24小时接单的黑客

黑客接单,黑客教程,黑客技术,黑客找黑客,技术黑客

qq木马病毒的特征(木马病毒有什么特点)

本文目录一览:

qq病毒的典型 *** 病毒

1、病毒名称:Trojan/ *** Msg.Zigui

中 文 名:“ *** 龟”

病毒类型:木马

影响平台:Win 9x/2000/XP/NT/Me/2003

“ *** 龟”是一个木马程序,通过向 *** 好友群发病毒程序文件进行传播。文件名极具欺骗性,甚至调侃脑白金广告 “今年过年不收礼,收礼只收白骨精(搞笑版广告)”,继而盗取用户机密信息,并将盗取的信息发送给黑客。 2、病毒名称:I-Worm/ *** .Porn

中 文 名: *** 爱虫

传播方式: ***

病毒类型:蠕虫

影响平台:Win 9x/2000/XP/NT/Me/2003

*** 爱虫是通过在线 *** 发送病毒文件的 *** 蠕虫,该病毒会通过 *** 发送名为“蔡依林短裙显诱惑[转帖][贴图]”等带毒文件,病毒文件名还会包含众多带有色情和挑逗性的文字。病毒运行后会从黑客网站下载另一病毒“结巴” (Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码。 小心误入爱情森林,恶意网页是帮凶。2002年8月23日下午,瑞星全球病毒监控中心首次截获了一个传染能力极强的恶性 *** 病毒――“爱情森林”(Trojan.sckiss)。据瑞星公司的反病毒工程师介绍,此病毒会利用 *** 软件,诱惑用户打开一恶意网页,而该网页会自动下载病毒并修改注册表产生破坏。

病毒类型:木马病毒

发作时间:随机

传播方式:邮件/ *** / *** 诱骗

感染对象: ***

警惕程度:★★★★

病毒介绍:

此病毒是已知的之一个利用 *** 进行传播并破坏的恶性木马病毒。它利用本机 *** ,在用户不知道的情况下向用户的好友发送一句消息:“(网址不便展现)这个你去看看!很好看的”一旦登陆此网站,便会中毒。因为此网站的主页是一个恶意网页,它会自动下载“爱情森林”病毒并执行,从而对用户计算机造成破坏。

此病毒具有以下四大特色:

一、 利用邮件包装,形成自启动邮件。

病毒的原始文件是一个名为HACK.EXE的木马病毒,病毒作者为了能使病毒“初战告捷”,迅速占领用户计算机,利用了OUTLOOK的邮件漏洞,将原始病毒包装成一个可以预览执行的病毒邮件:s.eml,然后放入一个恶意网页中,等待下载。

二、 利用 *** 工具,发送伪装信息。

如果用户不小心点击或预览了病毒邮件,病毒便可执行。病毒执行时会搜索用户的 *** 程序,如果用户在线的话,病毒会伪装成用户,给用户的所有在线的好友发送一条用户无法查觉的隐藏信息,此信息的内容为:“(网址不便展现)这个你去看看!很好看的”如果用户的好友在收到了此信息后,因为好奇而点击了此链接,则会进入一个恶意网页。

三、 利用恶意网页帮凶,导致病毒泛滥。

该恶意网页用 *** 语言编写,利用了JAVA EXPLOIT漏洞,所以不经用户的允许,便可以悄悄运行自动下载“爱情森林”病毒邮件(s.eml)并执行。然后此恶意网页会修改用户注册表进行破坏,将用户的IE标题改为:“(网址不便展现)/爱情森林”,使用户的“运行”菜单项无法使用,并且将用户的IE默认首页改为:“(网址不便展现)”,此恶意网页还将此网址加入注册表中的RUN自启动项。这样以来,无论用户启动计算机还是启动IE浏览器,都可以自动链接到恶意网页,感染病毒。

四、 侵占系统目录,继续“生生不息”。

“爱情森林”病毒通过 *** 发送信息之后,便开始进行本机的感染。病毒首先改名为:“EXPLORER.EXE”,然后将之拷贝到WINDOWS的系统目录(SYSTEM或SYSTEM32)下,这样用户即使发现也不会起疑心,然后病毒修改注册表,在RUN的自启动项中建立一个EXPLORER的键值,将病毒路径加入其中,一旦计算机重启,病毒便可自动运行,再次进行以上感染。

爱情森林II病毒

浪漫的“爱情森林”又升级了,所有的计算机用户都应该注意,不要被浪漫的病毒骗了。

病毒类型:木马病毒

发作时间:随机

传播方式:邮件/ ***

感染对象: ***

警惕程度:★★★★

病毒介绍:

1.此病毒是爱情森林的变种,当之一代的病毒网址被封掉以后,病毒又想出了新招。

2.该病毒将自己复制多份到windows的系统目录,并修改多项注册表。

3.当用户点击任何一个.exe文件时,病毒会根据特定文件名动态生成一个对话框:“某某文件发现引导区病毒,请到dos下面用A盘!”一旦当用户点确定时,文件即被删除。

4.此病毒还会修改本地的hosts文件不让用户登入一些反毒网站,使用户无法上网升级病毒库最新版本。

爱情森林C版病毒

“爱情森林”病毒又出C版,请用户及时准备,以防不测。

病毒类型:木马病毒

发作时间:随机

传播方式: ***

感染对象: ***

警惕程度:★★★★

病毒介绍:

爱情森林病毒的又一个新变种!此病毒运行时建立5个病毒复本:WIN386.SWP、WINUPDATE.EXE、INTERNETS.EXE、WINVER.EXE、HOSTS,并将系统的交换文件替换掉,而且还伪装成系统的更新文件躲在启动目录中。另外,病毒会将可执行的关联改成病毒体,这样用户运行其他程序时会直接运行病毒体,而且有些程序运行时还会被此病毒删除。

此病毒有如下特征:

1. 建立5个病毒副本,系统启动后病毒会自动运行: C:\WINDOWS\WIN386.SWP C:\WINDOWS\START MENU\PROGRAMS\WINUPDATE.EXE C:\WINDOWS\SYSTEM32\INTERNETS.EXE C:\WINDOWS\WINUPDATE.EXE C:\WINDOWS\WINVER.EXE C:\WINDOWS\HOSTS 2. 将注册表中的HKCR\exefile\shell\open\command项的内容改为:C:\WINDOWS\winupdate.exe %1 %*,这样用户双击任何程序都会不启动程序而直接启动病毒。

3. 有时一些启动的应用程序还会被此病毒莫名其妙地删除。 于2002年10月18日出现的新型恶性 *** 病毒“ *** 伪装专家”(Trojan. *** camoufleur)虽然已经被瑞星公司捕获,但鉴于这个病毒有出现新版本的可能,所以广大用户还是应该做好防毒准备。

病毒类型:木马病毒

发作时间:随机

传播方式: ***

感染对象: ***

警惕程度:★★★★

病毒介绍:

此病毒用高级语言编写并用aspack工具压缩。病毒会伪装成真正的 *** 程序启动,并在桌面上建立一个名为:“ *** 2000b”的快捷方式,而真正 *** 的快捷方式是:“腾讯 *** ”。病毒运行时会将用户的 *** 号码与密码偷偷发送到指定邮箱。病毒有极强的 *** 传染能力,如果发现局域网中有共享目录,便将自身拷贝到共享目录下,诱使用户运行。病毒会通过邮件系统传播。建立标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。另外,病毒还会攻击打印机。一旦检测到打印机的存在,病毒便会不断地通过打印机大量打印病毒代码,损耗打印机,浪费纸张。

病毒一般会有如下特征:

