 antivirus.pchome.net/others/16036.html 62. Dr.Web for Novell Network 4.25 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7046.html 63. Dr.Web non-commercial 16-bit For DOS versions 4.17a 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7047.html 64. ADinf32 - 32-bit evaluation versions for Win9x/NT v3.01 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7052.html 65. Dr.Web for Dos/386 32 bit-version 4.25 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7044.html 66. ADinf32 - 32-bit evaluation versions for Win9x/NT v3.01 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7051.html 67. Dr.Web Non-commercial ADinf versions v12.14 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7053.html 68. 木马杀手 Trojan System Cleaner V3.5.1117 木马杀手会检测现存的特洛伊木马程序的活动、复原被特洛伊木马修改的系统文件。杀 download.21cn.com/list.php?id=35131 69. Dr.Web for OS/2 4.25 可以预防并清除 23955 种以上的病毒及特洛伊木马 antivirus.pchome.net/drw/7045.html 70. Dr.Web V4.33 一种新型的基因式扫描杀毒软件。可以预防并清除 22000 种以上的病毒及特洛伊木马? download.21cn.com/list.php?id=7337 71. Digital Patrol 5.00.31 DigitalPatrol是一个专门检测系统中特洛伊木马程序的扫毒软件。它和一般的扫病毒软件 www.onlinedown.net/soft/7622.htm 72. ZoneAlarm with Antivirus V6.1.737.000 ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序 www.skycn.com/soft/21188.html 73. Trojan Guarder 5.43 TrojanGuarder消灭特洛伊木马及蠕虫病毒,当你的计算机在浏览互联网时进行保护。Troja www.onlinedown.net/soft/5454.htm 74. 木马终结者 3.5 特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中了毒,你的计算机将被黑客控制, www.onlinedown.net/soft/43519.htm 75. Trojan Guarder V5.43 Trojan Guarder消灭特洛伊木马及蠕虫病毒,当你的计算 www.skycn.com/soft/21232.html 76. Delete Doctor 2.1 汉化版 删除那些难以删除的文件,例如病毒留下的一些文件和特洛伊木马程序,或者是已经损坏文 www.onlinedown.net/soft/35435.htm 77. The Cleaner V3.5.4.3528 一个专门检测和清除侵入您系统中的特洛伊木马的专业程 www.skycn.com/soft/15199.html 78. 熊猫卫士 铂金版 V7.0 中文测试版 基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的J download.21cn.com/list.php?id=29183 79. ZoneAlarm Free V6.0.667 ZoneAlarm 来保护你的电脑,防止Trojan(特洛伊木马)程序。Trojan也是一种极为可怕 download.21cn.com/list.php?id=32927 80. The Cleaner Pro 4.0.0.4138 汉化包 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线 www.onlinedown.net/soft/24868.htm 81. The Cleaner V3.54 Build 3517(DataBase 3354) 汉化版 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置2289个木马标识。可 download.21cn.com/list.php?id=31825 82. Tauscan V1.7 Build 1414 特洛伊木马侦测移除工具 - Tauscan,能够侦测出每一种 www.skycn.com/soft/14932.html 83. TDS-3: Trojan Defence Suite 3.2.1 这是一个防特洛伊木马的软件,可以检测到360种以上的特洛伊木马和电脑蠕虫,另外它还 www.onlinedown.net/soft/5862.htm 84. ZoneAlarm Free Beta 6.0.617.000 Beta 保护你的电脑,防止Trojan(特洛伊木马)程序 antivirus.pchome.net/others/20324.html 85. ZoneAlarm with Antivirus Beta 6.0.617.000 Beta 保护你的电脑,防止Trojan(特洛伊木马)程序 antivirus.pchome.net/others/20325.html 86. Digital Patrol V5.00.31 Digital Patrol 是一个专门检测系统中特洛伊木马程序的 www.skycn.com/soft/12439.html 87. Trojan Remover Database 6336 Trojan Remover是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查 download.21cn.com/list.php?id=39132 88. 