24小时接单的黑客

黑客接单,黑客教程,黑客技术,黑客找黑客,技术黑客

木马病毒挑战(病毒木马下载)

本文目录一览:

如何防止木马病毒?

现在 *** 安全实在不可恭维,这俩天看新闻说现在都有“互联网雾霾”了,所谓的互联网雾霾就是钓鱼欺诈、木马病毒、 *** 垃圾、恶意骚扰等严重侵害用户上网权利,污浊互联网上网环境的恶意行为,这些 *** 不良风气,因而我们必须提高对木马病毒的警惕~

1. 不要随便在未知的网站上下载不明软件

2. 坚持给电脑杀毒

3. 我建议您像我一样使用腾讯电脑管家的新版本星星版,因为这款软件是唯一公开向互联网雾霾发出挑战的电脑软件,具有全球首创“管理 杀毒”2合1的安全软件,试试吧~

什么是品牌营销的木马病毒?

低效或者无效的品牌营销思维与手段就像木马病毒一样内置在企业体内使其市场引擎转速渐慢,即使是那些优秀的著名公司也不例外——一旦它们开始踏上众人瞩目的成功之旅,惯性定律便开始在它们身上作祟。它们开始对过去那些成功的做法产生强烈的依赖性,但实际上那些做法的边际效应越来越低,越来越不适应快速成长的企业需要。

现实让我们不得不经常反思企业品牌营销的现状。

A企业是一家知名的本土饮料企业——在短短的数年内,这家企业创造了市场份额迅速增长的奇迹,使之成为国内企业纷纷效仿的样板。在一次为其设计整合品牌营销方案的过程中,品牌营销人员充分发挥其创意热情与烹饪专长,以该饮料为主要调味品,经过反复实验,做出几道色香味俱全的佳肴,实景拍摄之后配上“菜谱”,并注明如何使之更美味、更养眼。这是一个让该饮料品牌渗透至大众日常生活及消费形态中的大胆创意,也是巧妙利用餐饮业渠道进行品牌推广的策略性手段。但后来企业品牌营销行为的“升级”,让我们看到该企业对这种不需耗费巨资的做法并没有坚持做下去,它开始踏 *** 电视台黄金时段这节火车头,把全年品牌营销预算的绝大部分贡献给了央视。

B企业是一家十分值得尊敬的知名学习工具企业——领先性的技术背景与强大的资本支持让它成为行业的领导者。在一次提案中,品牌营销人员建议以中学生“手抄报”大赛的方式进行品牌传播。在电脑普及的时代,手抄报的个性化表现力将让品牌表现得更有特色,而且这种方式能够帮助企业很好地整合到学校这一针对性的品牌营销资源。但该企业认为如今市场竞争激烈,企业品牌营销预算有限,所以只能采用其实更耗资金的做法:把绝大多数的广告费用贡献给央视及地方卫视……

像上面这样的事情每天都在发生,过去如此,现在如此,相信未来也决不会绝迹。

对于已经看到传统大众品牌营销没落先兆的实效主义者而言,向企业积极建言采取更贴近消费者、更具针对性的品牌营销手段,其结果反而使自己心灰意冷。

这不能怪企业缺乏实效品牌营销的思维。

在今日的市场,只要企业胆量够大,钱包够鼓,用烧钱的方式解决市场问题,操作起来最简便可行。

但,这正是问题之所在。品牌营销战,不是资本战。资本大奏凯旋曲,意味着品牌营销智慧的萎缩,也意味着一种类似于“星球大战”式的、以资源消耗为主要特征的恶性循环在品牌营销领域蓬勃生长。

当越来越多的市场“新贵”不停地在媒体上向我们闪耀其炫目光芒时,昨天很多辉煌的市场传奇如回放的电影历历在目。

重庆奥妮曾经是中国日化业最成功的企业。从奥妮首乌到百年润发,在两年之内,该企业先后成功启用华人娱乐圈更具影响力的明星做形象代言人,电视广告的鸿篇巨制至今尚难有本土企业可以超越。其年销售额超过8亿元,市场占有率达12.5%,锋芒直逼全球日化行业的“老大哥”宝洁。奥妮于1997年登上荣耀巅峰,谁料颓败接踵而至。1998年,奥妮与全球知名的奥美广告公司合作开展市场品牌营销计划,准备向更高的山峰攀登,却不料开始了跌落深渊的万劫不复之旅,从此一败涂地。当年,奥妮新皂角的销售收入只有1亿多,而广告费用反而达到上亿元。如此滑稽的投入产出比,令人匪夷所思!奥妮的浮沉如跑马观花让人应接不暇,但一切如过眼烟云。到如今,这个曾经创造了中国企业与国际巨头对弈最辉煌业绩的品牌,陷入商标先后两次被拍卖、归属权纠缠不清的困局。