1. 使打印机无故打印乱码。

2. 在桌面上建立一个名为:“ *** 2000b”的快捷方式。

3. 启动后会将自己拷贝到系统目录下,并改名为 windll.exe,photo.gif.exe 和 notepads.exe。

4. 病毒会在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中添加一个键值为:WinIme,内容为:C:\WINNT\SYSTEM32\windll.exe的自启项。

5. 病毒会修改注册表,将命令接口(HKEY_CLASSES_ROOT\Txtfile\shell\open\command)改为病毒体,这样即使是自启动项被用户删除了,病毒也会照常运行。

6. 病毒会利用邮件进行传播,产生标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。 Worm.Gop.3( *** 窃手)是近日出现的一种新型的蠕虫病毒,它以攻破聊天工具OICQ密码为目标,同时也会恶意泄漏用户的重要信息。此病毒蔓延速度极快,据瑞星全球病毒监测网报告,这是一种传播力极强的病毒,国内也已经发现病毒信息,所以广大用户应紧急采取预防措施,避免遭受损失。

病毒名称:Worm.Gop.3

别名: *** 窃手

病毒类型:蠕虫

发作时间:随机

传播方式: *** /文件

感染对象: *** /文件

警惕程度:★★★

病毒介绍:

Worm.Gop.3( *** 窃手)病毒主要通过邮件形式传播,更具危害的是:它具有与尼姆达病毒类似的“预览信件即受感染”的能力,这样用户不用打开病毒邮件就已经遭受感染。它具有传染极快、结构复杂等特点,它所造成的危害主要就是泄漏用户ICQ(OICQ)密码,同时将用户在感染前处理的最后一个文件(近期文件,对用户来讲往往很重要)通过附件形式,通过邮件形式寄出,这样用户的很多隐私就有可能在不知不觉中泄露出去。

发作现象:

Worm.Gop.3( *** 窃手)自身捆绑了一个DLL文件,和一个随机的文档,当病毒运行后会在系统目录下释放出一个kernelsys32.exe,然后kernelsys32.exe将自动启动。(此病毒还会在临时目录下将自身带的WORD文件释放出来,并将此文件打开,借此来掩饰自己的行为。)

Kernelsys32.exe会释放出一个IMKERNEL32.SYS的文件,并将IMKERNEL32.SYS注入其他的进程空间内,该文件注入进程空间内后就开始窃取本地的QICP的帐号和密码。然后当QICQ启动时,它会判断当前的窗口标题如果是“ *** 用户登录”或是“OICQ用户登录”就将窃取用户输入的密码,并将密码和帐号保存在系统目录下的drocerr.sys文件中,同时备份到系统目录下的drocerrbk.sys文件中。

病毒还会自动查找最近打开过的文件,如果文件是以下类型(bmp、rtf、doc、txt、gif、jpeg、jpg)并且小于80k,病毒就将此文件捆绑在自己后面,形成一个exe文件作为附件发送给别人。这样收信人会以为收到了一个无害的文件,一但在Outlook Express或者windows中预览了这个邮件,会立刻感染这个蠕虫。信件的主题为以下之一: 想念你的模样 想我的小宝贝了 快乐 给我永恒的爱人 我爱你 想念 我在等着你 吻你 你是我的女主角 爱,有时候真的不能去比较的 哎 Fw:姐姐的照片 记得收好我的照片呀! xue 您的朋友 张 给您寄来贺卡 信件的内容为各种情书。这对于佳节将至的广大用户来说,是很容易被蒙蔽的。

清除Worm.Gop.3( *** 窃手)病毒的方式是用杀毒软件将其全面杀除。

预防Worm.Gop.3( *** 窃手)的办法与多数蠕虫病毒的 *** 类似:就是不要打开上文提到的主题邮件,其次是警惕陌生邮件,为了避免受到病毒侵袭用户还应使用优秀的防火墙软件――如瑞星防火墙进行防堵预防,并尽快对杀毒软件进行升级。 病毒名称:Hack. *** 2000.Trick

病毒别名: *** 骗子

发作时间:随机

病毒类型:黑客程序

传播方式: ***

警惕程度:★★★★

病毒介绍:

此病毒模仿oicq软件,将用户填写的登录号码和密码发送到指定信箱,从而窃取用户个人信息。由于此程序的外表做得和真正的oicq软件的图标完全一致,所以对于用户造成了很大的迷惑,极易让人上当。

发作现象:

此病毒与真正的 *** 有同样的图标,如果用户双击此病毒文件,病毒即运行,跳出一个信息框,让用户填写邮件地址,而真正的oicq程序是没有此信息框的,所以当出现此信息框的时候,则表明用户正在使用 *** 骗子,而不是真正的 *** 。与此同时 *** 骗子还会在桌面生成一个快捷方式,此快捷方式也与真正的oicq软件的快捷方式相同。用户如果再双击 *** 骗子生成的快捷方式的话,又会跳出一个与oicq软件相同的登陆界面,如果此时用户将自己的登录号码和密码填写上去,并按确定键的话,又会跳出一个信息框,显示登录失败,而实际上,与此同时,刚才用户所填写的信息已被发送到病毒制造者所指定的信箱中,从而用户的私人信息便被泄露出去了。 2003年10月以来网上出现一种叫做“ *** 尾巴(Trojan. *** 3344)”的木马病毒。该病毒会偷偷藏在你的系统中,当 你在使用 *** 的时候,它会自动寻找 *** 窗口,给在线上的 *** 好友发送诸如“刚刚朋友给我发来的这个东东。你不看看要后悔哦--”之类的假消息,如果有人信以为真点击该链接的话,将会感染上病毒,并且成为病毒的传播源。

一、该病毒的主要特征:

这种病毒并不是利用 *** 本身的漏洞进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助 *** 进行垃圾信息发送的目的。用户系统如果没安装漏洞补丁或没把IE升级到更高版本,那么访问这些网站的时候其访问的网页中嵌入的恶意代码即被运行,就会紧接着通过IE的漏洞运行一个木马程序进驻用户机器。然后在用户使用 *** 向好友发送信息的时候,该木马程序会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的一种。

*** 收到信息如下: 1. HoHo~~ ***刚才朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。 2. 呵呵,其实我觉得这个网站真的不错,你看看**** 3. 想不想来点摇滚粗口舞曲,中华 DJ 之一站,网址告诉你***********不要告诉别人 ~ 哈哈,真正算得上是国内最棒的 DJ 站点。 4.*** 帮忙看看这个网站打不打的开。 5. *** 看看啊。我最近照的照片~ 才扫描到网上的。看看我是不是变了样? 二、解决 *** :

1.在运行中输入MSconfig,如果启动项中有“Sendmess.exe”和“wwwo.exe”这两个选项,将其禁止。在C:\WINDOWS一个叫qq32.INI的文件,文件里面是附在 *** 后的那几句广告词,将其删除。转到DOS下再将“Sendmess.exe”和“wwwo.exe”这两个文件删除。

2.随时升级杀毒软件。

3.安装系统漏洞补丁

由病毒的播方式我们知道,“ *** 尾巴”这种木马病毒是利用IE的iFrame传播的,即使不执行病毒文件,病毒依然可以借由漏洞自动执行,达到感染的目的。因此应该敢快下载IE的iFrame漏洞补丁。 警惕程度:★★★★

发作时间:随机

病毒类型:木马病毒

传播方式: *** 软件

感染对象: *** 用户

依赖系统: WIN9X//NT/2000/XP

病毒介绍:

该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找 *** 窗口,每隔1分钟就给被感染用户的所有线上的 *** 好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。

病毒的发现与清除:

此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:

1. 病毒运行时会将自身复制到系统目录下,命名为:WebAuto.exe。

2. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Run启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。