熊猫卫士 网络版 V2.51.00 基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的J download.21cn.com/list.php?id=24963 89. TDS-3(Trojan Defence Suite) V3.2.1 这是一个防特洛伊木马的软件,可以检测到360种以上的特 www.skycn.com/soft/6608.html 90. ZoneAlarm Plus V4.5.594.00 ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序。Trojan也是一种极为可怕? download.21cn.com/list.php?id=27851 91. Trojan Remover V6.33(Database 6239) 是一个专门用来清除特洛伊木马和自动修复系统文件。的工具。能够检查系统登录文件 download.21cn.com/list.php?id=39129 92. Digital Patrol V5.00.08 Digital Patrol 是一个专门检测系统中特洛伊木马程序的扫毒软件。它和一般的扫病? download.21cn.com/list.php?id=31773 93. Tauscan 1.7 Build 1414 特洛伊木马侦测移除工具-Tauscan,能够侦测出每一种已知、足以威胁计算机系统安全性的 www.onlinedown.net/soft/21088.htm 94. PC DoorGuard V3.0.0.6 保护你的电脑免受特洛依木马程序的威胁。它能侦测到超过1750个木马程序,然后将之 download.21cn.com/list.php?id=14944 95. PC Security Guard 3.1 PC安全哨兵---能经常监测系统启动文件,特别是注册表文件,以防止“特洛伊木马”侵入 www.onlinedown.net/soft/14627.htm 96. LDM木马检测程序 Power XP Build 688C 特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中了毒。你的计算机将被黑客控 download.21cn.com/list.php?id=27795 97. Trojan Security 1.5.0 TrojanSecurity是一个监视特洛伊木马的程序,它可以监视常见的12种木马,若是有骇客想 www.onlinedown.net/soft/5457.htm 98. Anti-Trojan V5.5.421 Anti-Trojan扫描隐藏在你的系统里的具有破坏性的特洛依木马程序。它利用三重扫描? download.21cn.com/list.php?id=29787 99. Digital Patrol Scanner 5.00.10 DigitalPatrol是一个专门检测系统中特洛伊木马程序的扫毒软件。它和一般的扫病毒软件 www.onlinedown.net/soft/35270.htm 100. Personal Antispy 1.2 检查你的系统里面有没有被人植下可以记录键盘操作的特洛伊木马程序 www.onlinedown.net/soft/29309.htm 101. Trojan Remover 6.3.3 Database 6239 Update 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查。系统登录文件 download.21cn.com/list.php?id=39131 102. Antiy Ghostbusters(捉鬼队) V4.33 英文版 Antiy Labs出品的专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可以对 download.21cn.com/list.php?id=40821 103. Tauscan V1.65.1212 特洛伊木马侦测移除工具 - Tauscan,能够侦测出每一种已知、足以威胁计算机系统。 download.21cn.com/list.php?id=38480 104. Flaming Wall 1.2 使用FlamingWallPersonalFirewall可以阻止特洛伊木马病毒并且确保你的应用软件不会被 www.onlinedown.net/soft/45717.htm 105. Anti-Trojan 5.5.421 国际版 Anti-Trojan扫描隐藏在你的系统里的具有破坏性的特洛依木马程序。它利用三重扫描来检 dl.pconline.com.cn/html/1/6/dlid=7476&dltypeid=1&pn=0&.html 106. The Cleaner Pro 4.1 一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置1054个木马标识。 dl.pconline.com.cn/html/1/7/dlid=407&dltypeid=1&pn=0&.html 107. Dr.Web 4.33 一种新型的基因式扫描杀毒软件。