首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
病毒及其分类电脑病毒是指那些能够通过修改程序并把自身包括在内去“传染”其他程序的程序。病毒的本质是“程序”,是一组能执行的、并且必须要被执行的指令。对抗病毒的根本措施就是清理病毒寄生环境(静态杀毒)、切断病毒的传染途径(动态防毒)。微矾病毒按其寄生方式大致可分为两类,一是引导型病毒,二是文件型病毒;它们再按传染途径又可分为驻留内存型和不驻留内存型,驻留型的按其驻留内存方式又可细分。混合型病毒(如Invader、Flip、XqR等)集引导型和文件型特性于一体。引导型病毒是一种在ROMBIOS之后、系统引导时出现的…  相似文献   

2.
趋势科技2月28日再次对“贝革热”变种病毒发布全球中度风险病毒警报 网络安全软件和服务领域的世界领导者——趋势科技(纳斯达克代码:TMIC;东京证交所代码:4704)2月28日针对“贝革热”新型变种病毒(WORM_BAGLE.C)再次发布中度风险病毒警报,“贝革热”变种(WORM_BAGLE.C)为邮件群发蠕虫病毒,这种驻留内存的病毒使用SMTP通过群发电子邮件传播自身拷贝。此变种病毒还会停止防毒软件更新病毒码的机制,造成防毒软件无  相似文献   

3.
引导型病毒是较特殊的一种病毒,它所攻击的对象是PC机最重要的部分——硬盘主引导区信息。当用户从硬盘启动机器失败而能用软盘正常启动时,应首先考虑该机硬盘主引导区信息是否遭病毒侵犯。 我们可以用如下的方法来证实事先的推断。 首先用无毒的系统软盘启动机器,然后将含有DEBUG.COM的软盘插入A驱,执行如下的操作(称为“过程A”):  相似文献   

4.
出版软件     
计算机反病毒技术(病毒克星7.0版)(电子版)5英寸盘一片 定价:100.00元本软件适用于IBM-PC及兼客机,长城系列机。能诊治主引导区寄生型、引导区寄生型、中断服务程序寄生型病毒以及诊断执行文件寄生型病毒、病毒克星7.0版是1~6版的升级版本,功能更强,使用更方便。 汉字输入练习与测试(电子版)5英寸盘一片 定价:60元 本软件适用于对各种汉字输入(含拼音)进行训练和测试。软件动态显示输入编码是否正确及输入时间等。对输错次数超限(可设定),可自动提示正确码。 本软件界面发好,并配备五笔字型输入法的全  相似文献   

5.
病毒防疫站     
热门病毒 求职信变种病毒(Klez.e、Klez.f、Klez.g) 危害级别:★★★★★ 近日,瑞星公司截获到“求职信”病毒的最新变种,它在原病毒的基础上增加了更多的工作线程,当病毒驻留系统后可能会强迫关闭用户正在进行的其他正常操作。严重情况下病毒会删除一些有用文件。从以上情况可以看出,此次出现的求职信变种病毒具有较大的破坏力。求职信变种病毒主要以电子邮件的形式传播,其信件主题多为“Hi,Hello,Re:,  相似文献   

6.
病毒特征病毒信息:病毒名称:CodeRedll;英文名:W32/CodeRed c.worm别名:红色代码二病毒的运行方式(驻留否):是病毒类型(黑客,蠕虫…):内存型一发现日期:08/04/2001病毒详细资料1.病毒依赖的系统:WinNT/2000(安装且运行了IIS服务程序和Indexing Service服务).2.病毒的感染:通过IIS漏洞,使IIS服务程序处理请求数据包时溢出,导致把此“数据包“当作代码运行.病毒驻留后再次通过此漏洞感染其它服务器.   ……  相似文献   

7.
病毒晴雨表     
病毒名称:矩阵隐形病毒(Win32/MTX) 病毒类型:混合型病毒病毒特征:该病毒不仅是一个32位病毒,还具有蠕虫一样的行为,同时有着象特洛伊一样的驻留方式。一旦系统运行了带毒的可执行文件,病毒会感染Windows目录下的文件,然后该病毒解包,并把它的蠕虫病毒部分两次驻留在Windows目录中,驻留的文件名为“Ie_pack.exe”和“Win32.dll”。同时,一个名为“Mtx_.exe”的特洛伊也被驻留在Windows目录中。  相似文献   

8.
肖庆中 《电脑》1995,(10):36-39
在当今计算机病毒泛滥的年代,计算机病毒的确造成了很大的破坏,常常令人谈“毒”色变.但我单位的公用计算机却很少受到病毒的困扰,主要是我们做了较好的预防措施,所以病毒较难传播.因此,在病毒防治中最重要的是做好预防措施.按病毒的引导方式划分,病毒可分为引导型、文件外壳型、复合型.引导型的病毒防治很简单,只要在硬盘分区后立即用NU或PCTOOLS等工具备份硬盘主引导区  相似文献   

9.
引导区病毒:这类病毒隐藏在硬盘或软盘的引导区,当计算机从感染了引导区病毒的硬盘或软盘启动,或当计算机从受感染的软盘中读取数据时,引导区病毒就开始发作。一旦它们将自己拷贝到机器的内存中,马上就会感染其他磁盘的引导区,或通过网络传播到其他计算机上。文件型病毒:文件型病毒寄生在其他文件中,常常通过对它们的编码加密或使用其他技术来隐藏自己。文件型病毒劫夺用来启动主程序的可执行命令,用作它自身的运行命令。同时还经常将控制权还给主程序,伪装计算机系统正常运行。一旦运行被感染了病毒的程序文件,病毒便被激发,执行大量的操作…  相似文献   