3. 病毒会将用户系统中的IE默认首页改为:*********** ,使用户一上网就中招。

4. 病毒会寻找 *** 的发送消息窗口,给用户所有好友随机发送以下消息: 1. *** 电影爽啊!给你也推荐一下,完全免费--; 2. 快去这看看,里面有蛮好好东西--; 3. 上次看了个网站不错,去看看吧--; 在这些消息之后还伴随着一个恶意网址诱骗用户点击。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了 *** 连发器(Trojan.WebAuto、Trojan.WebAuto.a)病毒。 病毒类型:木马病毒

传播途径: *** 软件/ ***

依赖系统: WINDOWS 9X/NT/2000/XP

病毒介绍:

2004年2月27日,瑞星全球反病毒监测网率先截获一个传播非常迅速,破坏性很强的的恶性木马病毒,并命名为“美女杀手 (Trojan.Legend.Syspoet.b)”病毒,该病毒通过 *** 发送虚假消息给在线好友,导致在线好友上当。病毒会将自己伪装成网址,当用户点击该网址时会出现一副美女照片,当照片被打开的时候用户的电脑则已经被病毒感染。

该病毒会利用微软浏览器的漏洞进行攻击,浏览器版本级别低于IE6.0 SP1的电脑染毒后,病毒会修改一些文件的关联,导致象OFFICE软件、任务管理器、注册表编辑器等程序无法使用,该病毒还会破坏资源管理器,只要用户打开目录的深度超过五级,病毒就自动关闭浏览器。该病毒会干掉含有“杀毒”字样的窗口,因此会造成一些反病毒软件及病毒专杀工具无法使用、一些反病毒公司的主页无法登陆等现象。另外该病毒会修改用户电脑的系统配置,导致用户重启系统时无法进入“我的电脑”。

病毒盗取《传奇》游戏的密码和其他信息,并通过十几个邮件服务器向外发送大量的病毒邮件,阻塞 *** 。据瑞星反病毒工程师介绍,没有被感染的用户可以通过个人防火墙来预防该病毒,当用户发现有Mshta.exe的程序访问外部 *** 时,应该立刻禁止,如果该程序访问 *** 成功,将会对用户电脑产生上述破坏。

病毒的特性、发现与清除:

1. 病毒用VB语言编写,采用UPX压缩。

2. 病毒一旦执行,病毒将自我复制到系统文件夹,并重命名为随机文件名的可执行文件。

3. 病毒将在注册表启动项下,创建随机注册表键值来使自己随Windows系统自启动。

4. 终止带有下列字眼的程序的执行:瑞星、金山毒霸、江民、专杀、毒、木马、防火墙、监控、注册表编辑器、任务管理器、进程列表、进程管理、Antivirus、Trojan、REGSNAP、REGSHOT、REGISTRY MONITOR、W32DA *** 。

5. 通过 *** 发送虚假消息给在线好友,导致在线好友上当。

6.盗取游戏“传奇”的各种信息,将盗取的信息发送到可配置的指定邮箱。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“美女杀手(Trojan.Legend.Syspoet.b)”病毒。 该病毒采用VC++(SDK)编写,是一个通过 *** 传播的病毒。

一、病毒评估

1.病毒中文名: *** 女友

2.病毒英文名:Worm.LovGate.v. ***

3.病毒大小:53,248 字节

4.病毒类型:蠕虫病毒

5.病毒危险等级:★★★★

6.病毒传播途径: ***

7.病毒依赖系统:WINDOWS9X/NT/2000/XP

二、病毒的破坏

利用 *** 发送诱惑信息,导致用户上当。病毒发送一些诱惑新的文字和链接给在线的好友,致使不明真相的用户上当。

三、病毒报告

1.复制自己到系统目录:

%SYSDIR%\internet.exe

%SYSDIR%\svch0st.exe

2.修改如下注册表键值: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

Network Associates,Inc. = INTERNET.EXE HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

S0undMan = %SYSDIR%\SVCH0ST.EXE 3.病毒运行后将建立一个HTTP服务器,监听TCP端口20808

该功能将响应远程的下载请求,将本地的病毒文件复制到远程机器。

4.病毒搜索 *** 聊天软件,向在线的好友发送诱惑信息,内容如下:

“你是那样地美,美得象一首抒情诗。你全身充溢着少女的纯情和青春的风采。

留给我印象最深的是你那双湖水般清澈的眸子,以及长长的、一闪一闪的睫毛。

像是探询,像是关切,像是问候。

这是你需要的东西:

下载地址1

http://*.*.*.*::20808//%DRIVE%c:\\filename.exe

下载地址2

http://*.*.*.*::20808//%DRIVE%c:\\filename.exe”

上面的内容头部也可能为下列之一: 其实,我更先认识你是在照片上。照片上的你托腮凝眸,若有所思。那份温柔、那份美感、那份妩媚,使我久久难以忘怀 远远地,我目送你的背影,你那用一束大红色绸带扎在脑后的黑发,宛如幽静的月夜里从山涧中倾泻下来的一壁瀑布。 你蹦蹦跳跳地走进来,一件红尼大衣,紧束着腰带,显得那么轻盈,那么矫健,简直就像天边飘来一朵红云。 你笑起来的样子最为动人,两片薄薄的嘴唇在笑,长长的眼睛在笑 春花秋月,是诗人们歌颂的情景,可是我对于它,却感到十分平凡。只有你嵌着梨涡的笑容,才是我眼中最美的偶象。 你其有点像天上的月亮,也像那闪烁的星星,可惜我不是诗人,否则,当写一万首诗来形容你的美丽。 你是一尊象牙雕刻的女神,大方、端庄、温柔、姻静,无一不使男人深深崇拜。 在风吹 *** 的散发时,我简直着魔了:在闪闪发光的披肩柔发中,在淡淡入鬓的蛾眉问,在碧水漓漓的眼睛里……你竟是如此美丽可人! 你是花丛中的蝴蝶,是百合花中的蓓蕾。无论什么衣服穿到你的身上,总是那么端庄、好看。 你那瓜子形的形(编者注:该字疑为病毒作者笔误),那么白净,弯弯的一双眉毛,那么修长;水汪汪的一对眼睛,那么明亮 其中*.*.*.*为本机地址,%filename%为下列之一: c:\setup.exe c:\hello.exe c:\flash c:\123456.exe c:\pass.exe c:\game.exe c:\my_photo.exe c:\update.exe c:\mp3.exe c:\666666.exe 这些都是病毒本身。

5.鉴于该病毒的特殊性,尤其是女性的使用 *** 的用户,请看到上述信息时请不要上当。

四、病毒解决方案:

1.进行升级

瑞星公司将于2004年3月12日当天进行升级,升级后的软件版本号为16.17.20,该版本的瑞星杀毒软件可以彻底查杀此病毒,瑞星杀毒软件标准版和 *** 版的用户可以直接登陆瑞星网站

2.使用专杀工具

鉴于该病毒的危害性比较严重,瑞星公司还为手中暂时没有杀毒软件的用户提供了免费的病毒专杀工具,

3.使用在线杀毒和下载版

用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品有多种支付途径

4.打 *** 求救

如果遇到关于该病毒的其它问题,用户可以随时拨打瑞星反病毒急救 *** 。

5.手动清除

⑴打开任务管理器查看是否存在进程名为: INTERNET.EXE或SVCH0ST.EXE,终止它

⑵打开注册表编辑器,删除如下键值: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

Network Associates,Inc. = INTERNET.EXE HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

S0undMan = %SYSDIR%\SVCH0ST.EXE ⑶将%WINSYS%目录下的文件: SVCH0ST.EXE和SVCH0ST.EXE删除

注:%WINSYS%位Windows系统的安装目录,在win9x,winme,winxp下默认为:C:\WINDOWS\SYSTEM,win2k下默认为:C:\WINNT\SYSTEM32。

