- 欢迎访问起航教学!
什么是计算机病毒?
12-14 18:36:14 分类:电脑专业知识 浏览次数: 515次
标签:电脑专业知识大全,http://www.qihang56.com
什么是计算机病毒?,
7.“红色代码”(2001年)
被认为是史上最昂贵的计算机病毒之一,这个自我复制的恶意代码“红色代码”利用了微软IIS服务器中的一个漏洞。该蠕虫病毒具有一个更恶毒的版本,被称作红色代码II。这两个病毒都除了可以对网站进行修改外,被感染的系统性能还会严重下降。
8.“冲击波”(2003年)
冲击波病毒的英文名称是Blaster,还被叫做Lovsan或Lovesan,它利用了微软软件中的一个缺陷,对系统端口进行疯狂攻击,可以导致系统崩溃。
9.“震荡波”(2004年)
震荡波是又一个利用Windows缺陷的蠕虫病毒,震荡波可以导致计算机崩溃并不断重起。
10.“熊猫烧香”(2007年)
熊猫烧香会使所有程序图标变成熊猫烧香,并使它们不能应用。
11.“扫荡波”(2008年)
同冲击波和震荡波一样,也是个利用漏洞从网络入侵的程序。而且正好在黑屏事件,大批用户关闭自动更新以后,这更加剧了这个病毒的蔓延。这个病毒可以导致被攻击者的机器被完全控制。
12.“母马下载器”(2009年)
本年度的新病毒,中毒后会产生1000~2000不等的木马病毒,导致系统崩溃,短短3天变成360安全卫士首杀榜前3名(现在位居榜首)
13.Nimda
尼姆达(Nimda)是历史上传播速度最快的病毒之一,在上线之后的22分钟之后就成为传播最广的病毒。
14.Conficker
Conficker.C病毒原来要在2009年3月进行大量传播,然后在4月1日实施全球性攻击,引起全球性灾难。不过,这种病毒实际上没有造成什么破坏。
15.CIH
CIH是一个纯粹的windows95/98文件型病毒,于每月26日发作。CIH病毒发作时可以破坏主板Bios芯片,使机器无法启动。它具备彻底摧毁计算机的能力,覆盖硬盘主引导区的Boot区,改写硬盘数据。CIH病毒是中国目前感染力最高的病毒。
远离计算机病毒的八大注意事项
1. 建立良好的安全习惯
例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。
2. 关闭或删除系统中不需要的服务
默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。
3. 经常升级安全补丁
据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象蠕虫王、冲击波、震荡波等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。
4. 使用复杂的密码
有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。
5. 迅速隔离受感染的计算机
当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。
6. 了解一些病毒知识
这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。
7. 最好安装专业的杀毒软件进行全面监控
在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等、遇到问题要上报, 这样才能真正保障计算机的安全。
8. 用户还应该安装个人防火墙软件进行防黑
由于网络的发展,用户电脑面临的黑客攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。
计算机病毒处理及其预防
【dhx.pro原创】转载请留下作者信息【http://hi.baidu.com/110denghai】
一般大范围传播的病毒都会让用户在重新启动电脑的时候能够自动运行病毒,来达到长时间感染计算机并扩大病毒的感染能力。
通常病毒感染计算机第一件事情就是杀掉他们的天敌--安全软件, 比如卡巴斯基,360安全卫士,NOD32 等等。这样我们就不能通过使用杀毒软件的方法来处理已经感染病毒的电脑。那么我说一下手动杀毒方法。
