本文目录一览:
- 1、应用程序安装和运行后会中病毒和木马吗??
- 2、应用软件中存在木马,怎样能杀出木马并保存应用软件
- 3、什么是木马软件?
- 4、手机应用里有木马?
- 5、破解软件被杀毒系统提示有木马病毒,这个是否是正常现象呢?
- 6、下载了携带木马病毒的软件,没有安装,手机会中木马病毒导致信息泄露吗?
应用程序安装和运行后会中病毒和木马吗??
有可能,毕竟可以加壳,而且按你上述,病毒可通过安装时下载真正病毒文件,运行时下载真正病毒文件,加壳运行等方式进行感染,不过只要安全软件齐全正常,一般不会有问题,如Windows 10自带的Windows Defener 在病毒运行时会自动隔离,操作迅速自动,并且可通过打开防勒索软件,让软件无法在未授权情况下操作磁盘指定文件夹文件及内存
应用软件中存在木马,怎样能杀出木马并保存应用软件
用大蜘蛛,脱毒留软的能力算是比较强的吧
大蜘蛛反病毒软件是在国际上享有盛誉的,以独一无二的非特征风险程序运算法则而著称的顶级安全软件,更是唯一获得俄罗斯联邦国防部许可证的安全品牌。 1992年至今,大蜘蛛反病毒软件一直受到俄罗斯国会、总统办公室以及全球数以万计的消费者及商业用户、企业用户的亲睐及认可,曾多次获得英国知名杂志 Virus Bulletin100%的奖项。 大蜘蛛是俄罗斯公司出品的功能超级强大的杀毒防毒工具,俄罗斯军方和克里姆林宫专用。它采用新型的启发式扫描方式,就是北斗的壳,外面再加壳加跳针也可以查杀得一干二净,并且占用系统内存很少(仅4MB)。它提供多层次的防护方式,紧紧的和计算机操作系统融合在一起,拒绝接纳任何包含恶意的代码进入系统,比如病毒、蠕虫、特洛伊木马以及广告软件、间谍软件等等。最新型的基因式扫描技术,可以预防并除查杀22000 种以上的病毒及特洛伊木马,其中包括各种高复杂多变异型的病毒。它曾在1994年做为之一个可以根除 OneHalf 病毒的杀毒软件而享誉欧洲。
[编辑本段]深入了解
大蜘蛛(Dr.Web)杀毒软件是俄罗斯的杀毒软件,由卡巴斯基的好友Igor Danilov *** ,被俄罗斯军方和国家安全部门使用,该软件不以商业为主,是一个真正技术型的软件。占用资源非常少,但扫描速度慢。驱逐舰用的是他的半成品引擎,因为俄罗斯人很有头脑,核心的东西不卖。 该杀毒软件对病毒库的增编非常严谨,对于无法对现在系统造成危害的二进制病毒并不收录,这里也可以看出它不以商业而以技术和实用性为主的理念。由于这个原因drweb在各杀软评测中排名并不很靠前,有时候甚至并不参与评测,但是论实际查杀能力却是世界一流水准. 它采用新型的启发式扫描方式,提供多层次的防护方式,紧紧的和你的操作系统融合一起,拒绝接纳任何包含恶意的代码进入你的电脑,比如病毒、蠕虫、特洛伊木马以及广告软件、间谍软件等等。新型的基因式扫描杀毒软件。可以预防并清除 22000 种以上的病毒及特洛伊木马,其中包括各种高复杂多变异型的病毒。曾在 1994 年做为之一个可以根除 OneHalf 病毒的杀毒软件而享誉欧洲。Dr.Web 可以对各类 Word 病毒做出快速反应,并进行隔离和清除。Dr.Web的强大启发式杀毒,在各大论坛病毒样本测试表现突出!经常,在对付加壳木马或病毒大部分的杀毒软件全无能了,只有它能查。
[编辑本段]大蜘蛛5.0与4.44的不同
1. 大蜘蛛5.0较 4.44新增了“程序自我保护”功能,此功能能有效地防止程序被病毒修改破坏;由于自我保护,大蜘蛛5.0的病毒库路径变为 C:\Documents and Settings\All Users\Application Data\Doctor Web\Bases (Application Data为隐含文件夹),而大蜘蛛4.44的病毒库则在程序目录;也因为大蜘蛛5.0病毒库路径的改变,导致原大蜘蛛4.44专用升级器无法再为5.0升级病毒库,但可以用升级器或者迅雷下载病毒库后手动更新。 2.大蜘蛛5.0较4.44资源占用略多,而且启动亦较慢,除了5.0新增“程序自我保护”功能外,其他功能与4.44无异。 中国大陆所有下载大蜘蛛5.0标准版的用户。 3.由于系统环境的不同,大蜘蛛4.44在全盘扫描时可能导致程序出错无法扫描,而大蜘蛛5.0则无此问题。其实,不能全盘扫描无关紧要,用右键直接对硬盘分区进行扫描就OK 。