五、安全建议:

qq病毒

1.建立良好的安全习惯。例如:不要轻易打开一些来历不明的邮件及附件,不要上一些不太了解的网站,不要运行从互联网上下载的未经杀毒处理的软件等,这些必要的习惯会使您的计算机更加安全。

2.关闭或删除系统中不需要的服务。默认情况下,操作系统会安装一些辅助服务,如 FTP 客户端、Telnet和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大作用,如果删除它们,就能大大减少被攻击的可能性,增强电脑的安全。

3.经常升级安全补丁。据统计,大部分 *** 病毒都是通过系统安全漏洞进行传播的,象冲击波、大无极、SCO炸弹、 *** 天空等。漏洞的存在,会造成杀毒杀不干净的状况,所以应该定期到微软网站去下载最新的安全补丁,堵住系统的漏洞。

4.使用复杂的密码。有许多 *** 病毒是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数,减少被病毒攻击的概率。

5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6.了解一些病毒知识。这样您就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果能了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7.更好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控打开(如邮件监控)、遇到问题要及时上报,这样才能真正保障计算机的安全。

常见的 *** 病毒有哪些

一.“ *** 尾巴”病毒

病毒主要特征:

这种病毒并不是利用 *** 本身的漏洞 进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助 *** 进行垃圾信息发送的目的。用户系统如果没安装漏洞补丁或没把IE升级到更高版本,那么访问这些网站的时候其访问的网页中嵌入的恶意代码即被运行,就会紧接着通过IE的漏洞运行一个木马程序进驻用户机器。然后在用户使用 *** 向好友发送信息的时候,该木马程序会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的一种。

*** 收到信息如下:

1. HoHo~~ **.com刚才朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。

2. 呵呵,其实我觉得这个网站真的不错,你看看***.com/

3. 想不想来点摇滚粗口舞曲,中华 DJ 之一站,网址告诉你**.com.。不要告诉别人 ~ 哈哈,真正算得上是国内最棒的 DJ 站点。

4. http//***.com 帮忙看看这个网站打不打的开。

清除 *** :

1.在运行中输入MSconfig,如果启动项中有“Sendmess.exe”和“wwwo.exe”这两个选项,将其禁止。在C:\WINDOWS一个叫qq32.INI的文件,文件里面是附在 *** 后的那几句广告词,将其删除。转到DOS下再将“Sendmess.exe”和“wwwo.exe”这两个文件删除。

2.安装系统漏洞补丁

由病毒的播方式我们知道,“ *** 尾巴”这种木马病毒是利用IE的iFrame传播的,即使不执行病毒文件,病毒依然可以借由漏洞自动执行,达到感染的目的。因此应该敢快下载IE的iFrame漏洞补丁。

二. *** “缘”病毒

病毒特征:

该病毒用VB语言编写,采用ASPack压缩,利用 *** 消息传播。运行后会将IE默认首页改变为:.**115.COM/,如果你发现自己的IE首页被修改成以上网址,就是被该病毒感染了。

病毒会利用 *** 发送例如“今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧…………点击下面这个地址可以下载这本书”;“1937年12月13日,300000南京人民被侵华日军集体大屠杀!!!所有的中国人都不应忘记这个日子,从始至终日本人都没有改变它们的野心!中华儿女要团结自强牢记历史,我们要时刻警惕日本人的野心, *** 是中国的领土!!!台湾是中国不可分割的一部份!!!请你将此消息发给你 *** 上的好友!”等消息,消息里的链接是病毒网址。

清除 *** :

使用了下面的办法将其彻底删除。

找到下列文件:

C:\windows\system\noteped.exe

C:\windows\system\Taskmgr.exe

C:\Windows\noteped.exe

C:\Windwos\system32\noteped.exe

删除掉:其中Taskmgr.exe 要先打开"window 任务管理器",选中进程"Taskmgr.exe",杀掉

注意:有两个名字叫"Taskmgr.exe"进程,一个是 *** 病毒,一个是你刚才打开的"Window 认为管理器"然后到注册表中找到"\HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\Run"找到"Taskmgr" 删除

如果你还不明白那请你先找到那几个文件,然后再按下面步骤操作:

1.在任务栏上点击鼠标右键,选择任务管理器

2.选择进程里的Taskmgr.exe,但我后来又测试也进行名称不一定是大写的,也有可能是小写,一般排在上面的一个是。

3.点击开始-运行,输入Regedit进入注册表

4.在注册表中找到 "\HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\Run,将Taskmgr"项删除"。

删除后重启计算机,《缘》 *** 病毒宣布彻底删除。

另外提醒大家,尽快更新你的IE到IE6 SP1(立即下载) 这样可以减少很多的IE被改机会。

三、“ *** 狩猎者”病毒

病毒特征:

1、在进行 *** 聊天时会在消息中加入信息"向你介绍一个好看的动画网: "

2、当浏览带毒网站时,会利用IE漏洞,尝试新增sys文件和tmp文件的执行关联,并下载执行病毒文件 b.sys,如果IE已经打上补丁,则会弹出一个插件对话框,引诱用户安装,安装后会将自己安装到 %Windows%Downloaded Program Files 文件夹中,文件名为"b.exe",如果用户拒绝安装该插件,会不断弹出对话框要求用户安装。

3、复制文件:

A、复制病毒体到 %SystemRoot% 文件夹中,文件名为"Rundll32.exe";

B、复制病毒体为 "C:\cmd.exe";

C、试图复制病毒体到共享目录中,名为"病毒专杀.exe"和"周杰伦演唱会.exe"。

4、添加注册表启动项,以随机启动在注册表的主键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run添加以下键值"LoadPowerProfile"="%SystemRoot%Rundll32.exe"

5、修改和新增以下文件关联

A、修改.exe文件的关联,每当执行exe文件时,即首先执行病毒预先复制的病毒文件。在注册表的主键:HKEY_CLASS_ROOT\exefile\shell\open\command 修改如下键值:默认="C;\cmd.exe %1 *"

B、新增.sys文件的执行关联,使得在浏览带毒网站时执行病毒文件 b.sys在注册表的主键: HKEY_CLASS_ROOT\sysfile\shell\open\command修改如下键值:默认="""%1"" %*"

C、新增.tmp文件的执行关联在注册表的主键:HKEY_CLASS_ROOT\tmpfile\shell\open\command修改如下键值:默认="""%1"" %*"

6、试图偷传奇游戏的密码,并通过自带的邮件引擎以"mj25257758@263.sin *** "的名义发送到"scm *** j@tom.com"信箱中。

7、在Win2000、WinXP、Win2003系统中,系统文件"Rundll32.exe"就在系统目录中,因而病毒会尝试将该文件覆盖,但这几个系统都能自动保护并恢复受到破坏的系统文件,因而病毒不能正常加载,但仍可以通过EXE关联被加载.