可以预防并清除 22000 种以上的病毒及特洛伊木马,其 dl.pconline.com.cn/html/1/3/dlid=3423&dltypeid=1&pn=0&.html 108. Antiy Ghostbusters 5.05 Antiy Ghostbusters 被网友称为“捉鬼队”,这是一个专业级别的特洛伊木马检测和系统 dl.pconline.com.cn/html/1/5/dlid=6845&dltypeid=1&pn=0&.html 109. LeakTest 1.0 LeakTest可以模拟特洛依木马病毒的攻击行为,让你测试你电脑中的防火墙软件有没有效果 dl.pconline.com.cn/html/1/9/dlid=3879&dltypeid=1&pn=0&.html 110. 木马终结者 3.5 木马终结者是所有特洛伊木马病毒的克星,是一个专门防制特洛伊木马病毒的防毒软件,防 dl.pconline.com.cn/html/1/9/dlid=4679&dltypeid=1&pn=0&.html 111. LDM木马检测程序 Power XP Build 688C LDM木马检测程序是大部分流行特洛伊木马病毒的克星,是一个专门防制特洛伊木马病毒的 dl.pconline.com.cn/html/1/8/dlid=8558&dltypeid=1&pn=0&.html 112. 木马杀手 3.5.1117 木马杀手会检测现存的特洛伊木马程序的活动、复原被特洛伊木马修改的系统文件,杀除特 dl.pconline.com.cn/html/1/8/dlid=9898&dltypeid=1&pn=0&.html 113. Trojan Remover 6.4.6 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。 dl.pconline.com.cn/html/1/0/dlid=980&dltypeid=1&pn=0&.html 114. Digital Patrol 5.00.31 Digital Patrol 是一个专门检测系统中特洛伊木马程序的扫毒软件。 dl.pconline.com.cn/html/1/2/dlid=12002&dltypeid=1&pn=0&.html 115. BoDetect 3.5 能够发现你的机器中是否有Back Orifice或特洛伊木马病毒 download.enet.com.cn/html/010722000082201.html 116. ZoneAlarm 2.1.42 防止Trojan(特洛伊木马)程序 download.enet.com.cn/html/010722000092101.html 117. ZoneAlarm 2.1.44 防止Trojan(特洛伊木马)程序 download.enet.com.cn/html/010722000101902.html 118. ZoneAlarm 2.1.42 汉化包 防止Trojan(特洛伊木马)程序 download.enet.com.cn/html/010722000101903.html 119. ZoneAlarm Pro 1.0.64 防止Trojan(特洛伊木马)程序 download.enet.com.cn/html/010722000101901.html 120. ZoneAlarm 2.1.44 汉化包 保护你的电脑,防止Trojan(特洛伊木马)程序. download.enet.com.cn/html/010722000102802.html 121. Trojan Defence Suite V3.0 Beta 3 一个强大的特洛伊木马保护套件 download.enet.com.cn/html/010722000110101.html 122. Trojan Security V1.5.0 监视特洛伊木马的程序 download.enet.com.cn/html/010722000112102.html 123. PC Door Guard V2.0 beta 保护你的电脑免受特洛依木马程序的威胁 download.enet.com.cn/html/010722001011502.html 124. Trojan Defence Suite V3.0 Beta 4 当前世界上最全面、最强大的反特洛伊木马病毒软件 download.enet.com.cn/html/010722001010201.html 125. PC Door Guard V2.7 保护你的电脑免受特洛依木马程序的威胁 download.enet.com.cn/html/010722001020301.html 126. LeakTest V1.0 模拟特洛依木马病毒的攻击行为,让你测试你电脑中的防火墙软件有没有效果。 download.enet.com.cn/html/010722001021502.html 127. PC Door Guard V2.8.0.0.1 保护你的电脑免受特洛依木马程序的威胁 download.enet.com.cn/html/010722001022001.html 128. PC Door Guard V2.9.3.1 保护你的电脑免受特洛依木马程序的威胁 download.enet.com.cn/html/010722001042401.html 129. PC Door Guard V2.9.3.0 保护你的电脑免受特洛依木马程序的威胁 download.enet.com.cn/html/010722001041502.html 130. PC Door Guard V2.9 beta 保护你的电脑免受特洛依木马程序的威胁 download.enet.com.cn/html/010722001032601.html 131. 木马终结者 V3.32 一个专门防制特洛伊木马病毒的防毒软件 download.enet.com.cn/html/010722001060502.html 132. ZoneAlarm Pro V2.6.88 汉化包 ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序. download.enet.com.cn/html/010722001060301.html