[编辑本段]优势
Dr.Web 的功能并非仅局限于反病毒。 Dr.Web for Windows可以用来保护电脑以防止诸如:群发邮件所带来的蠕虫,电子邮件病毒,文档病毒,木马,隐形病毒,变种病毒,无体病毒,宏病毒,微软 office病毒,脚本病毒,间谍软件,盗号木马,键盘记录软件,拨号器,垃圾广告,风险程序,黑客工具,后门程序,恶作剧程序,恶意脚本,垃圾邮件,恶意-破坏-钓鱼信息病毒,弹窗信息,以及其它恶意代码。使用Dr.Web for Windows可以使你的电脑处于安全状态!Dr.Web for Windows还可以安装在已经被感染的机器上,不需要任何额外的附加工具就可以修复感染系统。此外,用户还可以选择在安装之前升级Dr.Web 病毒库,只需几秒钟。即安装的Dr.Web for Windows具有最新的病毒库。
一.独一无二的技术优势
该技术起源于Origins Tracing,是一种独一无二的非特征风险程序的运算法则。它可以与传统形式的扫描和启发式分析相结合,大大提高了对未知病毒的扫描能力。由新法则扫描出来的恶意目标以Origin为扩展名。 它的主要优势体现在: 1.有效的rootkit 抵消技术 近期病毒制造者展开各种恶意软件与自我防卫技术来阻止杀毒程序的运行。这就是rootkit技术。Dr.Web for Windows添加了一个新的扫描组件来 *** rootkit,组件的名称是Dr.Web Shield?,该组件作为驱动运行后就可以扫描藏在内部的携带病毒的目标或者运行系统。 2.正确扫描存档文件和打包文件 Dr.Web 插件可以准确检查大多数现有格式的打包文档以及任何镶嵌水平的文档,包括多卷宗和自延式。Dr.Web for Windows可以识别4000种以上的存档文件和打包软件,而有些文档与软件是其他反病毒程序所不予支持的。 3.用户邮件可靠的保护者。 只要是被病毒所感染的邮件便无法访问你的电脑,因为Dr.Web for Windows邮件监控器会在邮件发送到你的邮箱之前检查你的电脑,它会检查邮件的各部分,包括附件。 4.频繁的更新 一旦新的病毒程序一经添加,病毒库立即进行更新,更新次数甚至频繁到一小时数次。另外,只要公司的病毒实验室测试并且通过了一个新的威胁更新,便会马上公布。这样全球病毒监视服务器就可以持续从世界各地接收到新的病毒样本。 5.空间的节省 该技术可以使扫描更迅速,节省大量时间和系统资源,时刻保持更新。如果一个新的病毒被添加到Dr.Web 病毒库,程序就可以扫描无数个此类病毒的变体。 6.系统要求低 Dr.Web for Windows对系统的要求较低并可以与Microsoft Windows的多数版本兼容。从Windows 95 OSER2 到Windows Vista(只限于32位)。Dr.Web 反病毒软件在领先的反病毒产品领域拥有最小的版本文档。--约13Mb,对此它只要求12-15Mb的磁盘空间。此外,Dr.Web 对系统运行的影响也非常低,它可以在老旧的电脑上运行完好。当然如果你使用笔记本,Dr.Web 是你更好的选择。 7.使用方便,管理简单 Dr.Web for Windows安装程序及其简单,不需要额外的配置,并且使用方便。它的原则是即插即用。 高级用户可以启用高级设置工具,该工具对各种类型的恶意程序都有效,同时也允许扫描整个系统和个别驱动盘,或者驱动上的任何文档或目录。如果有需要,用户可以终止扫描,另外,灵活的配置工具允许针对各种类型的目标调整扫描速度。 8.关键功能 Dr.Web for Windows可以扫描并处理硬件,移动硬盘和RAM上的病毒。过滤垃圾邮件,钓鱼程序和弹窗信息。