这不过是中国企业品牌营销沉浮录中最典型的一幕而已。中国市场的很多往事,总会给人“无巧不成书”的印象。同样有一家曾经名噪一时的中国企业在1997年登上荣耀巅峰,在1998年便跌入谷底。

1997年11月,广东爱多以2.1亿元天价购得央视黄金时段的5秒版广告,成为炙手可热的广告“标王”,开创了VCD行业最辉煌的时代。中国颇具影响力的导演张艺谋与演员成龙一同演绎的影视广告巨制,更让爱多写下了本土品牌营销史上让人津津乐道的篇章。1997年,爱多VCD的销售额猛升至16亿元,其品牌认知率在城市中高达90%以上。然而,谁又能料到,世事如棋、瞬息变幻。1999年,《羊城晚报》上的一则股东声明便将创造爱多神话的草莽英雄打回原形。草创、辉煌、倾覆三部曲在不到四年的光景中匆匆如浮云般一一上演。

如今的爱多被作为经典载入史册——不是经典的榜样,而是经典的反面教材,被陈列在商学院的讲台上。

成功与失败都是那么相似,品牌营销路径也毫无差别。像奥妮、爱多这些曾经创造过中国品牌营销史上后来者不可追之奇迹的企业,都将命运寄托在一时无限风光的烧钱式品牌营销传播,而非自身品牌营销执行能力的系统性提升以及与消费者的深度沟通上,到最终“无限风光”后换来的是企业的“风光大葬”。

这种以大规模资金投入为基础,以大规模传播为基本手段的品牌营销方式给企业带来太多惨痛的教训。

只要企业不进入追求实效的时代,这种似曾相识的经验绝不会成为过去时。

联想、海尔、万科,这些创造更大市场价值并始终引导国内企业发展方向的本土企业从未创造过品牌营销大跃进的神话,却是真正创造品牌传奇的样板。

不要总说塑造一个有影响力的领袖型企业需要太长的时间,我们经不起这样的等待。这三大旗帜性的企业创造辉煌业绩也就10年左右的时间,这样的时间周期对于追求急速发展的中国企业来说应该不算太漫长,但更多的企业却想在三五年内创造出一个神话来。

这些稳健成长的企业的存在,以及越来越多的实效品牌营销实践让更多的企业有理由相信:能为消费者创造价值,丰富其日常生活,使其加深体验,以互动为主要特征的非传统广告手段与创意性品牌营销,其效率比那些已经让我们上瘾的“品牌营销 *** ”——耗费巨资的高举高打式的大规模传播运动更理想。

这是一个正在重构也需重新想象的市场。

新技术、新手段、新媒体、新的组合方式及整合思维,可以让那些曾经为我们谱出舒缓变奏曲的最基本的音符,变幻出新长征路上的摇滚。

但本土企业的品牌营销实践与品牌营销思想转变均落后于市场经济发展的步伐。

从竞争进化的角度来比照,企业竞技与体育竞技有着很大的相似之处。

拿体育竞技项目跳高来说,让我们把历史的镜头回放到1968年,在这以前,跳高的方式有两种:运动员可以采取俯卧式跳高,也可以采取跨栏式跳高。那时的体育专家认为这两种方式是更好的跳高方式,如果一个人想成为跳高冠军必须依照这两种跳高方式苦练。

但有一天,研究医药学的跳高运动员理查德·福斯贝里突然意识到从杆上跳过去的更佳方式不是俯卧式,也不是跨栏式,或许,应该是背跃式。福斯贝里最早采用这种姿势时,人们都感到滑稽可笑,但他毫不动摇,坚持采用背跃式参加跳高比赛。1965年,18岁的福斯贝里用这种独特的背跃式技术越过了2米的高度,使人们看到这种新姿势的生命力。

最终,在1968年墨西哥奥林匹克运动会上,福斯贝里使用他摸索出来的背跃式一举夺魁。全世界的电视观众都被他舒展而优美的姿势征服了,人们把背跃式同他的名字连在一起,称为“福斯贝里背跃式”。这是跳高史上的一次技术革命。背跃式的优点在于动作简单、自然、容易掌握,能更大限度地发挥运动员的运动潜力。自从福斯贝里以背跃式获得奥运会冠军后,世界上许多优秀选手都采用这一姿势,并获得巨大成功。进入20世纪80年代,风行一时的俯卧式几乎完全被背跃式所取代。