清除 *** :

A、关闭Windows Me、Windows XP、Windows 2003的“系统还原”功能;

B、重新启动到安全模式下;

C、先将regedit.exe改名为regedit.com,再用资源管理器结束cmd.exe进程,然后运行regedit.com,将EXE关联修改为""%1" %*",再删除以下文件:C:\cmd.exe、%Windows%\Download Program Files\b.exe。对于Win9x系统,还要删除%SystemRoot%\Rundll32.exe,再到共享目录中看有没有"病毒专杀.exe"和"周杰伦演唱会.exe"这两个文件,文件大小为11184字节,如果有,将其删除。

D、清理注册表:

打开注册表,删除主键 HKEY_CLASSES_ROOT\sysfile\shell\open、HKEY_CLASSES_ROOT\tmpfile\shell\open 修改 HKEY_CLASSES_ROOT\exefile\shell\open\command 的键值为 "%1" %*

防范措施:

不要轻易点击 *** 上的不明链接,不要安装来历不明的插件(如该病毒网站上所谓的"动画播放插件2.0")。

四、“武汉男生”病毒

病毒特性:

此病毒是“武汉男生”的一系列新变种,病毒发作后会利用 *** 聊天工具进行传播,定时给 *** 网友发送包含网址的信息来诱使用户点击,该网页利用了IE的Object Data漏洞下载并运行病毒本身,该漏洞是由HTML中OBJECT的DATA标签引起的。对于DATA所标记的URL,IE会根据服务器返回的HTTP头来处理数据。如果HTTP头中返回的URL类型Content-Type是Application/hta,那么该URL指定的文件就能够执行,无论IE设置的安全级别有多高。

该变种较明显的特点是,病毒运行后,除定时发给 *** 网友同样的网址外还会趁机盗取“传奇”游戏的帐户、密码以及其他信息,并以邮件形式发给盗密码者,还会结束多种反病毒软件,以保护自身不被清除。

(1)如果点击病毒网页,将会显示美女图片,而同时弹出一个标题为“asp空间”的不可见窗口。此网页利用IE漏洞,下载并运行leoexe.gif和leo.asp文件,其中leoexe.gif并不是图像文件,而是exe类型的病毒体,leo.asp是病毒释放器;

(2)病毒一旦运行,将结束大部分杀毒软件、防火墙以及某些病毒专杀工具;

(3)每隔一段时间给 *** 网友发送信息

(4)病毒运行后会复制自身到系统目录下,文件名是updater.exe、Systary.exe、sysnot.exe,并在注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices中添加:

“windows update” = “%安装目录%\system\updater.exe” %安装目录% 是Windows 系统的安装目录,在不同系统下该目标表现可能不同,可能的有:c:\windows;c:\winnt 等。

(5)修改文本文件(*.txt)关联和可执行文件关联,直接指向病毒本身,如果用户运行任意的txt文件和exe文件都会激活病毒。

(6)病毒会在计算机中搜索传奇游戏的帐户、密码以及其他信息,发送到指定的E-Mail信箱。

清除病毒

1、删除病毒在系统目录下释放的病毒文件

2、删除病毒在注册表下生成的键值

3、运行杀毒软件,对病毒进行全面清除

五、“爱情森林”病毒

(一)病毒特征

该木马程序原始文件名为hack.exe,用Delphi编写,并用UPX进行了压缩。木马程序被运行后会:

1、复制自身到Windows操作系统的system目录(通常为windowssystem)下,并改名为Explorer.exe。由于它和Windows目录下的Explorer文件同名,因此会迷惑用户,使用户误认为这是一个正常的系统文件。

2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Explorer="%windowssystem%Explorer.exe",使木马程序可以在开机后自动运行。(其中%windowssystem%为Windows的系统目录)

3、该木马程序还会在站点下载文件update.exe,

并执行下载下来的程序,进行其它的破坏活动。

清除 ***

(1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。

(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。

(二)变种一病毒特征

该病毒运行后会:

1、复制两个自己的拷贝到Windows的系统目录(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下,并分别更名为rundll.exe和sysedit32.exe。

2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值intarnet="%windowssystem%rundll.exe",使木马程序在开机后自动运行(其中%windowssystem%为Windows的系统目录)。

3、修改注册表,修改HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为%windowssystem%sysedit32.exe,关联记事本,使用户打开txt文件时木马程序能获得运行机会。

4、该木马会通过 *** 程序向其它的 *** 用户发送“,你快去看看”

的消息,诱导用户浏览含有恶意代码的网页。

5、该木马还会尝试盗取 *** 用户的密码并将其发送至指定的邮箱。有趣的是,由于病毒作者使用了一个组件来发送邮件,因此当木马程序执行发送邮件的操作时,该组件可能会弹出两个对话框,其中一个的内容为“220 welcom to coremail system(With Anti-Spam) 2.1”,另外一个对话框为“Cannot open file .mima.txt”。

清除 ***

(1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。

(2)删除系统文件夹(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。

(3)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为intarnet=%windowssystem%rundll.exe\"的键值。恢复HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹)

(4)若根目录下存在文件setup.txt或mima.txt,将其删除。

(三)变种二病毒特征

该木马程序被包装在一个名为s.eml的邮件中,并且利用了Iframe漏洞。当没有打补丁的用户浏览含有该邮件的网页时,邮件中的木马程序(Hack.exe)就会自动运行。

木马程序被运行后会:

1、复制自身到Windows系统目录(通常为windowssystem)下,改名为Explorer.exe。由于它和Windows目录下的Explorer文件同名,因此会使用户误认为这是一个正常的系统文件。

2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Intarnet="%windowssystem%Explorer.exe",使木马程序可以在开机后自动运行。(其中%windowssystem%为Windows的系统目录)

3、该木马程序会通过 *** 的“发送消息”窗口给 *** 用户的网友发送如下信息“去看看,很好看的”,

当用户点击该网址浏览时,木马程序就会被再次激活,从而使该木马通过 *** 聊天工具不断地传播自己。

清除 *** :

(1)打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。

(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。

(四)变种三病毒特征

该病毒运行后会:

1、复制两个自己的拷贝到Windows的系统目录(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下,并分别更名为rundll.exe和sysedit32.exe。

2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值intarnet="%windowssystem%rundll.exe",使木马程序在开机后自动运行(其中%windowssystem%为Windows的系统目录)。

3、修改注册表,修改HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为%windowssystem%sysedit32.exe,关联记事本,使用户打开txt文件时木马程序能获得运行机会。

4、修改注册表,修改IE浏览器的默认页,开始页,起始页。

5、该木马会通过 *** 程序向其它的 *** 用户发送“,你快去看看”

的消息,诱导用户浏览含有恶意代码的网页。

6、该木马还会尝试盗取 *** 用户的密码并将其发送至指定的邮箱。

清除 *** :

(1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。

(2)删除系统文件夹(Win9x通常为Windows\\system,WinNt通常为WinNt\\system32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。

(3)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run下名为intarnet=%windowssystem%\\rundll.exe\"的键值。恢复HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹)

(4)恢复IE的设置。打开注册表编辑器,恢复HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page,HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL,HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Local Page的设置为原来的内容。

(五)变种四病毒特征

该木马程序用Delphi编写,并用UPX进行了压缩,但该程序需要用户的机器上安装了Delphi的动态库才能运行。该程序具有同“爱情森林”的之一个版本相同的特征,因此极有可能是病毒作者对“爱情森林”的之一个版本重新编译后生成的。木马程序被运行后会:

1、复制自身到Windows操作系统的system目录(通常为windowssystem)下,并改名为Explorer.exe。由于它和Windows目录下的Explorer文件同名,因此会迷惑用户,使用户误认为这是一个正常的系统文件。

2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Explorer="%windowssystem%Explorer.exe",使木马程序可以在开机后自动运行。(其中%windowssystem%为Windows的系统目录)

3、该木马程序还会在站点下载文件update.exe,

并执行下载下来的程序,进行其它的破坏活动。

清除 ***

(1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。

(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run下名为Explorer的键值

六、“ *** 女友”病毒

病毒特征:

利用 *** 发送诱惑信息,导致用户上当。病毒发送一些诱惑新的文字和链接给在线的好友,致使不明真相的用户上当。

1.复制自己到系统目录:

%SYSDIR%\internet.exe

%SYSDIR%\svch0st.exe

2.修改如下注册表键值病毒自启动的伎俩:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

"Network Associates, Inc." = "INTERNET.EXE"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