谁知道历史上有哪些重大的计算机病毒事件是什么时间有多大的损失

2.梅利莎 (Melissa,1999年) Melissa病毒是一种迅速传播的宏病毒, 它作为电子邮件的附件进行传播, 尽管Melissa病毒不会毁坏文件或其它资源, 但是它可能会使企业或其它邮件服务端程序停止运行, 因为它发出大量的邮件形成了极大的电子邮件信息流。1999年3月26日爆发, 感染了 15%-20% 的商业电脑, 带来了三千万到六千万美元的损失。 3. 爱虫 (I love you, 2000年) 和 Melissa 一样通过电子邮件传播, 而其破坏性要比 Melissa 强的多, 可以删除本地部分图片和文本, 大约造成了一千万到一千五百万美元的损失。 4. 红色代码 (Code Red, 2001年) Code Red 是一种蠕虫病毒, 本质上是利用了缓存区溢出攻击方式, 使用服务器的端口80进行传播, 而这个端口正是Web服务器与浏览器进行信息交流的渠道。与其它病毒不同的是, Code Red 并不将病毒信息写入被攻击服务器的硬盘, 它只是驻留在被攻击服务器的内存中。 大约在世界范围内造成了二百八十万美元的损失。 5. SQL Slammer (2003年) Slammer 是一款DDOS恶意程序, 透过一种全新的传染途径, 采取分布式阻断服务攻击感染服务器, 它利用 SQL Server 弱点采取阻断服务攻击1434端口并在内存中感染 SQL Server, 通过被感染的 SQL Server 再大量的散播阻断服务攻击与感染, 造成 SQL Server 无法正常作业或宕机, 使内部网络拥塞。和 Code Red 一样, 它只是驻留在被攻击服务器的内存中. 大约在世界范围内造成了五十万台服务器当机, 让韩国整个网络瘫痪了12个小时。 6. 冲击波 (Blaster, 2003年) 冲击波病毒是利用微软公司在当年7月21日公布的 RPC 漏洞进行传播的, 只要是计算机上有 RPC 服务并且没有打安全补丁的计算机都存在有 RPC 漏洞, 该病毒感染系统后, 会使计算机产生下列现象: 系统资源被大量占用, 有时会弹出 RPC 服务终止的对话框, 并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页, 复制粘贴等操作受到严重影响, DNS 和 IIS 服务遭到非法拒绝等. 这个病毒该是近期国内比较熟悉一个大范围影响的病毒了。大约造成了二百万到一千万美元的损失, 而事实上受影响的电脑则是成千上万, 不计其数。 7. 大无极.F (Sobig.F, 2003年) 这是 Sobig 蠕虫的第5个变种, 具有非常强的感染能力, 因此将会发生庞大的电子邮件传输, 使全球各地的电子邮件服务器当机, 由于其特性, 还将会极其危险的泄漏本地数据。大约造成了五百万到一千万美元的损失, 有超过一百万台电脑受感染。 8. 贝革热 (Bagle, 2004年) Bagle 也被称为 Beagle, 是一种透过电子邮件散布的蠕虫病毒, 它通过远程访问网站利用电子邮件系统进行散布, 并在 Windows 系统建立 backdoor, 至今为止, 这个蠕虫可能是程度最严重, 传播范围最广泛的蠕虫病毒, 其影响仍然处于上升趋势。目前已经造成了上千万美元的损失, 而且仍然在继续。 9. MyDoom (2004年) 该病毒采用的是病毒和垃圾邮件相结合的战术, 可以迅速在企业电子邮件系统中传播开来, 导致邮件数量暴增, 从而阻塞网络。不管是病毒还是垃圾邮件, 无论哪一样在去年都给用户造成了足够多的烦恼, 而如今这两者的结合更是来势凶猛, 再加上大多数用户对此并不知情, 使得这种病毒的传播速度突破了原来的各种病毒的传播速度。根据 MessageLabs 调查公司的数据显示, 在MyDoom病毒发作的高峰时刻, 每10封邮件中就有一封被此种病毒感染, 而对于前一年肆虐的Sobig病毒, 每17封邮件中才会有一封邮件被感染。在其爆发最严重的时候, 让全球的网络速度大幅度价低。 10. 震荡波 (Sasser, 2004年) 震荡波病毒会在网络上自动搜索系统有漏洞的电脑, 并直接引导这些电脑下载病毒文件并执行, 因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网, 就有可能被感染。这样子的发作特点很像当年的冲击波, 会让系统文件崩溃, 造成电脑反复重启。目前已经造成了上千万美元的损失。

windows93电脑病毒(这是什么病毒)

本文编辑:admin

更多文章:


vivoy79a刷机解锁(vivoy79a手机解锁破解教程)

vivoy79a刷机解锁(vivoy79a手机解锁破解教程)

本文目录vivoy79a手机解锁破解教程vivoy79a密码怎么破解vivoy79a有强制解锁数字密码锁吗如何刷机解锁,解除vivo的屏幕密码vivoy79忘记密码怎么解锁vivoy79a手机解锁破解教程忘记锁屏密码,可参考以下方式操作:情

2024年10月26日 00:20

三星摩天s5628(三星摩天S5628WIFI上Q的问题)

三星摩天s5628(三星摩天S5628WIFI上Q的问题)

2、三星S5628(摩天)手机不是智能手机,三星S5628(摩天)是什么操作系统shp系统 三星自己的 非智能系统 但带有智能的特性 可安装一些软件 采用了SHP多任务操作系统,可以同时 运行3个任务三星摩天S5628手机可以用移动

2024年3月2日 08:00

爱国者t20耳机评测(爱国者T20和T16蓝牙耳机哪个好)

爱国者t20耳机评测(爱国者T20和T16蓝牙耳机哪个好)