竞争的激烈,对抗的强烈,让体育界人士能够迅速接受更具效率的革新性手段。

糟糕的是,企业界对有效的品牌营销手段的反应则显得相当迟钝。虽然有不少勇敢创新的企业利用“背跃式”获益匪浅,但更多的企业还在采用“俯卧式”或“跨栏式”,试图越过消费者不断升高的需求认知栏杆。

过去20年间,面对不断分化的市场、激烈的全球竞争、产品商品化趋势的加强、产品生命周期的缩短以及强大的分销渠道,品牌营销这一企业增长的“发动机”显得越来越不灵光。

品牌营销难题成为企业经营者们面临的大挑战。然而,惯性的力量以及未见消减的品牌营销趋同现象让我们无法确认品牌营销人员能否应对这些挑战。

要找到一条“实效”的品牌营销之路,企业首先必须找到那些抵消品牌营销努力成果的元素,并在此基础上发现企业的意识偏差。这是企业检讨品牌营销失误并实现市场效应更大化的必由之路。

怎么杀木马

1、对病毒上报反应迅速,卡巴斯基具有全球技术领先的病毒运行虚拟机,可以自动分析70%左右未知病毒的行为,再加上一批高素质的病毒分析专家,反应速度就是快于别家。每小时升级病毒的背后是以雄厚的技术为支撑的。

2、对任何上报病毒的用户不问正版,D版,病毒分析师一律回信,有时还详细给出分析结论的依据,体贴呵护用户,有时我想就算写信和他们鬼扯,他们也会回复的,以前一直用D版心里不免愧疚,当网易降价销售卡巴的时候,赶紧去买套正版。这就是卡巴斯基,轻易征服潜在用户的杀毒软件公司。

3、随时修正自身错误,杀毒分析是项繁琐的苦活,卡巴斯基并不是不犯错,而是犯错后立刻纠正,只要用户去信指出,误杀误报会立刻得到纠正。知错就改,堪称其他杀软的楷模,你去试试看给symantec纠错,会是什么结果。

4、卡巴斯基的引擎技术是国内外许多杀毒软件的核心,这是公认的事实,另外,国外的我不知道,国内的杀毒厂商,对上报病毒一律先卡巴扫一遍,这是很有趣的现象,你说,卡巴斯基是不是其他杀软的师傅。

5、卡巴斯基的毒库数量不是更高,但实际可杀病毒数量绝对是世界之一,这是因为,卡巴斯基的超强脱壳能力,无论你怎么加壳,只要程序体还能运行,就逃不出卡巴斯基的掌心,它总唱是你是你还是你。因此卡巴斯基毒库目前的13多万病毒是真实可杀数量,某些杀软对病毒的加壳版要么傻眼要么列为变种,还沾沾自喜每天100多条升级,殊不知人家卡巴一条升级就顶你几十条了。

6、最重要的一点是,卡巴斯基对上报病毒的用户并没有物质奖励,但大家却趋之若鹜,原因在于:当我1小时前中了未知病毒,于是将病毒体文件发送给卡巴,然后悠悠然去洗澡吃饭,过1小时回来后,将卡巴斯基升级后,伴随着卡巴斯基悠扬的杀猪声响起,可恶的病毒被逐个扫除,那种心理 *** 和参与感,岂是别的杀软能够带给我们的?

卡巴斯基被过度神话了吗?是的,卡巴斯基确实是个神话,他是国内外其他杀毒软件厂商追赶的神话,也是用户心中永远不灭的神话,我们相信这个神话,也愿意向其他人推荐这个神话,如果你的朋友还没有使用卡巴斯基,请将我这篇文章给他看看吧。

下载地址:

怎样查杀木马病毒?

*** 有两种,之一:凭借自身过硬的电脑知识,手动清除。(此种 *** 对一般用户极具挑战性,即使反病毒工程师给出了解决 *** 步骤,一般用户也难以实行。手动清除,一般需要删除病毒文件,修改注册表,有相当风险性,一旦操作不当就会导致严重问题。还要重复启动电脑,相当麻烦,因此不建议一般用户使用)

第二:使用反病毒软件。此法简单,高效,安全。当您中过一次病毒,就会明白装反病毒软件的价值。例如金山毒霸2009套装版,KV2009(江民杀毒软件),瑞星杀毒软件,卡巴斯基杀毒软件,诺顿杀毒软件等等。可以选一个适合自己的。