我们要解决病毒可以首先解决在计算机重启以后自我启动。
通常病毒会这样进行自我启动
直接自启动,1.引导扇区 2.驱动 3.服务4.注册表 。
间接自启动:印象劫持,autorun.inf文件,HOOK,感染文件。放置一个诱惑图标让用户点击……
知道上面病毒的启动原理,不难得出清理方式:首先删掉注册表文件中病毒的启动项。最最常见启动位置在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] ,删除所有该子项内的字符串等,只留下cftmon.exe 。 立即按机箱上的重启键,不让病毒回写注册表(正常关机可能会激活病毒回写进启动项目,比如“磁碟机”)。如果病毒仍然启动,就要怀疑有服务,或者驱动。那么这个时候就需要有一定计算机能力的人,用批处理或者其他的程序同时找到并关闭病毒的服务和删除注册表,然后快速关机。驱动一般在系统下很难删除,所以可以用上面介绍的Xdelete 或者icesword,wsyscheck或者进入DOS,WPE等其他系统进行删除。
如果 是通过引导扇区启动,我们还要用其他软件,比如diskgen,重写主引导记录。如果是通故BIOS启动,用放电法还原BIOS。
当病毒不能启动以后,他们就像一堆垃圾在我们电脑上面,然后我们需要注意不要再激活病毒,删掉autorun.inf ,可疑文件,删除印象劫持的注册表,等可能触发病毒的系统设置,用干净的U盘去其他电脑拷贝一个杀毒软件安装以后,升级到最新的病毒库,全盘查杀病毒残留。
上面我说了通过不让病毒在重启电脑以后启动的 方法删除病毒,下面我来说一下通过直接删除病毒文件方法。
在病毒正在运行的系统里,直接删除病毒文件会很难的。如果在网上找到该病毒机理,进入DOS ,找到所有病毒文件路径,可以很轻松的删除病毒文件(除了感染型病毒)。我推荐最好用PE(不懂PE的上百科看),用有一个可以启动电脑的装PE 的U盘,或者光盘启动电脑,进入可以进入完全无毒的系统,然后使用绿色版的杀毒软件(网上有,我试过绿色卡巴和nod32,很好,可以在PE 运行)全盘查杀。杀毒完以后,我们先不要重新启动电脑,看看到底删除了什么,如果有被感染的系统文件删掉了,注意从相同系统拷贝一个,否则可能不能开机。然后重启,进系统用其他安全软件修复系统。
真正我们电脑感染上棘手的病毒,最简单有效的方法就是重装系统。如果C盘(系统盘)有重要资料先备份。不能开机,可以进入PE备份。
问: 为什么我重装了几次还是有病毒,是不是这个病毒很厉害?
答: 首先我要说明几点,一。重装以后的系统是干净的。二遇到引导性病毒,感染BIOS病毒可能非常小,就像中彩票。
这种情况是由于其他盘任然有病毒残留,比如有如果有autorun.inf 类型的病毒,双击打开DEF等盘的时候就会启动病毒,或者病毒感染了其他盘上的文件,你重装系统以后,运行这个文件的时候,就又启动病毒。 正确的方法是,找一个高手,或者不要打开除C:(系统盘)以外的任何盘,然后上网或者U盘下载一个杀毒软件,升级更新以后,全盘杀毒。
【预防】
很简单
1。杀毒软件经常更新,以快速检测到可能入侵计算机的新病毒或者变种。
2.使用安全监视软件(和杀毒软件不同比如360安全卫士,瑞星卡卡)主要防止浏览器被异常修改,插入钩子,安装不安全恶意的插件。
3.使用防火墙或者杀毒软件自带防火墙。
4,关闭电脑自动播放(网上有)并对电脑和移动储存工具进行常见病毒免疫。
5.定时全盘病毒木马扫描。
下面推荐几款软件:
推荐:杀毒软件,卡巴斯基,NOD32。
推荐:U盘病毒专杀:AutoGuarder2
推荐:安全软件:360安全卫士(可以查杀木马)
7.“红色代码”(2001年)
被认为是史上最昂贵的计算机病毒之一,这个自我复制的恶意代码“红色代码”利用了微软IIS服务器中的一个漏洞。该蠕虫病毒具有一个更恶毒的版本,被称作红色代码II。这两个病毒都除了可以对网站进行修改外,被感染的系统性能还会严重下降。
8.“冲击波”(2003年)
冲击波病毒的英文名称是Blaster,还被叫做Lovsan或Lovesan,它利用了微软软件中的一个缺陷,对系统端口进行疯狂攻击,可以导致系统崩溃。