本文目录爱国者T20和T16蓝牙耳机哪个好国产耳机求推荐,有什么性能比较好的国产无线蓝牙耳机值得推荐呢爱国者有线耳机怎么样爱国者耳机怎么样爱国者运动耳机s20设置音量爱国者耳机T20和T60哪个好爱国者ta70蓝牙耳机怎么样爱国者t18和t

2024年7月5日 12:50

华为mate30epro能升级鸿蒙系统吗(mate 30 pro什么时候能升级鸿蒙系统)

华为mate30epro能升级鸿蒙系统吗(mate 30 pro什么时候能升级鸿蒙系统)

本文目录mate 30 pro什么时候能升级鸿蒙系统华为mate30pro可以安装鸿蒙系统吗华为mate30epro能升级鸿蒙系统吗华为mate30如何升级鸿蒙系统mate30epro有必要升级鸿蒙3.0吗华为mate30pro能升级鸿蒙系

2024年10月25日 05:50

诺基亚短信提示音(跪求诺基亚“滴”一下的那个短信铃声不是那个NOKIA Tune)

诺基亚短信提示音(跪求诺基亚“滴”一下的那个短信铃声不是那个NOKIA Tune)

老诺基亚手机短信滴的一声提示音诺基亚6670手机短信提示音怎么设置依次进入以下功能:情景模式喊扰改--选择一个模式,在设置里进入4.选择“个性化选择”进入5.找到短信提示音进入,如图2.设置短信通知音手机设置--通知+操作,诺基亚LUMIA

2024年3月27日 04:50

诺基亚930港版(诺基亚930如何辨别日版美版港版)

诺基亚930港版(诺基亚930如何辨别日版美版港版)

本文目录诺基亚930如何辨别日版美版港版诺基亚 lumia 930 港版支持联通4G网络吗诺基亚930怎样查MAC地址诺基亚930港版怎么刷国行固件港版诺基亚930怎么下载应用软件诺基亚930港版和国行听说港版的诺基亚930才是4g机,在内

2024年4月25日 02:50

联想thinkstation图片(有一台联想ThinkStation P300 主机具体配置如图,相换显卡玩游戏,帮忙推荐一下)

联想thinkstation图片(有一台联想ThinkStation P300 主机具体配置如图,相换显卡玩游戏,帮忙推荐一下)

本文目录有一台联想ThinkStation P300 主机具体配置如图,相换显卡玩游戏,帮忙推荐一下联想ThinkStationP360Ultra小型工作站怎么样thinkstationk-c2可以加固态硬盘吗联想ThinkStation

2024年10月3日 08:30

摄像头驱动异常怎么办(笔记本内置摄像头不能用是怎么回事啊)

摄像头驱动异常怎么办(笔记本内置摄像头不能用是怎么回事啊)

解决方法一:安装摄像头驱动1、这时我们打开设备管理器看看,我的电脑摄像头用不了怎么回事啊原因:1、可能是由于摄像头驱动没有安装或不正确导致的,按提示完成并重启摄像头打不开 出现设备驱动异常 请重试win7摄像头总是驱动错误怎么办1、首先鼠标

2024年3月16日 03:40

苹果 G4 鼠标 换线?苹果g4开头的质量咋样

苹果 G4 鼠标 换线?苹果g4开头的质量咋样

本文目录苹果 G4 鼠标 换线苹果g4开头的质量咋样苹果序列号g4开头好不好苹果g4笔记本电脑配置(什么时候上市 电脑最高配置)苹果电脑的G4,cpu和普通电脑的有什么不同Mac mini(2005 年初)G4 1.25/1.42 技术参数

2024年7月12日 22:30

小天鹅全自动洗衣机使用说明书(小天鹅洗衣机使用说明书)

小天鹅全自动洗衣机使用说明书(小天鹅洗衣机使用说明书)

本文目录小天鹅洗衣机使用说明书小天鹅洗衣机说明书全文小天鹅TG801226E(S)说明书小天鹅洗衣机使用说明书全自洗衣机使用确安装全自洗衣机具体操作使用: (1)插电源插放或接排水管打自水龙要 洗涤衣物洗衣粉及添加剂(软化剂、漂白剂等)故入

2024年9月13日 04:30

华为麦芒5换电池教程(华为麦芒五能换电池吗)

华为麦芒5换电池教程(华为麦芒五能换电池吗)

华为麦芒5怎么打开后盖将手机卡取出,您可以通过手机里的手机服务或者会员服务APP及官网等方式查询”维修配件价格“与距离最近的”华为客户服务中心“,华为麦芒五能换电池吗华为麦芒5可以换电池,华为麦芒5手机电池坏了,然后用拆机棒打开后盖即可,3