在“入口”过滤POP3/ *** TP/IMAP4/NNTP下的邮件,并且检查邮件的各个组件。 应要求扫描 单独的扫描日程 自动更新 反病毒 9.实时保护 SpIDer Guard?常驻监控程序为防止恶意代码进入用户电脑,会阻截所有试图进入软盘,硬盘,CD,闪卡和智能卡上文档的恶意代码。SpIDer Guard?驱动在 *** 外界组织和其运行方面表现卓越,比如 *** 某种特殊设计的恶意程序。 SpIDer Guard安装简单,同时它也是持续监控用户电脑的有力工具。它拥有灵活的配置重视系统;硬件的较高配置,并且能够防止资源的潜在威胁。常驻监控程序作为 Windows的服务器来运行,所以系统管理员持有限制用户更改程序配置的权利。这对企业 *** 的安全至关重要。 10.邮件保护---急速过滤POP3/ *** TP/IMAP4/NNTP下的邮件 SpIDerMail?监控器会在邮件接收人实施接收之前急速扫描往来邮件。SpIDerMail?的病毒活动控制功能允许阻截群发邮件所带来的蠕虫病毒。高级用户可以使用手动设置端口的功能来处理相关邮件。 11.更新及扫描日程 Dr.Web日程可以设置更新频率和硬件的定期扫描。更新的次数可以是一小时一次甚至16分钟一次。 12.反—风险程序 Dr.Web for Windows可以保护你的电脑不受来自由 *** 上免费软件和共享软件的下载而来的风险软件的侵害。 13.避免信息泄露 Dr.Web for Windows保护电脑并且避免spy robot modules, keyloggers,Java- applets (大部分目标是在线游戏用户)病毒,这些病毒可以被用作间谍程序来追踪系统的所有活动,并把信息发给第三方—间谍程序的制造者,或者它的客户,他们可能是垃圾邮件制造商,市场 *** ,诈骗团伙,犯罪或商业间谍组织。 14.反付费拨号器 Dr.Web for Windows可以阻止一些因使用某种模块而连接用户到昂贵的 *** 服务的申请。 15.反垃圾邮件 有效阻止相关垃圾邮件 Dr.Web for Windows 反垃圾邮件功能能够提供有效的垃圾邮件过滤解决方案。同时,我们选择更好的技术来为用户提供服务。Goto Software研发的Vade Retro技术就是产品的重要特征。
二.反垃圾邮件的优势
1.独立用户解决方案 Dr.Web反病毒程序并不是邮件插件的替代,它是SpIDer Mail监视器的一个组件,因此与任何邮件 *** 都能够兼容。使用Dr.Web的反垃圾邮件程序不会显著增加系统负荷或者影响接收邮件的速度。 2.POP3/IMAP4的过滤 反垃圾邮件程序同时支持POP3和IMAP4信息邮件访问的协议。此外,该程序允许持续访问储存在服务器上的信息,并选择下载邮件的标题,主体,或者附件。因此用户不会下载垃圾邮件,也节约了流量。 3.不需要使用前的培训 Dr Web 反垃圾邮件不同于以Bayesian扫描为基础的反垃圾邮件的解决方案。Dr.Web不需要使用前的培训。因为反垃圾邮件程序在之一封邮件到达时就开始工作。如果发生扫描错误,邮件会以指定的邮件地址发送并进行反垃圾邮件例行公事的分析和修正。错误侦查的通知在vrnonspam@Dr.Web .com发送。对于遗漏的垃圾邮件,过滤器使用vrspam@Dr.Web .com来实行处理。 4.智能处理侦查的邮件 Dr Web 反垃圾邮件功能使用不同的过滤技术应付不同类型的未允许邮件-比如垃圾邮件,钓鱼式邮件,有害信息,恶意邮件-以及弹框信息,侦察准确率极高。独立语言分析的功能可以侦查垃圾邮件而不考虑它们的语言。在垃圾邮件和正常邮件的结论得出之前,每个邮件的收集特征都会被仔细检测。 5.设置方便,使用简单 Dr.Web 反垃圾邮件的使用 *** 对电脑初学者来说也很容易接受。垃圾邮件过滤器安装之后,在收到之一封邮件时,反垃圾邮件系统就会自动运行!另外,软件有高级设置,它允许用户自行设置。例如,所有东亚代码的邮件都被诊为垃圾邮件。