• <tfoot id='plnjpowu'></tfoot>

    <small id='g7rpsmdp'></small><noframes id='iptel7ms'>

  • 您的位置:荆州电脑信息网 > 电脑蓝屏 > 新型电脑病毒是什么?

    新型电脑病毒是什么?

    作者:电脑信息网日期:

    返回目录:电脑蓝屏


    一.什么是计算机病毒
    “计算机病毒”为什么叫做病毒。首先,与医学上的“病毒”不同,它不是天然存在的,是某些人利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序。其能通过某种途径潜伏在计算机存储介质(或程序)里,当达到某种条件时即被激活,它用修改其他程序的方法将自己的精确拷贝或者可能演化的形式放入其他程序中,从而感染它们,对计算机资源进行破坏7a686964616fe4b893e5b19e362的这样一组程序或指令集合。1994年2月18日, 我国正式颁布实施了《中华人民共和国计算机信息系统安全保护条例》,在《条例》第二十八条中明确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。”此定义具有法律性、权威性。
    病毒的传播途径
    计算机病毒的传播主要是通过拷贝文件、传送文件、运行程序等方式进行。而主要的传播途径有以下几种:
    1、硬盘
    因为硬盘存储数据多,在其互相借用或维修时,将病毒传播到其他的硬盘或软盘上。
    2、软盘
    软盘主要是携带方便,早期时候在网络还不普及时,为了计算机之间互相传递文件,经常使用软盘,这样,通过软盘,也会将一台机子的病毒传播到另一台机子。
    3、光盘
    光盘的存储容量大,所以大多数软件都刻录在光盘上,以便互相传递;由于各普通用户的经济收入不高,购买正版软件的人就少,一些非法商人就将软件放在光盘上,因其只读,所以上面即使有病毒也不能清除,商人在制作过程中难免会将带毒文件刻录在上面。
    4、网络
    在电脑日益普及的今天,人们通过计算机网络,互相传递文件、信件,这样给病毒的传播速度又加快了;因为资源共享,人们经常在网上下载免费、共享软件,病毒也难免会夹在其中。
    五.病毒的特征
    1.传染性
    计 算机病毒的传染性是指病毒具有把自身复制到其他程序中的特性。计算机病毒是一段人为编制的计算机程序代码,这段程序代码一旦进入计算机并得以执行,它会搜寻其他符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,达到自我繁殖的目的。只要一台计算机染毒,如不及时处理,那么病毒会在这台机子 上迅速扩散,其中的大量文件(一般是可执行文件)会被感染。而被感染的文件又成了新的传染源,再与其他机器进行数据交换或通过网络接触,病毒会继续进行传染。
    正 常的计算机程序一般是不会将自身的代码强行连接到其它程序之上的。而病毒却能使自身的代码强行传染到一切符合其传染条件的未受到传染的程序之上。计算机病毒可通过各种可能的渠道,如软盘、计算机网络去传染其它的计算机。当你在一台机器上发现了病毒时,往往曾在这台计算机上用过的软盘已感染上了病毒,而与这 台机器相联网的其它计算机也许也被该病毒侵染上了。是否具有传染性是判别一个程序是否为计算机病毒的最重要条件。
    2.非授权性
    一般正常的程序是由用户调用,再由系统分配资源,完成用户交给的任务。其目的对用户是可见的、透明的。而病毒具有正常程序的一切特性,它隐藏再正常程序中,当用户调用正常程序时窃取到系统的控制权,先于正常程序执行,病毒的动作、目的对用户时未知的,是未经用户允许的。
    3.隐蔽性
    病 毒一般是具有很高编程技巧、短小精悍的程序。通常附在正常程序中或磁盘较隐蔽的地方,也有个别的以隐含文件形式出现。目的是不让用户发现它的存在。如果不经过代码分析,病毒程序与正常程序是不容易区别开来的。一般在没有防护措施的情况下,计算机病毒程序取得系统控制权后,可以在很短的时间里传染大量程序。 而且受到传染后,计算机系统通常仍能正常运行,使用户不会感到任何异常。试想,如果病毒在传染到计算机上之后,机器马上无法正常运行,那么它本身便无法继续进行传染了。正是由于隐蔽性,计算机病毒得以在用户没有察觉的情况下扩散到上百万台计算机中。
    大部分的病毒的代码之所以设计得非常短小,也是为了隐藏。病毒一般只有几百或1k字节,而PC机对DOS文件的存取速度可达每秒几百KB以上,所以病毒转瞬之间便可将这短短的几百字节附着到正常程序之中,使人非常不易被察觉。
    4.潜伏性
    大部分的病毒感染系统之后一般不会马上发作,它可长期隐藏在系统中,只有在满足其特定条件时才启动其表现(破坏)模块。只有这样它才可进行广泛地传播。如“PETER-2”在每年2月27日会提三个问题,答错后会将硬盘加密。著名的“黑色星期五”在逢13号的星期五发作。国内的“上海一号”会在每年三、六、九月的13日发作。当然,最令人难忘的便是26日发作的CIH。这些病毒在平时会隐藏得很好,只有在发作日才会露出本来面目。