"S0undMan" = "%SYSDIR%\SVCH0ST.EXE"

3.病毒运行后将建立一个HTTP服务器,监听TCP端口20808

该功能将响应远程的下载请求,将本地的病毒文件复制到远程机器。

4.病毒搜索 *** 聊天软件,向在线的好友发送诱惑信息,内容如下:

“你是那样地美,美得象一首抒情诗。你全身充溢着少女的纯情和青春的风采。

留给我印象最深的是你那双湖水般清澈的眸子,以及长长的、一闪一闪的睫毛。

像是探询,像是关切,像是问候……………………

这是你需要的东西:

下载地址1

http://*.*.*.*::20808//%DRIVE%c:\\filename.exe

下载地址2

http://*.*.*.*::20808//%DRIVE%c:\\filename.exe”

其中*.*.*.*为本机地址,%filename%为下列之一:

"c:\setup.exe"

"c:\hello.exe"

"c:\flash.com"

"c:\123456.exe"

"c:\pass.exe"

"c:\game.exe"

"c:\my_photo.exe"

"c:\update.exe"

"c:\mp3.exe"

"c:\666666.exe"

这些都是病毒本身。

5.鉴于该病毒的特殊性,尤其是女性的使用 *** 的用户,请看到上述信息时请不要上当。

清除 ***

(1)打开任务管理器查看是否存在进程名为: INTERNET.EXE或SVCH0ST.EXE,终止它

(2)打开注册表编辑器,删除如下键值如果存在的话:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

"Network Associates, Inc." = "INTERNET.EXE"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

"S0undMan" = "%SYSDIR%\SVCH0ST.EXE"

(3)将%WINSYS%目录下的文件: SVCH0ST.EXE和SVCH0ST.EXE删除

注:%WINSYS%位Windows系统的安装目录,在win9x,winme,winxp下默认为:C:\WINDOWS\SYSTEM,win2k下默认为:C:\WINNT\SYSTEM32。

大家好,有谁知道 *** 号中病毒的特征呢?

1、Kaspersky(卡巴斯基)杀毒软件来源于俄罗斯,是世界上更优秀、最顶级的 *** 杀毒软件,查杀病毒性能远高于同类产品。Kaspersky(卡巴斯基)杀毒软件具有超强的中心管理和杀毒能力,能真正实现带毒杀毒!提供了一个广泛的抗病毒解决方案。它提供了所有类型的抗病毒防护:抗病毒扫描仪,监控器,行为阻段和完全检验。它支持几乎是所有的普通操作系统、e-mail通路和防火墙。Kaspersky控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及 *** 管理工具为自动信息搜索、中央安装和病毒防护控制提供更大的便利和最少的时间来建构你的抗病毒分离墙。Kaspersky抗病毒软件有许多国际研究机构、中立测试实验室和IT出版机构的证书,确认了Kaspersky具有汇集行业更高水准的突出品质。 作为俄罗斯卡巴斯基反病毒软件的中国合作伙伴,北京乐亿阳公司在全国大、中城市建立了服务中心,实现了全球用户病毒库的在线升级。卡巴斯基反病毒软件的界面简洁,易用性强。 卡巴斯基个人版反病毒产品采用了第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种反病毒技术。 更具特色的是,该产品每天两次更新病毒代码,更新文件只有3~20Kb,对 *** 带宽的影响极其微小。而且几乎所有的功能都是在后台模式下运行。

世界排名之一的杀毒软件!卡巴斯基5.0(Kaspersky

4. Kaspersky Anti-Virus Personal(卡巴斯基) V5.0 简体中文破解版(可升级)

2. Kaspersky Anti-Virus (卡巴斯基) 4.5简体中文企业版+破解

3. Kaspersky Anti-Virus for Server(卡巴斯基服务器版) V4.5.0.104 汉化破解版

soft.mumayi.net/Software/Catalog101/302.html

2、专杀工具

1. *** 病毒专杀工具XP *** Kav 2005 SP3

*** Kav是由国内共享软件作者喃哥开发的一款专门查杀腾讯 *** 自动发消息病毒、木马及反黄

;dltypeid=1pn=0.html

2. 瑞星“ *** 病毒”专杀工具 3.6

增加了 *** Msender病毒变种:Trojan. *** Msender.Linmm专杀 *** 病毒家族的专杀工具。下载工

;dltypeid=1pn=0.html

4. 流行病毒专杀工具(Spant) 2004.02.19.01

Spant能有效查杀最新流行的 *** 病毒、感染型病毒、蠕虫木马病毒等上百种,杀毒的同时还

5. 金山十大流行病毒专杀工具 Build 2004.11.15

为了广大用户提供方便,整理十大最热门病毒专杀工具:JPEG恶意代码图片病毒、网银大盗、震荡波、冲击波、 *** 病毒等专杀工具及工具说明。用户可打包下载。

6. *** 消息发送机病毒专杀工具 2003-09-23

*** 消息发送机病毒专杀工具。

dl.pconline.com.cn/html/1/9/dlid=10709dltypeid=1pn=0.html

7. 十大流行病毒专杀工具

为了广大用户提供方便,整理十大最热门病毒专杀工具:JPEG恶意代码图片病毒、网银大盗、震荡波、冲击波、 *** 病毒等专杀工具及工具说明。用户可打包下载。

;dltypeid=1pn=0.html

8. 光华反病毒软件流行病毒专杀工具

光华反病毒软件拥有自主的杀毒引擎,具有强大的技术核心,提出了一套完整的“全面查杀,封死通道”的立体反病毒新概念,开发出“查、杀、防”三套核心技术

具备强大的自动病毒隔离管理系统,内置绿色上网、游戏帐号和装备保护、 *** 安全保护、木马搜索、注册表修复、反垃圾邮件等插件,并可无限扩展。保护系统核心数据。依靠光盘启动查杀,无需应急盘。为用户提供详尽的查毒报告、监视报告、运行报告,便捷的管理查看操作。

光华反病毒软件为用户度身定做的贴心服务,针对游戏玩家的虚拟财产保护,针对网上银行的个人隐私与信用认证保密功能,针对即时通讯产品的信息安全保护和软件缺陷补丁等安全功能

产品人性化设计,操作界面简洁友好,产品在文档、界面布局、操作习惯、指示标志、图文并茂的产品说明等方面全方位贴近用户

服务便捷,升级迅速,让用户在之一时间享受到最可靠的安全服务,技术让用户放心,服务让用户省心。全天候的不间断技术服务支持,随时随地的线上服务应答,快速、自动、全面的升级服务

9. 腾讯 *** 病毒专杀工具 *** AV 2004 Build 1116

*** AV是由国内知名 *** 安全专家孤独剑客开发的一款专门

10. 趋势流行病毒专杀

该工具代替了目前流行的采用修补工具的 *** ,那些工具只能清除特定的几个病毒。而TSC可以对付所有已知恶意代码的感染。而且作为一项安全防范措施,该工具提供了一份日志,其中包括它采取的所有修复动作,以及一个选项,来撤消对系统作的一些特定改动。

最新动态:

·2005年5月31日,增加“魔头变种病毒”(WORM_MYTOB.AR)查杀。

·2005年5月12日,增加“蒙面客病毒”(WORM_WURMARK.J)和查杀能力。

·2005年5月10日,增加“魔头变种病毒”(WORM_MYTOB.ED)和(WORM_MYTOB.EG)查杀能力。

·2005年3月7日,MSN病毒变种WORM_SOFAST.A在局部区域爆发。推荐您下载此专杀工具,对自己的计算机进行扫描。

;dltypeid=1pn=0.html

3、3721反间谍专家

反间谍专家能够通过扫描系统薄弱环节以及全面扫描硬盘,智能检测和查杀超过上万种木马、蠕虫、Adware、Spyware,如“SCO炸弹、五毒虫、网银大盗、MSN骗子、 *** 尾巴病毒、寄生木马,冰河类文件关联木马,密码解霸,传奇、奇迹等游戏密码偷窃木马”等,终止它们的恶意行为,当检测到可疑文件时,反间谍专家还可以将其隔离,从而全面保护您的 *** 安全。