建议使用金山毒霸2009套装版,此杀毒软件:高智能性,高防御性,操作简单性,服务优良。详情参阅金山安全中心。

KV2009有一个问题,就是和360使用时,会有冲突。出现的情况是KV2009会将360的一些文件当做病毒杀掉。KV2009还导致360的自我保护无法打开。KV2009升级后实时监控就会关闭,并且无法开启。只有重新启动电脑才能打开。KV2009使用也不是太方便。

其它的各有优缺点,你可以上网具体查询,在此就不啰嗦了。

重在防御。

简述病毒与木马的相同点与不同点,还有病毒和木马的代表事件

木马不是病毒

木马与病毒、蠕虫、后门程序并列从属于恶意程序范畴

区别:

计算机病毒具有如下几个特征:感染性、隐藏性、潜伏性、可触发性、衍生性、破坏性

病毒是最早出现的计算机恶意程序

所以我们以病毒为标杆,拿其他类型的恶意程序来对比一下就知道有什么区别了

首先是您关心的木马:

木马并不具有感染性,木马并不会使那些正常的文件变成木马,但病毒可以感染正常文件使其成为病毒或者病毒传播的介质

木马不具有隐藏性和潜伏性,木马程序都是我们看得到的,并没有把自己隐藏起来,也不像病毒那样通过系统中断或者其他的一些什么机制来定期发作,木马只是伪装成一个你想要使用的正常程序,甚至具有正常程序的一切功能,当你使用这些正常的功能的同时,木马的行为也就同时发作了。

木马没有破坏性,纯粹的木马旨在盗取用户资料,取得用户的信息,并不会破坏用户的系统。

从上面几点就能很清楚的看出木马和病毒的区别了

蠕虫不感染、不隐藏、不破坏计算机,它是通过阻塞 *** 或者恶意侵占用户资源来造成系统运行的不稳定甚至崩溃

后门程序则本身是正常程序,或出于某种恶意的设计或出于疏忽大意,这些正常程序中留有可能被利用来破坏计算机的漏洞,就成为了后门程序……前些时间被炒的沸沸扬扬的暴风影音后门事件就是暴风影音处于商业利益诱导留的一个后门,最终被黑客利用制造了极大的破坏。

虽说有区别,不过这些区别只是理论定义上的。木马制造者可不会因为定义上说木马不破坏计算机,他就不制造破坏计算机的木马。而且事实上现在确实有这种木马了,这种木马其实是木马和病毒的混合体,同样的,也有蠕虫与病毒的混合体。还有后门、木马、病毒形成一个自动下载发作的程序链协同作战的。所以这些区别仅仅做个了解即可,他们之间的界限正在慢慢模糊~

至于代表事件

传统的计算机病毒分类是根据感染型态来区分,以下为各类型简介:

• 开机型

米开朗基罗病毒,潜伏一年,"硬"是要得(这个没看懂)

• 文件型

(1)非常驻型

Datacrime II 资料杀手-低阶格式化硬盘,高度破坏资料

(2)常驻型

Friday 13th黑色(13号)星期五-"亮"出底细

• 复合型

Flip 翻转-下午4:00 屏幕倒立表演准时开始

• 隐形飞机型

FRODO VIRUS(福禄多病毒)-"毒"钟文件配置表

• 千面人

PE_MARBURG -掀起全球"战争游戏"

• 文件宏

Taiwan NO.1 文件宏病毒-数学能力大考验

• 特洛伊木马病毒 VS.计算机蠕虫

" Explorezip探险虫" 具有「开机后再生」、「即刻连锁破坏」能力

• 黑客型病毒

Nimda 走后门、发黑色信件、瘫痪 ***

认识计算机病毒与黑客

2.1开机型病毒 (Boot Strap Sector Virus):

开机型病毒是藏匿在磁盘片或硬盘的之一个扇区。因为DOS的架构设计, 使得病毒可以在每次开机时, 在操作系统还没被加载之前就被加载到内存中, 这个特性使得病毒可以针对DOS的各类中断 (Interrupt) 得到完全的控制, 并且拥有更大的能力进行传染与破坏。 @实例

Michelangelo米开朗基罗病毒-潜伏一年,"硬"是要得

发病日: 3月6日

发现日:1991.3

产地:瑞典(也有一说为台湾)