    5.破坏性
    任 何病毒只要侵入系统,都会对系统及应用程序产生程度不同的影响。轻者会降低计算机工作效率,占用系统资源,重者可导致系统崩溃。由此特性可将病毒分为良性病毒与恶性病毒。良性病度可能只显示些画面或出点音乐、无聊的语句,或者根本没有任何破坏动作,但会占用系统资源。这类病毒较多,如:GENP、小球、W-BOOT等。恶性病毒则有明确得目的,或破坏数据、删除文件或加密磁盘、格式化磁盘,有的对数据造成不可挽回的破坏。这也反映出病毒编制者的险恶用心。
    6.不可预见性
    从 对病毒的检测方面来看,病毒还有不可预见性。不同种类的病毒,它们的代码千差万别,但有些操作是共有的(如驻内存,改中断)。有些人利用病毒的这种共性,制作了声称可查所有病毒的程序。这种程序的确可查出一些新病毒,但由于目前的软件种类极其丰富,且某些正常程序也使用了类似病毒的操作甚至借鉴了某些病毒 的技术。使用这种方法对病毒进行检测势必会造成较多的误报情况。而且病毒的制作技术也在不断的提高,病毒对反病毒软件永远是超前的。
    六.病毒的分类
    病毒主要有以下几种类型:
    2.1开机型病毒 (Boot Strap Sector Virus):
    开机型病毒是藏匿在磁盘片或硬盘的第一个扇区。因为DOS的架构设计, 使得病毒可以在每次开机时, 在操作系统还没被加载之前就被加载到内存中, 这个特性使得病毒可以针对DOS的各类中断 (Interrupt) 得到完全的控制, 并且拥有更大的能力进行传染与破坏。
    2.2文件型病毒 (File Infector Virus):
    文件型病毒通常寄生在可执行文件(如 *.COM, *.EXE等)中。当这些文件被执行时, 病毒的程序就跟着被执行。文件型的病毒依传染方式的不同, 又分成非常驻型以及常驻型两种 :
    (1) 非常驻型病毒(Non-memory Resident Virus) :
    非常驻型病毒将自己寄生在 *.COM, *.EXE或是 *.SYS的文件中。当这些中毒的程序被执行时,就会尝试去传染给另一个或多个文件。
    (2) 常驻型病毒(Memory Resident Virus) :
    常驻型病毒躲在内存中,其行为就好象是寄生在各类的低阶功能一般(如 Interrupts),由于这个原因, 常驻型病毒往往对磁盘造成更大的伤害。一旦常驻型病毒进入了内存中, 只要执行文件被执行, 它就对其进行感染的动作, 其效果非常显着。将它赶出内存的唯一方式就是冷开机(完全关掉电源之后再开机)。
    2.3复合型病毒 (Multi-Partite Virus):
    复合型病毒兼具开机型病毒以及文件型病毒的特性。它们可以传染 *.COM, *.EXE 文件,也可以传染磁盘的开机系统区(Boot Sector)。由于这个特性, 使得这种病毒具有相当程度的传染力。一旦发病,其破坏的程度将会非常可观!
    2.4隐型飞机式病毒 (Stealth Virus):
    隐型飞机式病毒又称作中断截取者(Interrupt Interceptors)。顾名思义, 它通过控制DOS的中断向量,把所有受其感染的文件"假还原",再把"看似跟原来一模一样"的文件丢回给 DOS。
    2.5千面人病毒 (Polymorphic/Mutation Virus):
    千面人病毒可怕的地方, 在于每当它们繁殖一次, 就会以不同的病毒码传染到别的地方去。每一个中毒的文件中, 所含的病毒码都不一样, 对于扫描固定病毒码的防毒软件来说,无疑是一个严重的考验!有些高竿的千面人病毒,几乎无法找到相同的病毒码。感染 PE_ Marburg 病毒后的 3 个月,即会在桌面上出现一堆任意排序的 "X" 符号
    2.6宏病毒 (Macro Virus):
    宏病毒主要是利用软件本身所提供的宏能力来设计病毒, 所以凡是具有写宏能力的软件都有宏病毒存在的可能, 如Word、 Excel 、AmiPro 等等。
    2.7特洛伊木马病毒 VS.计算机蠕虫
    特洛依木马( Trojan )和计算机蠕虫( Worm )之间,有某种程度上的依附关系,有愈来愈多的病毒同时结合这两种病毒型态的破坏力,达到双倍的破坏能力。
    计算机蠕虫在网络中匍匐前进
      计算机蠕虫大家过去可能比较陌生,不过近年来应该常常听到,顾名思义计算机蠕虫指的是某些恶性程序代码会像蠕虫般在计算机网络中爬行,从一台计算机爬到另外一台计算机,方法有很多种例如透过局域网络或是 E-mail.最著名的计算机蠕虫案例就是" ILOVEYOU-爱情虫 "。例如:" MELISSA-梅莉莎" 便是结合"计算机病毒"及"计算机蠕虫"的两项特性。该恶性程序不但会感染 Word 的 Normal.dot(此为计算机病毒特性),而且会通过 Outlook E-mail 大量散播(此为计算机蠕虫特性)。