反间谍专家提供超强系统免疫功能,确保操作系统不再受到恶意网站、间谍软件、有害ActiveX的侵扰,并且能够快速恢复被恶意代码篡改的IE浏览器。

此外,如果您对系统非常熟悉,反间谍专家还为您提供了进程管理、服务管理、 *** 连接管理等高级工具,辅助您进行手工木马查杀。

4、升级系统,下载补丁(官方或非官方都行)

江民科技的非官方补丁,安装方便,不会引起系统激活失效

5、kv2005是江民科技集十余年反病毒经验,根据病毒发展趋势和电脑用户的安全需求,由江民研发中心历经一年多的时间,耗资近千万元研发而成。

KV2005AAA版,新增江民木马一扫光,智能广谱可扩充,立体联动,深层防毒,双重升级。老用户免费升级。

江民木马一扫光技术特性:

江民木马一扫光是针对计算机病毒发展新形势,由江民研发中心反病毒专家悉心开发的注册表防护以及木马及未知病毒行为阻断器。

功能描述:

注册表系统保护神

一、对系统敏感的注册表进行保护。如登陆、自动运行、IE等相关键值信息,以及其它重要应用软件的键值进行保护。

1、系统自动运行项的保护,加强了旧版的功能。

2、IE有关注册表项的保护,加强了原IE修复工具的功能,因为IE项都被保护了。

3、系统设置有关项的保护,比如系统安全策略、桌面设置等。

4、文件关联保护,比如EXE文件,TXT文件等易被病毒利用的文件关联信息保护。

5、其它

木马的终结者

二、对流行的木马病毒修改注册表的行为进行阻断,禁止木马修改注册表相关键值。彻底解决"隐形大盗"等隐形木马病毒运行时无法查杀的技术难题。除了江民木马终结者软件自身动态升级的木马键值库外,还增加了用户手工添加木马键值的功能。

未知病毒嗅探器

三、对未知木马和病毒的预警作用。木马病毒的一大特征就是修改注册表,使自己随系统一起运行。如果用户在没有安装任何应用软件的情况下,注册表监视报警注册表被修改,则很有可能是遇到病毒。用户可根据自己的判断阻止其运行。

新产品应用了三大创新技术并具有八大新鲜亮点。

三大技术:

独创的“驱动级编程技术”,能够与操作系统底层技术结合更紧密,兼容性更强,占用系统资源更小。

“系统级深度防护技术”,KV2005与操作系统互动防毒,彻底改变以往杀毒软件独立于操作系统和防火墙的单一应用模式,开创杀毒软件系统级病毒防护新纪元。独创“立体联动防杀技术”,KV2005杀毒软件与防火墙联动防毒、同步升级,防杀病毒更有效。

八大亮点:

一、安全警报:具有KV安全中心的KV2005是用户的安全助手,用户安装KV2005后,安全中心将实时用户提醒升级病毒库、开启实时监视系统,确保电脑安全。

二、无毒聊天:KV2005新增即时通信监视功能,全面防杀通过 *** 、MSN、泡泡、UC等即时通讯工具传播的病毒。

三、无毒办公:KV2005的杀毒引擎平滑嵌入OFFICE、网际快车、 *** 蚂蚁、WINRAR、WINZIP等办公、下载、压缩工具软件中,实时保护相关操作安全无毒。

四、无毒邮件:邮件监控系统更强劲,实时双向扫描收发邮件,有毒及时清除,确认无毒后放行。

五、无毒网游:KV2005江民黑客防火墙更强大,保护各种 *** 游戏装备、保护虚拟财富。

六、隐私保护:设置信用卡号、 *** 、邮箱、游戏账号等私密信息为保护状态,在木马、黑客盗取私密信息并向外传输时,KV2005可有效扫截。

七、U盘杀毒:KV杀毒软件率先支持用U盘 *** 应急启动盘和DOS杀毒伴侣,使无软驱PC用户在DOS下快速查杀病毒。

八、率先支持SP2:全面兼容支持微软最新操作系统WINXP SP2,国内率先通过WINXP SP2安全中心认证。独创KV安全中心,安装KV2005后,不但XP SP2用户可以获得安全中心功能,其它所有操作系统均能实现安全中心功能,杀毒软件与操作系统完美结合深度防毒。

局域网升级

中天在线KV2005升级专页

森林 *** -KV2005升级

丁香鱼工作室

比特网 - 江民KV2005升级服务器

61618网上商城,杀毒软件升级

回答者:匿名 1-30 15:35

*** 流行的木马病毒是哪一类?

从2007年4月开始, *** 安全团队发现一类通过篡改 *** 登录界面进行盗号的木马,它们在 *** 登录窗口上方覆盖一个伪造的密码输入框,诱使用户输入密码,从而实现非法盗号的目的。 盗号木马通过某种方式侵入用户计算机后,通过以下步骤盗取 *** 密码: 之一步:伪造密码输入框 木马程序在 *** 密码输入框上粘贴了一个伪造的密码输入框,当用户在伪造的密码输入框中输入密码时,木马程序立即将用户输入的内容转移到指定的地址,从而达到盗号的目的。 第二步:向真实的输入框复制密码 木马程序为了迷惑用户,把盗取的密码信息同时复制到真实的 *** 密码输入框,使 *** 能够正常登录。从而,在用户未引起警惕的情况下,盗号者拥有充足的时间登录或转移 *** 帐号中的财产。 *** 安全团队针对已经掌握的木马特征, 在 *** 密码输入框使用了防护技术,能够阻止流行盗号木马的上述篡改行为,但仍不排除存在新型的未知木马利用这种手段进行盗号。当您发现以下异常状况中的任何一种,则很可能感染了此类盗号木马,请注意不要在此计算机上登录 *** ,应尽快使用杀毒软件解决此问题。 异常表现1: 使用软键盘输入密码时,密码输入框没有显示*号,只看见光标在向后移动。( *** 2008beta1之前的版本) 使用软键盘输入密码时,密码输入框没有显示*号,光标也不动( *** 2008beta1之前的版本) 异常表现2: 输入密码的时候,鼠标指向密码输入框内部时,鼠标为箭头形状 异常表现3:启动 *** 程序,光标停留在 *** 号码输入框 当你看到上述异常情况时,一定要注意了,你可能已经中招了,至于中了哪些木马病毒,你可以登录 查看QQ密码盗取的 *** ,这样知已知彼,才能够保障安全。 热门推荐: *** 密码盗取最新手段揭秘 *** 强制视频聊天,一个动人的神话(王朝 *** wangchao.net.cn)-

电脑染上木马病毒有什么现象

电脑中毒一般并不会有明显的状态的,如果有一般就是下面的12种状态:

1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行 *** 上的软件时经常死机也许是由于 *** 速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。

2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。

3.文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。

4.经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。

5.提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个 *** 盘的大小,其实“私人盘”上容量已用完了。

6.软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。

7.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。

8.启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我之一次开机到了Windows画面就死机了,第二次再开机就什么也没有了);显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等

9.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在 *** 上的文件,也可能是由于其它用户误删除了。

10.键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。

11.系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行 *** 上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。