2024年2月25日 07:10

海信e200t(海信手机E200T如何设置开机密码)

海信e200t(海信手机E200T如何设置开机密码)

本文目录海信手机E200T如何设置开机密码海信e200t刷机 谁会hs-200t支持什么扩展卡TF卡支持吗ec20和ec200t有什么区别海信e200t可以用4g卡么电信双卡的海信e200t怎么切换卡2的网络 - 百度海信手机E200T如何

2024年4月9日 01:50

canva可画(canva可画怎么导出图片)

canva可画(canva可画怎么导出图片)

本文目录canva可画怎么导出图片canva可画怎么导出pptcanva可画怎么加页码canva可画怎么导出ppt保留动画canva可画怎么加音频canva可画怎么做海报海报要如何制作canva可画海报制作-做海报的软件可画canvas是外

2024年4月15日 09:10

华为荣耀手环5多少钱(小米手环5和荣耀手环5哪个好-小米手环5和荣耀手环5对比测评)

华为荣耀手环5多少钱(小米手环5和荣耀手环5哪个好-小米手环5和荣耀手环5对比测评)

本文目录小米手环5和荣耀手环5哪个好-小米手环5和荣耀手环5对比测评荣耀手环5nfc版和标准版有什么区别荣耀手环5的用法与功能华为手环5什么时候上市华为手环4Pro和荣耀手环5对比华为手环5什么时候出华为的运动手环多少钱荣耀手环5总共有几款

2024年4月7日 22:40

荣耀magic4官网价格(荣耀Magic4 和荣耀V30那个好)

荣耀magic4官网价格(荣耀Magic4 和荣耀V30那个好)

本文目录荣耀Magic4 和荣耀V30那个好荣耀magic4对比荣耀magic4至臻版多少钱荣耀magic4和nova9 pro选哪个华为荣耀Magic4多少钱荣耀magic4价格预测荣耀80和magic4对比荣耀Magic4至臻版值得购买

2024年6月29日 18:20

荣耀play 4t pro值得买吗(荣耀Play4TPro和荣耀9X哪个好)

荣耀play 4t pro值得买吗(荣耀Play4TPro和荣耀9X哪个好)

本文目录荣耀Play4TPro和荣耀9X哪个好oppoa52和荣耀play4tpro哪个好-oppoa52和荣耀play4tpro参数对比荣耀play4tpro值得买吗荣耀Play4TPro和荣耀9X哪个好4月9日晚,荣耀发布了面向年轻人的

2024年10月22日 18:40

radeon 530是独显吗(amd radeon r5 m330是独立显卡吗)

radeon 530是独显吗(amd radeon r5 m330是独立显卡吗)

本文目录amd radeon r5 m330是独立显卡吗AMD Radeon (TM) 530这类显卡是什么系列的和RX又有什么区别么小白,求教AMD Radeon (TM) 530这种显卡是哪个AMD哪个系列是R5么amd radeon

2024年10月31日 09:10

iphonexr强制关机(xr怎么强制重启)

iphonexr强制关机(xr怎么强制重启)

本文目录xr怎么强制重启iphonexr如何强制关机重启苹果xr怎么强制开机xr强制关机xr怎么强制重启如果 iPhone 未响应,也无法将其关机再开机,请尝试强制重新启动。1.按住调高音量按钮,然后快速松开。2.按住调低音量按钮,然后快速

2024年6月19日 08:50

android系统下载安装官方新版(安卓系统怎么升级最新版本)

android系统下载安装官方新版(安卓系统怎么升级最新版本)

本文目录安卓系统怎么升级最新版本如何安装androidx86系统如何让电脑真正的安装安卓系统怎样在pc中安装安卓系统android-x86-4.4-r2.iso怎么把安卓系统升级到6.0OPPO手机如何下载安卓系统哪里可以下载Android

2024年5月14日 19:00

华为sound x2021值得买吗(2021 年,有哪些特别值得推荐的蓝牙音箱)

华为sound x2021值得买吗(2021 年,有哪些特别值得推荐的蓝牙音箱)

本文目录2021 年,有哪些特别值得推荐的蓝牙音箱华为SoundX2021价格,荣耀9下X进货价一览表华为soundx2021和soundx2020区别华为帝瓦雷soundx2021和组合音响在音质比较2021 年,有哪些特别值得推荐的蓝牙

2024年9月2日 06:50