      事实上,在真实世界中单一型态的恶性程序其实愈来愈少了,许多恶性程序不但具有传统病毒的特性,更结合了"特洛伊木马程序"、"计算机蠕虫"型态来造成更大的影响力。一个耳熟能详的案例是"探险虫"(ExploreZip)。探险虫会覆盖掉在局域网络上远程计算机中的重要文件(此为特洛伊木马程序特性),并且会透过局域网络将自己安装到远程计算机上(此为计算机蠕虫特性)。
    2.8 黑客型病毒
    -走后门、发黑色信件、瘫痪网络
      自从 2001七月 CodeRed红色警戒利用 IIS 漏洞,揭开黑客与病毒并肩作战的攻击模式以来,CodeRed 在病毒史上的地位,就如同第一只病毒 Brain 一样,具有难以抹灭的历史意义。
      如同网络安全专家预料的,CodeRed 将会成为计算机病毒、计算机蠕虫和黑客"三管齐下"的开山鼻祖,日后的病毒将以其为样本,变本加厉地在网络上展开新型态的攻击行为。果不其然,在造成全球 26.2 亿美金的损失后, 不到 2 个月同样攻击 IIS 漏洞的Nimda 病毒,其破坏指数却远高于 CodeRed。 Nimda 反传统的攻击模式,不仅考验着 MIS 人员的应变能力,更使得传统的防毒软件面临更高的挑战。
      继红色代码之后,出现一只全新攻击模式的新病毒,透过相当罕见的多重感染管道在网络上大量散播,包含: 电子邮件、网络资源共享、微软IIS服务器的安全漏洞等等。由于 Nimda 的感染管道相当多,病毒入口多,相对的清除工作也相当费事。尤其是下载微软的 Patch,无法自动执行,必须每一台计算机逐一执行,容易失去抢救的时效。
      每一台中了Nimda 的计算机,都会自动扫描网络上符合身份的受害目标,因此常造成网络带宽被占据,形成无限循环的 DoS阻断式攻击。另外,若该台计算机先前曾遭受 CodeRed 植入后门程序,那么两相挂勾的结果,将导致黑客为所欲为地进入受害者计算机,进而以此为中继站对其它计算机发动攻势。
    类似Nimda威胁网络安全的新型态病毒,将会是 MIS 人员最大的挑战。"
    认识计算机病毒与黑客
      防止计算机黑客的入侵方式,最熟悉的就是装置「防火墙 」(Firewall),这是一套专门放在 Internet 大门口 (Gateway) 的身份认证系统,其目的是用来隔离 Internet 外面的计算机与企业内部的局域网络,任何不受欢迎的使用者都无法通过防火墙而进入内部网络。有如机场入境关口的海关人员,必须核对身份一样,身份不合者,则谢绝进入。否则,一旦让恐怖份子进入国境破坏治安,要再发布通缉令逮捕,可就大费周章了。
      一般而言,计算机黑客想要轻易的破解防火墙并入侵企业内部主机并不是件容易的事,所以黑客们通常就会用采用另一种迂回战术,直接窃取使用者的帐号及密码,如此一来便可以名正言顺的进入企业内部。而 CodeRed、Nimda即是利用微软公司的 IIS网页服务器操作系统漏洞,大肆为所欲为。
    --宽带大开方便之门
      CodeRed 能在短时间内造成亚洲、美国等地 36 万计算机主机受害的事件,其中之一的关键因素是宽带网络(Broadband)的"always-on" (固接,即二十四小时联机)特性特性所打开的方便之门。
      宽带上网,主要是指 Cable modem 与 xDSL这两种技术,它们的共同特性,不单在于所提供的带宽远较传统的电话拨接为大,同时也让二十四小时固接上网变得更加便宜。事实上,这两种技术的在本质上就是持续联机的,在线路两端的计算机随时可以互相沟通。
      当 CodeRed 在 Internet 寻找下一部服务器作为攻击发起中心时,前提必须在该计算机联机状态方可产生作用,而无任何保护措施的宽还用户,"雀屏中选"的机率便大幅提升了。
      当我们期望Broadband(宽 带网络)能让我们外出时仍可随时连上家用计算机,甚至利用一根小手指头遥控家中的电饭锅煮饭、咖啡炉煮咖啡时,同样的,黑客和计算机病毒也有可能随时入侵到我们家中。计算机病毒可能让我们的马桶不停地冲水,黑客可能下达指令炸掉家里的微波炉、让冰箱变成烤箱、甚至可能利用家用监视摄影机来监视我们的一举一 动。唯有以安全为后盾,有效地阻止黑客与病毒的觊觎,才能开启宽带网络的美丽新世界。
      计算机及网络家电镇日处于always-on的 状态,也使得计算机黑客有更多入侵的机会。在以往拨接上网的时代,家庭用户对黑客而言就像是一个移动的目标,非常难以锁定,如果黑客想攻击的目标没有拨接上网络,那幺再厉害的黑客也是一筹莫展,只能苦苦等候。相对的,宽带上网所提供的二十四小时固接服务却让黑客有随时上下其手的机会,而较大的带宽不但提供 家庭用户更宽广的进出渠道,也同时让黑客进出更加的快速便捷。 过去我们认为计算机防毒与防止黑客是两回事(见表一),然而 CodeRed却改写了这个的定律,过去黑客植入后门程序必须一台计算机、一台计算机地大费周章的慢慢入侵,但CodeRed却以病毒大规模感染的手法,瞬间即可植入后门程序,更加暴露了网络安全的严重问题。