病征:米开朗基罗是一只典型的开机型病毒,最擅长侵入计算机硬盘机的硬盘分割区(Partition Table)和开机区(Boot Sector),以及软盘的开机区(Boot Sector),而且它会常驻在计算机系统的内存中,虎视眈眈地伺机再感染你所使用的软盘磁盘。米开朗基罗病毒感染的途径,事实上只有一种,那就是使用不当的磁盘开机,如果该磁盘正好感染了米开朗基罗,于是,不管是不是成功的开机,可怕的米开朗基罗病毒都已借机进入了你的计算机系统中的硬盘,平常看起来计算机都颇正常的,一到3月6日使用者一开机若出现黑画面,那表示硬盘资料已经跟你说 Bye Bye 了。

历史意义:文件宏病毒发迹前,连续数年蝉联破坏力最强的毒王宝座

Top

2.2文件型病毒 (File Infector Virus):

文件型病毒通常寄生在可执行文件(如 *.COM, *.EXE等)中。当这些文件被执行时, 病毒的程序就跟着被执行。文件型的病毒依传染方式的不同, 又分成非常驻型以及常驻型两种 :

(1) 非常驻型病毒(Non-memory Resident Virus) :

非常驻型病毒将自己寄生在 *.COM, *.EXE或是 *.SYS的文件中。当这些中毒的程序被执行时,就会尝试去传染给另一个或多个文件。

@实例:

Datacrime II 资料杀手-低阶格式化硬盘,高度破坏资料

发病日:10月12日起至12月31日

发现日:1989.3

产地:荷兰

病征:每年10月12日到12月31号之间,除了星期一之外DATA CRIME II 会在屏幕上显示:*DATA CRIME II VIRUS*

然后低阶格式化硬盘第0号磁柱 (CYLINDER0从HEAD 0~HEAD 8)FORMAT后,会听到BEEP一声当机,从此一蹶不振。

历史意义:虽然声称为杀手,但它已经快绝迹了

(2) 常驻型病毒(Memory Resident Virus) :

常驻型病毒躲在内存中,其行为就好象是寄生在各类的低阶功能一般(如 Interrupts),由于这个原因, 常驻型病毒往往对磁盘造成更大的伤害。一旦常驻型病毒进入了内存中, 只要执行文件被执行, 它就对其进行感染的动作, 其效果非常显着。将它赶出内存的唯一方式就是冷开机(完全关掉电源之后再开机)。

@实例:

Friday 13th黑色(13号)星期五-"亮"出底细

发病日: 每逢13号星期五

发现日:1987

产地:南非

病征:十三号星期五来临时,黑色星期五病毒会将任何一支你想执行的中毒文件删除。该病毒感染速度相当快,其发病的唯一征兆是A:磁盘驱动器的灯会一直亮着。十三号星期五病毒登记有案的变种病毒,如:Edge、Friday 13th-540C、Friday 13th-978、Friday13th-B、Friday 13th-C、Friday 13th-D、Friday 13th-NZ、QFresh、Virus-B等...。其感染的本质几乎大同小异,其中Friday 13th-C病毒,当它进行感染文件时,屏幕上会显示一行客套语:"We hope we haven''t inconvenienced you"

历史意义:为13号星期五的传说添加更多黑色成分

Top

2.3复合型病毒 (Multi-Partite Virus):

复合型病毒兼具开机型病毒以及文件型病毒的特性。它们可以传染 *.COM, *.EXE 文件,也可以传染磁盘的开机系统区(Boot Sector)。由于这个特性, 使得这种病毒具有相当程度的传染力。一旦发病,其破坏的程度将会非常可观!

@实例:

Flip 翻转-下午4:00 屏幕倒立表演准时开始

发病日:每月2日

发现日:1990.7

产地:瑞士(也有一说为西德)

病征:每个月 2 号,如果使用被寄生的磁盘或硬盘开机时,则在16 时至16时59分之间,屏幕会呈水平翻动。

历史意义:之一只使具有特异功能的病毒

Top

2.4隐型飞机式病毒 (Stealth Virus):

隐型飞机式病毒又称作中断截取者(Interrupt Interceptors)。顾名思义, 它通过控制DOS的中断向量,把所有受其感染的文件"假还原",再把"看似跟原来一模一样"的文件丢回给 DOS。

@实例

FRODO 福禄多 -"毒"钟文件配置表

别 名:4096

发现日:1990.1

发病日:9月22日-12月31日

产地:以色列

病征:4096病毒最喜欢感染.COM, .EXE和.OVL文件,顾名思义被感染的文件长度都会增加4,096 bytes。它会感染资料文件和执行文件(包括:COM、.EXE)和.OVL等覆盖文件。当执行被感染的文件时,会发现速度慢很多,因为FAT (文件配置表) 已经被破坏了。此外,9月22日-12月31日会导致系统当机。