9.“震荡波”(2004年)
震荡波是又一个利用Windows缺陷的蠕虫病毒,震荡波可以导致计算机崩溃并不断重起。
10.“熊猫烧香”(2007年)
熊猫烧香会使所有程序图标变成熊猫烧香,并使它们不能应用。
11.“扫荡波”(2008年)
同冲击波和震荡波一样,也是个利用漏洞从网络入侵的程序。而且正好在黑屏事件,大批用户关闭自动更新以后,这更加剧了这个病毒的蔓延。这个病毒可以导致被攻击者的机器被完全控制。
12.“母马下载器”(2009年)
本年度的新病毒,中毒后会产生1000~2000不等的木马病毒,导致系统崩溃,短短3天变成360安全卫士首杀榜前3名(现在位居榜首)
13.Nimda
尼姆达(Nimda)是历史上传播速度最快的病毒之一,在上线之后的22分钟之后就成为传播最广的病毒。
14.Conficker
Conficker.C病毒原来要在2009年3月进行大量传播,然后在4月1日实施全球性攻击,引起全球性灾难。不过,这种病毒实际上没有造成什么破坏。
15.CIH
CIH是一个纯粹的windows95/98文件型病毒,于每月26日发作。CIH病毒发作时可以破坏主板Bios芯片,使机器无法启动。它具备彻底摧毁计算机的能力,覆盖硬盘主引导区的Boot区,改写硬盘数据。CIH病毒是中国目前感染力最高的病毒。
远离计算机病毒的八大注意事项
1. 建立良好的安全习惯
例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。
2. 关闭或删除系统中不需要的服务
默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。
3. 经常升级安全补丁
据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象蠕虫王、冲击波、震荡波等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。
4. 使用复杂的密码
有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。
5. 迅速隔离受感染的计算机
当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。
6. 了解一些病毒知识
这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。
7. 最好安装专业的杀毒软件进行全面监控
在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等、遇到问题要上报, 这样才能真正保障计算机的安全。
8. 用户还应该安装个人防火墙软件进行防黑
由于网络的发展,用户电脑面临的黑客攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。
计算机病毒处理及其预防
【dhx.pro原创】转载请留下作者信息【http://hi.baidu.com/110denghai】
一般大范围传播的病毒都会让用户在重新启动电脑的时候能够自动运行病毒,来达到长时间感染计算机并扩大病毒的感染能力。
通常病毒感染计算机第一件事情就是杀掉他们的天敌--安全软件, 比如卡巴斯基,360安全卫士,NOD32 等等。这样我们就不能通过使用杀毒软件的方法来处理已经感染病毒的电脑。那么我说一下手动杀毒方法。
我们要解决病毒可以首先解决在计算机重启以后自我启动。
通常病毒会这样进行自我启动
直接自启动,1.引导扇区 2.驱动 3.服务4.注册表 。
间接自启动:印象劫持,autorun.inf文件,HOOK,感染文件。放置一个诱惑图标让用户点击……