    怀疑有病毒影响,只需使用360安全卫士快速查杀,3-5分钟即可知道结果。百度一下360安全卫士,从头条链接下载。
    电脑病毒是也是一种电脑程序,不过这个程序编写的功能是专门用来破坏电脑的正常使copy用或者盗取用户隐私信息等非法行为的,一般都具有主动安装/传播性强/隐蔽性强等特点。目前各大杀毒软件公司都有自己的杀毒软件,这些杀毒软件的病毒库都是不停的在更新的。杀毒软件公司会不断搜集目前市面上最新出新的各种电脑病毒及其病毒变种,针对这些新出现的病毒制定杀毒程序,所以一般只要安装一些主流的杀毒软件公司的程序,并保证每次开机都联网升级的话,基本上还是比zhidao较安全的。主流的杀毒软件有:金山毒霸,360杀毒,卡巴斯基,瑞星等等,个人推荐使用金山毒霸。
    另外一种比较极端的方法来避免电脑中毒,可以先装系统和常用软件。全部完成以后,重新设定一个来宾账户,这个账户的权限设定到很低的等级,不能安装任何软件,不能修改注册表,不能修改系统设置。然后以后用电脑就只用这个来宾账户来登录并使用。这样电脑病毒就无法通过这个来宾账户来安装和运行。