历史意义:即使你用DIR 指令检查感染文件,其长度、日期都没有改变,果真是伪装秀的始祖。

Top

2.5千面人病毒 (Polymorphic/Mutation Virus):

千面人病毒可怕的地方, 在于每当它们繁殖一次, 就会以不同的病毒码传染到别的地方去。每一个中毒的文件中, 所含的病毒码都不一样, 对于扫描固定病毒码的防毒软件来说,无疑是一个严重的考验!有些高竿的千面人病毒,几乎无法找到相同的病毒码。

@实例

PE_MARBURG -掀起全球"战争游戏"

发病日:不一定(中毒后的3个月)

发现日:1998.8

产地:英国

病征:Marburg 病毒在被感染三个月后才会发作,若感染 Marburg 病毒的应用软件执行的时间刚好和最初感染的时间一样 (例如,中毒时间是9月15日上午11点,若该应用程序在12月15日上午11点再次被执行),则 Marburg 病毒就会在屏幕上显示一堆的 "X"。如附图。

历史意义:专挑盛行的计算机光盘游戏下毒,1998年更受欢迎的 MGM/EA「战争游戏」,因其中有一个文件意外地感染 Marburg 病毒,而在8 月迅速扩散。

感染 PE_ Marburg 病毒后的 3 个月,即会在桌面上出现一堆任意排序的 "X" 符号

2.6宏病毒 (Macro Virus):

宏病毒主要是利用软件本身所提供的宏能力来设计病毒, 所以凡是具有写宏能力的软件都有宏病毒存在的可能, 如Word、 Excel 、AmiPro 等等。

@实例:

Taiwan NO.1 文件宏病毒- 数学能力大考验

发病日:每月13日

发现日:1996.2

产地:台湾

病征:出现连计算机都难以计算的数学乘法题目,并要求输入正确答案,一旦答错,则立即自动开启20个文件文件,并继续出下一道题目。一直到耗尽系统资源为止。

历史意义:1.台湾本土地一只文件宏病毒。2. 1996年年度杀手,1997年三月踢下米开朗基罗,登上毒王宝座。3. 被列入ICSA(国际计算机安全协会)「In The Wild」病毒数据库。(凡难以驯服、恶性重大者皆会列入此黑名单)

2.7特洛伊木马病毒 VS.计算机蠕虫

特洛依木马( Trojan )和计算机蠕虫( Worm )之间,有某种程度上的依附关系,有愈来愈多的病毒同时结合这两种病毒型态的破坏力,达到双倍的破坏能力。

特洛伊木马程序的伪装术

特洛依木马( Trojan )病毒是近年崛起的新品种,为帮助各位读者了解这类病毒的真面目,我们先来看一段「木马屠城记」的小故事:

话说风流的特洛伊王子,在遇上美丽的有夫之妇希腊皇后后,竟无法自拔的将其诱拐回特洛伊国,此举竟引发了为期十年的特洛依大战。然而,这场历经九年的大战,为何在最后一年会竟终结在一只木马上呢?原来,眼见特洛伊城久攻不下,于是希腊人便特制了一匹巨大的木马,打算来个"木马屠城计"!希腊人在木马中精心安排了一批视死如归的勇士,借故战败撤退,以便诱敌上勾。果然,被敌军撤退喜讯给弄得神智不清的特洛伊人哪知是计,当晚便把木马拉进城中,打算来个欢天喜地的庆功宴。哪知道,就在大家兴高采烈喝酒欢庆之际,木马中的精锐诸将,早已暗中打开城门,一举来个里应外合的大抢攻。顿时之间,一个美丽的城市就变成了一堆瓦砾、焦土,而从此消失在历史中。

后来我们对于那些会将自己伪装成某种应用程序来吸引使用者下载或执行,并进而破坏使用者计算机资料、造成使用者不便或窃取重要信息的程序,我们便称之为「特洛伊木马型」或「特洛伊型」病毒。

特洛伊木马程序不像传统的计算机病毒一样会感染其它文件,特洛伊木马程序通常都会以一些特殊的方式进入使用者的计算机系统中,然后伺机执行其恶意行为,例如格式化碟、删除文件、窃取密码等。