12.系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。

通过以上的分析对比,我们知道其实大多数故障都可能是由于人为或软、硬件故障造成的,当我们发现异常后不要急于下断言,在杀毒还不能解决的情况下,应仔细分析故障的特征,排除软、硬件及人为的可能性。

实用电脑小常识

现代社会中,电脑已经成为人们生活和工作不可缺少的工具,但电脑也越来越成为一把“双刃剑”:它在给人们生活和工作带来方便、快捷的同时,也在悄悄地危及人们的健康,引起人的视力衰退、关节损伤、辐射伤害、头部和肩膀疼痛。据调查,常用电脑的人中感到眼睛疲劳的占83%,肩酸腰痛的占63.9%,头痛和食欲不振的则占56.1%和54.4%,还会出现自律神经失调、忧郁症、动脉硬化性精神病等。

专家指出,“电脑病”的产生主要是和人们在电脑面前的坐姿、使用 *** ,以及使用时间长短有关。因此,对长期使用电脑的人来说,做好防护工作非常重要。

一、坐姿正确。在操作电脑时尽可能保持自然的端坐位,将后背坐直,并保持颈部的挺直。两肩自然下垂,上臂贴近身体,手肘弯曲成90度,操作键盘或滑鼠,尽量使手腕保持水平。

二、电脑的摆放高度要合适。将电脑屏幕中心位置安装在与操作者胸部同一水平线上,更好使用可以调节高低的椅子。应有足够的空间伸放双脚,膝盖自然弯曲成90度,并维持双脚着地,不要交叉双脚,以免影响血液循环。

三、与屏幕保持恰当的距离。眼睛与电脑屏幕的距离应在40—50厘米,使双眼平视或轻度向下注视荧光屏,这样可使颈部肌肉轻松,并使眼球暴露于空气中的面积减小到更低。

四、劳逸结合。避免长时间连续操作电脑,使用电脑的时间更好是30分钟就休息一下,可到室外散步,或抬头望天,或向远处眺望,或进行10至20次伸颈和扩胸练习。

五、保持皮肤清洁。电脑荧光屏表面存在着大量静电,其积聚的灰尘可转射到脸部和手的皮肤 *** 处,时间久了,易发生斑疹、色素沉着,严重者甚至会引起皮肤病变等。为减少辐射,应使办公室保持通风干爽,这样能使那些有害物质尽快排出,在电脑桌下放一盆水或是放一盆花草也可减少辐射,勤洗脸也能防止辐射波对皮肤的 *** 。

六、合理膳食。平时多吃些胡萝卜、白菜、豆芽、豆腐、红枣、橘子以及牛奶、鸡蛋、动物肝脏、瘦肉等食物,少食肥甘厚味及辛辣 *** 性食品,以补充人体内维生素A和蛋白质。平时可多饮些茶,茶叶中含有茶多酚等活性物质,有利于吸收与抵抗放射性物质。

最后别忘了,使用电脑后,一定要洗手。键盘上面附着着很多细菌和病毒,也会给人带来伤害。

MP3搜索发现病毒连接

最近发现了利用MP3搜索引擎木马传播的病毒。通过百度、一搜下载MP3以后,电脑都出现了中病毒的症状。一名网友说,她在百度的MP3搜索引擎上将一首MP3格式的歌曲文件下载到电脑后,运行该MP3文件时,电脑浏览器首页被改成了一个从未见过的网址,而鼠标右键也不能用了。

据反病毒专家分析后发现,这些网友通过连接所下载的并不是MP3文件,而是一个病毒文件。瑞星反病毒专家刘刚介绍说,这是一个名叫“首页变种AHK(Trojan.StartPage.ahk)”的木马病毒,感染这个病毒后浏览器会被强行修改,电脑运行变慢甚至崩溃,鼠标右键也出现异常,目前在百度和一搜的MP3搜索引擎中都发现了这个病毒。而通过MP3搜索引擎来传播病毒,这在国内还是首次发现。

由于通过MP3文件传播病毒形式更加隐蔽,专家提供了四条建议:一、计算机一定要安装杀毒软件并注意及时升级;二、上网时应打开杀毒软件的实时监控功能;三、利用杀毒软件的“漏洞扫描”弥补系统漏洞;四、从网上下载电影、音乐文件后应对其进行病毒扫描。

解决系统资源不足问题

之一种思路:

1.清除“剪贴板”

当“剪贴板”中存放的是一幅图画或大段文本时,会占用较多内存。请清除“剪贴板”中的内容,释放它占用的系统资源:单击“开始”,指向“程序”,指向“附件”,指向“系统工具”,单击“剪贴板查看程序”,然后在“编辑”菜单上,单击“删除”命令。

2.重新启动计算机

只退出程序,并不重新启动计算机,程序可能无法将占用的资源归还给系统。请重新启动计算机以释放系统资源。

3.减少自动运行的程序

如果在启动Windows时自动运行的程序太多,那么,即使重新启动计算机,也将没有足够的系统资源用于运行其他程序。设置Windows不启动过多程序:其一,单击“开始→运行”,键入“msconfig”,单击“确定”按钮,单击“启动”选卡,清除不需要自启动的程序前的复选框。其二,单击“开始→运行”,键入“sysedit”,单击“确定”按钮,删除“autoexec.bat”、“win.ini”和“config.sys”文件中不必要的自启动的程序行。然后,重新启动计算机。

4.设置虚拟内存

虚拟内存不足也会造成系统运行错误.可以在“系统属性”对话框中手动配置虚拟内存,把虚拟内存的默认位置转到可用空间大的其他磁盘分区。

5.应用程序存在Bug或毁坏

有些应用程序设计上存在Bug或者已被毁坏,运行时就可能与Windows发生冲突或争夺资源,造成系统资源不足。解决 *** 有二:一是升级问题软件,二是将此软件卸载,改装其他同类软件。

6.内存优化软件

不少的内存优化软件,如RAM Idle和Memo Kit都能够自动清空“剪贴板”、释放被关闭程序未释放的系统资源、对虚拟内存文件(Win386.swp)进行重新组织等,免除手工操作的麻烦,达到自动释放系统资源的目的。

第二种思路:

1.禁用一部分启动项

启动时加载过多的应用程序会使Windows因系统资源严重不足而“蓝屏”,因此我们更好运行“Msconfig”禁用一部分应用程序。或者使用Windows优化大师来代劳。

2.设置足够的虚拟内存

虚拟内存不足也会造成系统多任务运算错误,我们可以通过时常删除一些临时文件和交换文件对此问题加以解决,此外还可以在“系统属性”下手动配置虚拟内存,把虚拟内存的默认位置转到其他逻辑盘下。并设置得大一些。

3.给硬盘保留足够空间

由于Win9X运行时需要用硬盘作虚拟内存,这就要求硬盘必须保留一定的自由空间以保证程序的正常运行。一般而言,更低应保证100MB以上的空间,否则出现“蓝屏”很可能与硬盘剩余空间太小有关。另外,硬盘的碎片太多,也容易导致“蓝屏”的出现。因此,每隔一段时间进行一次碎片整理是必要的。

4.使用内存管理软件

剩下的就是些杂项了,诸如不用activedesktop之类浪费资源的功能。使用内存管理软件,如RAM Idle之类的。养成好习惯,暂时不用的程序就将其关闭。

  • 评论列表:
  •  可难尢婠
     发布于 2022-07-01 16:03:03  回复该评论
  • EGSNAP、REGSHOT、REGISTRY MONITOR、W32DASM。5. 通过QQ发送虚假消息给在线好友,导致在线好友上当。6.盗取游戏“传奇”的各种信息,将盗取的信息发送到可配置的指定邮箱。用户如果在自己的计算机中发现以上全部或部分现象,则很

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.