    永恒之蓝病毒是什么?
    据了解,这次事件是不法分子通过改造之前泄露的NSA黑客武器库中永恒之蓝”攻击程序发起的网络攻击事件。
    这次的永恒之蓝”勒索蠕虫,是NSA网络军火民用化的全球第一例。一个月前,第四批NSA相关网络攻击工具及文档被Shadow Brokers组织公布,包含了涉及多个Windows系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括永恒之蓝”攻击程序。
    恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操7a686964616fe78988e69d83336作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
    目前,永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。
    安全专家还发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
    没有关闭的445端口引狼入室”据360企业安全方面5月13日早晨提供的一份公告显示,由于以前国内多次爆发利用445端口传播的蠕虫,部分运营商在主干网络上封禁了445端口,但是教育网及大量企业内网并没有此限制而且并未及时安装补丁,仍然存在大量暴露445端口且存在漏洞的电脑,导致目前蠕虫的泛滥。
    因此,该安全事件被多家安全机构风险定级为危急”。
  • <small id='5pb1xym3'></small><noframes id='ny3yvq2d'>

      <tbody id='24663gsl'></tbody>

  • <tfoot id='47tewcxs'></tfoot>
    • 相关阅读

      • 新型电脑病毒是什么?

      • 电脑信息网电脑蓝屏
      • 一.什么是计算机病毒“计算机病毒”为什么叫做病毒。首先,与医学上的“病毒”不同,它不是天然存在的,是某些人利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序
      关键词不能为空

      标签导航

      能使电脑在杀毒时蓝屏的是什么病毒??????????????... 电脑蓝屏是中了什么病毒? 电脑出现蓝屏中了什么病毒 什么病毒能使电脑蓝屏呢?怎么办啊? win10系统装机需要什么样的环境? win10系统安装需要什么样的硬件 用u盘安装win10系统需要什么样的u盘 windows10适合什么样的电脑安装 怎么给qq空间免费添加背景音乐 QQ空间免费背景音乐怎么弄啊?具体点! QQ空间免费背景音乐怎么弄?说具体点! 免费的QQ空间背景音乐怎么弄?告诉我1下详细的步骤??谢谢! 跪求WIN7 64位系统能安装的PRO&#47;E中文版本~~ win7por是不是win7专业版,和旗舰版有什么不同? WIN7 64位专业版改变系统语言设置? WIN7 64位专业版中文怎么改变英文系统 电脑是不是中了什么新型病毒? 2018年现在电脑有什么新型病毒? 现在那个新型电脑病毒叫什么 电脑病毒是什么? win10已经连接好了蓝牙设备,但是win10确仍然搜索,如... win10 怎么设置让电脑在待机状态下保持无线蓝牙的连接啊? win10电脑连接蓝牙后,关闭蓝牙,删除蓝牙连接,可是一部分... win10怎么连接蓝牙 win10 蓝牙设备不可用win10... 如何在word文档某一页开始插入页码? 在2012版本的word中,如何设置在中间某一页插入页码1开... word中怎么在中间页开始插入页码从第1页开始编写 在word中怎么设置在中间某一页插入页码1开始的 win7系统ie提示证书过期怎么办 IE浏览器证书过期怎么办? https的ie浏览器网页证书过期怎么办 电脑浏览器一直显示证书过期要怎么解决 0x00000124 蓝屏代码引起蓝屏系统文件ntoskrn... 蓝屏错误代码0x00000124,由hal.dll和ntos... WINODW 7 蓝屏 (0x124) 求解决 ntoskr... win7 蓝屏 代码124 ntoskrnl.exe win10怎么关闭电脑开机密码 如何把uc浏览器设置为默认浏览器 怎么把uc设置为默认浏览器? 怎么将默认浏览器设为ie浏览器 怎么把uc浏览器设置成默认浏览器 win7系统之间能否不设置密码实现远程桌面连接 win7远程桌面连接时,对方计算机没有密码,就提示身份验证错... win7系统如何设置,让远程桌面登录无需密码? WIN7远程桌面连接时无输入用户名密码对话框? 电脑开机一直停在“海内存知己 天涯若比邻” 装完系统后重启一直卡在海内存知己,天涯若比邻的界面怎么办 改回win10的系统 重新启动后就一直卡在海内存知己天涯若比... 联想一键恢复重启后一直是海内存知己天涯若比邻 请稍后... ... 如何看windows10正版 cmd 如何通过dos命令查看系统版本 怎样用cmd命令看win10是否激活 怎样查Win10电脑系统版本号

      电脑蓝屏,win7,win10相关问题_荆州电脑信息网