用户可以自行建立自己的信任名单和黑名单—把信任的和禁止的邮件地址列入名单。 6.定时更新 为了自己的商业利益,垃圾邮件制造者必须每天改变自己的技术来应对反垃圾邮件解决方案。因此,反垃圾邮件的开发商同样必须加强自身软件的扫描方式。反垃圾邮件像反病毒一样需要更新。Dr.Web反垃圾邮件使用更新工具每天自动更新,独一无二的Vade Retro技术-----以侦查未知邮件的几千条规则为基础---使解决方案随时与垃圾邮件发送者作战,而只需要24小时小范围的更新一次。垃圾邮件分析模块不要求服务器的连接或者数据库的访问,从而节约了流量。 7.过滤的信息不会被删除 被过滤的信息不会被删除,而是被放置在指定的文件夹里。在你的邮件代替建立一个“垃圾邮件”文件夹,添加一条规则使所有的可疑信息自动被移动到文件夹。你可以随时检查所有的被过滤出的信息是不是垃圾邮件。 8.单机反垃圾邮件程序节约流量 反垃圾邮件分析模块不需要服务器或数据库访问的连接,从而节约了流量。 9.定时更新 Dr.Web 反垃圾邮件更新工具每天自动更新。一种独一无二的技术优势使程序可以24小时内只进行小范围更新,从而节约流量。 10.过滤技术 过滤器仔细审查所有访问邮件。它遵循无数的标准。每个检查的信息得到一个点数范围从-5000点(负数,非垃圾邮件)到+5000(正数,垃圾邮件)100点的浮动。根据邮件信息得到的点数,它会作为正常的邮件被发送到邮箱或者直接标记为垃圾邮件。 垃圾邮件过滤技术包括几千条规则,这些可以被分成几组。 1启发式分析 Dr.Web 垃圾邮件过滤技术是一项极其复杂的高智能的经验分析技术,被用来检查信息的各个组件。如果带附件也会被分析。现在新的规则不断加入来改进启发式分析。 2逃避过滤 逃避过滤是Dr.Web 反垃圾邮件程序最新最有效的技术之一,它可以扫描垃圾邮件发送者用来逃避反垃圾邮件过滤器的技术。 3HTML特征分析 把包含在信息里的HTML标签与反垃圾邮件实验室里的HTML特征样品进行比较。结合图像大小的数据,尤其是垃圾邮件发送者所使用的数据。这可以保护用户,远离包含HTML标签和在线图像的垃圾邮件。 4语义分析 把信息里的文字和句子与储存在词典里的垃圾邮件的常用论调相比较,可以将隐藏的文字,句子,符号连同用户可视文档一同被分析。 5反计谋程序 计谋程序(有害程序—计谋程序的一种)是垃圾邮件里面最危险的一种。尤其是一种叫做尼日利亚的病毒,隐身为中奖或者现金奖品的通知或者银行,信贷公司的伪造信件。Dr.Web 反垃圾邮件特殊的模板用来过滤这种信息。 6技术垃圾邮件 弹窗信息是无需发送的通知信息,因为 *** 蠕虫的运行或垃圾邮件发送者的活动被接收,所以被认为是垃圾邮件。Dr.Web 的一种特殊的反垃圾邮件模块可以扫描此类信息并当作不需要的信息处理。
[编辑本段]Dr.Web 坚不可摧 法国专家无法攻破
在国际攻击性替代计算和安全研讨会对 7 个常用防病毒程序的测试中,Doctor Web 开发的 Dr.Web 防病毒软件成为唯一一款与会者无法攻破的软件,这都需要归功于 ESIEA 开发的安全机制。 之一届国际攻击性替代计算和安全研讨会于2009年 10 月 23 号到 25 号在法国拉瓦勒举行。在举办期间,对 7 款防病毒软件进行了测试,确定是否能够在 60 分钟的时间内禁用这些防病毒软件的自我保护机制。防病毒软件的测试是在 Windows 计算机上执行的,测试者对系统具有管理员权限。有关测试的详细信息,请访问 ESIEA 网站。 此项测试表明,卡巴斯基和 Eset 这样的供应商开发的防病毒软件的自我保护机制分别在 40 和 33 分钟内被禁用,诺顿的防卫机制更不堪一击,只需 4 分钟即可攻破,而迈克菲防病毒软件在测试者面前是最早缴械投降的,仅仅顽抗了 2 分钟时间。AVG 和 G Data 防病毒解决方案也没有通过测试。来自俄罗斯的 Dr.Web 成为唯一一款在 60 分钟内没有被攻破的软件。所有参与测试的供应商都收到了有关他们产品中存在的漏洞的信息。
什么是木马软件?