计算机蠕虫在 *** 中匍匐前进

计算机蠕虫大家过去可能比较陌生,不过近年来应该常常听到,顾名思义计算机蠕虫指的是某些恶性程序代码会像蠕虫般在计算机 *** 中爬行,从一台计算机爬到另外一台计算机, *** 有很多种例如透过局域 *** 或是 E-mail.最著名的计算机蠕虫案例就是" ILOVEYOU-爱情虫 "。例如:" MELISSA-梅莉莎" 便是结合"计算机病毒"及"计算机蠕虫"的两项特性。该恶性程序不但会感染 Word 的 Normal.dot(此为计算机病毒特性),而且会通过 Outlook E-mail 大量散播(此为计算机蠕虫特性)。

事实上,在真实世界中单一型态的恶性程序其实愈来愈少了,许多恶性程序不但具有传统病毒的特性,更结合了"特洛伊木马程序"、"计算机蠕虫"型态来造成更大的影响力。一个耳熟能详的案例是"探险虫"(ExploreZip)。探险虫会覆盖掉在局域 *** 上远程计算机中的重要文件(此为特洛伊木马程序特性),并且会透过局域 *** 将自己安装到远程计算机上(此为计算机蠕虫特性)。

@实例:

" Explorezip探险虫" 具有「开机后再生」、「即刻连锁破坏」能力

发病日: 不一定

发现日:1999.6.14

产地:以色列

病征:通过电子邮件系统传播的特洛依病毒,与梅莉莎不同之处是这只病毒除了会传播之外,还具有破坏性。计算机受到感染后,其它使用者寄电子邮件给已受到感染的用户。该受到感染的计算机会利用Microsoft的MAPI功能在使用者不知情的状况下,自动将这个病毒"zipped_files.exe"以电子邮件的附件的方式寄给送信给这部计算机的用户。对方收到的信件内容如下:Hi Recipient Name!I received your email and I shall send you a reply ASAP.Till then, take a look at the attached zipped docs.问候语也有可能是Bye, Sincerely, All或是Salutation等。当使用者在不知情的情况下执行TROJ_EXPLOREZIP时,这只病毒会出现如下的假信息"Cannot open file: it does not appear to be a valid archive. If this file is part of a ZIP format backup set, insert the last disk of the backup set and try again. Please press F1 for help."一旦使用者执行了这个病毒,它会存取使用者的C:到Z:磁盘驱动器,寻找以下扩展名的文件,并将所找到的文件以0来填空。造成使用者资料的损失。.c (c source code files).cpp (c++ source code files).h (program header files).a *** (assembly source code).doc (Microsoft Word).xls (Microsoft Excel).ppt (Microsoft PowerPoint)

历史意义:

• 开机后再生,即刻连锁破坏

--传统病毒:立刻关机,重新开机,停止它正进行的破坏行动--探险虫:不似传统病毒,一旦重新开机,即寻找 *** 上的下个受害者

2.8 黑客型病毒

-走后门、发黑色信件、瘫痪 ***

自从 2001七月 CodeRed红色警戒利用 IIS 漏洞,揭开黑客与病毒并肩作战的攻击模式以来,CodeRed 在病毒史上的地位,就如同之一只病毒 Brain 一样,具有难以抹灭的历史意义。

如同 *** 安全专家预料的,CodeRed 将会成为计算机病毒、计算机蠕虫和黑客"三管齐下"的开山鼻祖,日后的病毒将以其为样本,变本加厉地在 *** 上展开新型态的攻击行为。果不其然,在造成全球 26.2 亿美金的损失后, 不到 2 个月同样攻击 IIS 漏洞的Nimda 病毒,其破坏指数却远高于 CodeRed。 Nimda 反传统的攻击模式,不仅考验着 MIS 人员的应变能力,更使得传统的防毒软件面临更高的挑战。

继红色代码之后,出现一只全新攻击模式的新病毒,透过相当罕见的多重感染管道在 *** 上大量散播,包含: 电子邮件、 *** 资源共享、微软IIS服务器的安全漏洞等等。由于 Nimda 的感染管道相当多,病毒入口多,相对的清除工作也相当费事。尤其是下载微软的 Patch,无法自动执行,必须每一台计算机逐一执行,容易失去抢救的时效。

每一台中了Nimda 的计算机,都会自动扫描 *** 上符合身份的受害目标,因此常造成 *** 带宽被占据,形成无限循环的 DoS阻断式攻击。另外,若该台计算机先前曾遭受 CodeRed 植入后门程序,那么两相挂勾的结果,将导致黑客为所欲为地进入受害者计算机,进而以此为中继站对其它计算机发动攻势。

类似Nimda威胁 *** 安全的新型态病毒,将会是 MIS 人员更大的挑战。"