知道上面病毒的启动原理,不难得出清理方式:首先删掉注册表文件中病毒的启动项。最最常见启动位置在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] ,删除所有该子项内的字符串等,只留下cftmon.exe 。 立即按机箱上的重启键,不让病毒回写注册表(正常关机可能会激活病毒回写进启动项目,比如“磁碟机”)。如果病毒仍然启动,就要怀疑有服务,或者驱动。那么这个时候就需要有一定计算机能力的人,用批处理或者其他的程序同时找到并关闭病毒的服务和删除注册表,然后快速关机。驱动一般在系统下很难删除,所以可以用上面介绍的Xdelete 或者icesword,wsyscheck或者进入DOS,WPE等其他系统进行删除。
如果 是通过引导扇区启动,我们还要用其他软件,比如diskgen,重写主引导记录。如果是通故BIOS启动,用放电法还原BIOS。
当病毒不能启动以后,他们就像一堆垃圾在我们电脑上面,然后我们需要注意不要再激活病毒,删掉autorun.inf ,可疑文件,删除印象劫持的注册表,等可能触发病毒的系统设置,用干净的U盘去其他电脑拷贝一个杀毒软件安装以后,升级到最新的病毒库,全盘查杀病毒残留。
上面我说了通过不让病毒在重启电脑以后启动的 方法删除病毒,下面我来说一下通过直接删除病毒文件方法。
在病毒正在运行的系统里,直接删除病毒文件会很难的。如果在网上找到该病毒机理,进入DOS ,找到所有病毒文件路径,可以很轻松的删除病毒文件(除了感染型病毒)。我推荐最好用PE(不懂PE的上百科看),用有一个可以启动电脑的装PE 的U盘,或者光盘启动电脑,进入可以进入完全无毒的系统,然后使用绿色版的杀毒软件(网上有,我试过绿色卡巴和nod32,很好,可以在PE 运行)全盘查杀。杀毒完以后,我们先不要重新启动电脑,看看到底删除了什么,如果有被感染的系统文件删掉了,注意从相同系统拷贝一个,否则可能不能开机。然后重启,进系统用其他安全软件修复系统。
真正我们电脑感染上棘手的病毒,最简单有效的方法就是重装系统。如果C盘(系统盘)有重要资料先备份。不能开机,可以进入PE备份。
问: 为什么我重装了几次还是有病毒,是不是这个病毒很厉害?
答: 首先我要说明几点,一。重装以后的系统是干净的。二遇到引导性病毒,感染BIOS病毒可能非常小,就像中彩票。
这种情况是由于其他盘任然有病毒残留,比如有如果有autorun.inf 类型的病毒,双击打开DEF等盘的时候就会启动病毒,或者病毒感染了其他盘上的文件,你重装系统以后,运行这个文件的时候,就又启动病毒。 正确的方法是,找一个高手,或者不要打开除C:(系统盘)以外的任何盘,然后上网或者U盘下载一个杀毒软件,升级更新以后,全盘杀毒。
【预防】
很简单
1。杀毒软件经常更新,以快速检测到可能入侵计算机的新病毒或者变种。
2.使用安全监视软件(和杀毒软件不同比如360安全卫士,瑞星卡卡)主要防止浏览器被异常修改,插入钩子,安装不安全恶意的插件。
3.使用防火墙或者杀毒软件自带防火墙。
4,关闭电脑自动播放(网上有)并对电脑和移动储存工具进行常见病毒免疫。
5.定时全盘病毒木马扫描。
下面推荐几款软件:
推荐:杀毒软件,卡巴斯基,NOD32。
推荐:U盘病毒专杀:AutoGuarder2
推荐:安全软件:360安全卫士(可以查杀木马)
相关热词搜索:
- ·上一篇:cPu内核型号差异导致的计算机无法启动
- ·下一篇:教DIY网络接收器
分享到:
收藏
评论排行
电脑专业知识 热门排行
- · 如何购买“最佳数码相机”
- · 手机工作原理简介
- · 让电脑裸奔 制作百毒不侵的Windows系统
- · E-mail地址中“@”的由来
- · [推荐]什么是OEM产品
- · 企业用户如何防病毒
- · Firefox雕虫小技两则
- · 网络基本术语ABC
- · 一键加密Excel工作表公式
- · 硬盘引导扇区的作用
- · 域名转入Godaddy全过程(最新图+文)
- · 计算机常见英文翻译
- · FTP命令详解
- · Hosts文件介绍
- · 远程连接access数据库的方法
- · 主板与cpu的搭配的技巧
- · PC(计算机)电源知识
- · 什么是计算机病毒?
- · AMD真假CPU辨别的方法
- · 如何保养自己的电脑
- · X86 X64 32bit 64bit 选择理解入门
- · 电脑组成部分有哪些?
- · 网际快车FlashGet全接触
- · 笔记本最新供电技术