木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代 *** 的安全运行。
“木马”与计算机 *** 中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。
它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是客户端,即控制端;另一个是服务端,即被控制端。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,安全和个人隐私也就全无保障了! 木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等。
手机应用里有木马?
手机已经成为了人们必不可少的一件设备了,更形象的说手机已经成为了人体的一个器官,这得益于手机的功能越来越多,带给我们的便利也越来越多,床上、厕所、公司、公交车、饭桌上我们所有的生活场景都离不开手机的影子。
与此同时,手机承载的东西也越来越多,我们的信息、账户、资金、隐私等等。这些对个人来说非常重要的信息,成为了手机病毒制造者的目的。那么我们如何才能知道自己的手机中病毒了呢?
这里给大家总结了手机中病毒的五种表现,出现2种以上就需要注意自己的手机安全了。
一、机身温度经常过热,在不进行任何操作的时候,手机温度变热发烫,并且出现突然无法开机的现象。造成这个现象的病毒是一种硬件损害类的病毒,如Hack.mobile. *** sdos,对手机的破坏力非常大
二、手机话费突然减少,在没有打 *** 、用流量等情况下如果突然发现自己的话费减少了,一定要留意一下,因为有种叫做“蚊子木马”的病毒会用你的手机话费向国外拨打 *** ,当你发现的时候往往会发现手机已经欠费3位数了。
三、手机电量骤减,如果在没有观看视频、玩游戏等耗电较大的的操作时发现手机电量骤减,也要格外注意一下,因为有一种叫做卡比尔的病毒可以自动打开蓝牙、WIFI,加快耗电速度,并自动搜索附近的携带病毒的手机,然后传染给你的手机,窃取你的信息
四、手机无法更新,例如Fontal木马,透过破坏手机系统中的程式管理器,阻止使用者下载新的应用程式或其他更新,并且还会阻止手机删除病毒。
五、手机的屏幕上显示格式化内置硬盘时画面,这是一种恶搞的手机病毒,看到之后不用惊慌,不会真的把你的手机格式化,但是如果你不小心当真了,那么后果就是手机真的被各式化了。
一般手机被病毒感染之后,往往会盗取用户的信息,在后台不停的安装下载软件,并不停的推送垃圾广告信息等,让手机越来越卡越用越难用。
三招防治手机中病毒
1、不要往手机上下载来路不明的软件缺货文件,不要安装通过彩信、微信、蓝牙等发送过来的不明可安装文件。下载信息时保证信息源可靠。
2、手机安装必要的安全软件,平时需要注意隐藏或关闭手机的蓝牙功能,这样可以防止手机自动接收病毒。
3、假如手机已经中了病毒建议刷机处理,或者恢复出厂设置,用以对手机进行清理。或者进入安全模式,找到病毒程序取消激活。
具体的操作步骤:
1、按住【电源键】开机,直到屏幕上出现品牌LOGO或运营商画面后,按住【音量减少】键不放。如果进入安全模式成功,锁屏界面的左下角会显示“安全模式”字样。
破解软件被杀毒系统提示有木马病毒,这个是否是正常现象呢?
360杀毒对该文件存在误报的概率极大!可能破解版软件携带的破解补丁由于在行为上与木马病毒较为类似,例如:迅雷7补丁在修改相关文件是有可能被误报的!如果是安全文件加入信任列表即可,无需任何处理!
下载了携带木马病毒的软件,没有安装,手机会中木马病毒导致信息泄露吗?
不一定。
赶快将这个软件先删除,然后杀毒的,然后测试是否还有病毒。
实在不行的话,可以将手机恢复到出厂设置。
谢谢你的提问