实例:Nimda

发现日:2001.9

发病日:随时随地

产地:不详

病征:通过eMail、 *** 芳邻、程序安全漏洞,以每 15 秒一次的攻击频率,袭击数以万计的计算机,在 24 小时内窜升为全球感染率之一的病毒

历史意义:

计算机病毒与黑客并肩挑衅,首创猛爆型感染先例,不需通过潜伏期一台计算机一台计算机感染,瞬间让 *** 上的计算机几乎零时差地被病毒攻击

认识计算机病毒与黑客

防止计算机黑客的入侵方式,最熟悉的就是装置「防火墙 」(Firewall),这是一套专门放在 Internet 大门口 (Gateway) 的身份认证系统,其目的是用来隔离 Internet 外面的计算机与企业内部的局域 *** ,任何不受欢迎的使用者都无法通过防火墙而进入内部 *** 。有如机场入境关口的海关人员,必须核对身份一样,身份不合者,则谢绝进入。否则,一旦让 *** 进入国境破坏治安,要再发布通缉令逮捕,可就大费周章了。

一般而言,计算机黑客想要轻易的破解防火墙并入侵企业内部主机并不是件容易的事,所以黑客们通常就会用采用另一种迂回战术,直接窃取使用者的帐号及密码,如此一来便可以名正言顺的进入企业内部。而 CodeRed、Nimda即是利用微软公司的 IIS网页服务器操作系统漏洞,大肆为所欲为。

--宽带大开方便之门

CodeRed 能在短时间内造成亚洲、美国等地 36 万计算机主机受害的事件,其中之一的关键因素是宽带 *** (Broadband)的"always-on" (固接,即二十四小时联机)特性特性所打开的方便之门。

宽带上网,主要是指 Cable modem 与 xDSL这两种技术,它们的共同特性,不单在于所提供的带宽远较传统的 *** 拨接为大,同时也让二十四小时固接上网变得更加便宜。事实上,这两种技术的在本质上就是持续联机的,在线路两端的计算机随时可以互相沟通。

当 CodeRed 在 Internet 寻找下一部服务器作为攻击发起中心时,前提必须在该计算机联机状态方可产生作用,而无任何保护措施的宽还用户,"雀屏中选"的机率便大幅提升了。

当我们期望Broadband(宽带 *** )能让我们外出时仍可随时连上家用计算机,甚至利用一根小手指头遥控家中的电饭锅煮饭、咖啡炉煮咖啡时,同样的,黑客和计算机病毒也有可能随时入侵到我们家中。计算机病毒可能让我们的马桶不停地冲水,黑客可能下达指令炸掉家里的微波炉、让冰箱变成烤箱、甚至可能利用家用监视摄影机来监视我们的一举一动。唯有以安全为后盾,有效地阻止黑客与病毒的觊觎,才能开启宽带 *** 的美丽新世界。

计算机及 *** 家电镇日处于always-on的状态,也使得计算机黑客有更多入侵的机会。在以往拨接上网的时代,家庭用户对黑客而言就像是一个移动的目标,非常难以锁定,如果黑客想攻击的目标没有拨接上 *** ,那幺再厉害的黑客也是一筹莫展,只能苦苦等候。相对的,宽带上网所提供的二十四小时固接服务却让黑客有随时上下其手的机会,而较大的带宽不但提供家庭用户更宽广的进出渠道,也同时让黑客进出更加的快速便捷。过去我们认为计算机防毒与防止黑客是两回事(见表一),然而 CodeRed却改写了这个的定律,过去黑客植入后门程序必须一台计算机、一台计算机地大费周章的慢慢入侵,但CodeRed却以病毒大规模感染的手法,瞬间即可植入后门程序,更加暴露了 *** 安全的严重问题

  • 评论列表:
  •  末屿溇涏
     发布于 2022-07-10 13:52:38  回复该评论
  • ,总会给人“无巧不成书”的印象。同样有一家曾经名噪一时的中国企业在1997年登上荣耀巅峰,在1998年便跌入谷底。1997年11月,广东爱多以2.1亿元天价购得央视黄金时段的5秒版广告,成为炙手可热的广告“标王”,开创了VCD行业最
  •  语酌寻倌
     发布于 2022-07-10 15:13:42  回复该评论
  • 一个问题,就是和360使用时,会有冲突。出现的情况是KV2009会将360的一些文件当做病毒杀掉。KV2009还导致360的自我保护无法打开。KV2009升级后实时监控就会关闭,并且无法开启。只有重新启动电脑才能打开。KV2009使用也不是太方便。其它的各有优缺点,你可以上网具体查询,在此就

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.