10.
电脑病毒的运作,可分为引导、传染、病发三个阶段。病毒引导阶段:电脑病毒被执行并开始活动。由于一个人不会故意去执行一个明知是病毒的程序、所以电脑病毒势必要附着(寄生)在其它可执行的程序(即宿主程序)上,以便在宿主程序被执行时,顺便执行自身。对于需要驻留内存的病毒,引导时会将病毒主体程序引导到内存的适当位置,并设置必要的参数。病毒传染阶段:病毒被引导之后,开始以各种方式将自身复制并附  相似文献   

11.
反病毒公告     
病毒分析: 此病毒发现于云南地区(由本网云南网员率先提供),它被命名为CHQ1。这是一种启动型的病毒,传染软盘的BOOT引导区,硬盘的主引导区。该病毒在对磁盘进行读写以及复位等操作时实施传染。当用被病毒传染的软盘或硬盘启动时,病毒首先进入系统并抢占系统高端的2K内存驻留,然后引导正常系统启动,该病毒截取磁盘读写中断INT 13H以获取控制权。CHQ1病毒无明显的触发条件和表现症状。被感染的硬  相似文献   

12.
1349病毒分析     
谭克宁 《电脑》1995,(6):35-37
近日发现一种新病毒,用公安部KILL77和McAFee的SCAN117等查毒软件不能发现该病毒,于是对该病毒进行了分析,弄清了病毒程序的执行过程.一、传染机理该病毒长度基数为545H(1349)字节,感染文件时附在文件尾部.它先于正常程序进入内存后,修改最后一个内存控制块MCB,使其减少6AH节(1696字节),然后驻留内存,地址从CS:0100开始.CS:0000——CS:00FF为病毒运行的数据区.用PCTOOLS看内存容量时,内存总量减少2KB.病毒驻留内存后更改INT21H(DOS功能调用)为XXXX:0287H,更改INT 1CH(时钟中断)为  相似文献   

13.
许东华 《电脑》1994,(7):52-54
本系近来遇到一种新病毒,其现象是感染“.EXE”文件和长度不大于2048字节的“.COM”文件(但不感染COMMAND.COM),感染后长度增加1787~1833字节。用美国的CPAV1.4和MCAFEESCAN113等均无法检测出来;用冰岛大学推出的F-PROT软件可以检测出文件感染了名为“INOC”的病毒,但无法清除,只能把被感染文件改名(“.COM”改为“.VOM”;“.EXE”改为“.VXE”)。运行了带毒程序后,用MEM或MI命令可以看到病毒已用该程序的名字驻留内存,占用2288字节,并截取了INT 2F中断。此外该病毒还有一个特殊现象;若是被感染的文件名为SCAN.EXE,那么运行该文件时屏幕上将会显示出如下一段信息:  相似文献   

14.
邓波 《微机发展》1998,8(3):50-53
本文详细分析了引异扇区型病毒驻留、传染、隐藏和破坏的原理,提出了用引导扇区的特殊规律检测所有引导扇区型病毒的广谱算法,即用引导扇区的特殊串和首指令变化、分区表数据的特殊性和正常引导扇区程序不可能包括的指令来检查引导扇区型病毒的算法。该算法具有可检查已知和未知的所有引导扇区型病毒和混合型病毒的引导扇区部分的特点,大大优于国内外流行的商品软件(如SCAN、CPAV、KV200、KILL等)常用的基于病毒的特征串的检查方法。最后讨论了防治和清除引导扇区型病毒常规方法。  相似文献   

15.
最近笔者在学校机房中又发现一种新的DOS病毒,这种病毒用现有的反病毒软件如CPAV,KILL,SCAN等都查不出来,因病毒代码内写有“the new sentry of computer”的字样,故称其为新世纪病毒,这可能是我国又一国产病毒。一、病毒的破坏作用新世纪病毒既是文件型病毒,又是引导区病毒,即病毒既感染可执行文件(COM,EXE),又将自己覆盖在硬盘的主引导扇区,成为BOOT型病毒,该病毒原长为3K字节,感染文件时,对COM型文件直接写在文件尾,对EXE型文件则将3K以上的字节写在文件尾,对传染条件来说,该病毒只要驻留于内存中,则传染是无条件的:你运行一个文件,它感染一个文件,除非磁盘是写保护的,该病毒感染后的EXE文件  相似文献   

16.
反病毒公告     
病毒分析: 此病毒发现于云南地区(由本网云南网员率先提供),它被命名为CHQ1。这是一种启动型的病毒,传染软盘的BOOT引导区,硬盘的主引导区。该病毒在对磁盘进行读写以及复位等操作时实施传染。当用被病毒传染的软盘或硬盘启动时,病毒首先进入系统并抢占系统高端的2K内存驻留,然后引导正常系统启动,该病毒截取磁盘读写中断INT 13H以获取控制权。CHQ1病毒无明显的触发条件和表现症状。被感染的硬盘无明显破坏,但对软盘目录区有潜在的破坏作用。  相似文献   

17.
本文分析一种新的计算机病毒的工作机理并给出清除方法。这种病毒属于DOS引导区寄生型并伴有.COM文件寄生型。由于该病毒在传染时要占用根目录表的最后两个扇区,因此对磁盘文件系统具有一定的破坏作用。  相似文献   

18.
病毒特征病毒信息:病毒名称:CodeRedll;英文名:W32/CodeRed c.worm别名:红色代码二病毒的运行方式(驻留否):是病毒类型(黑客,蠕虫…):内存型一发现日期:08/04/2001病毒详细资料1.病毒依赖的系统:WinNT/2000(安装且运行了IIS服务程序和Indexing Service服务).2.病毒的感染:通过IIS漏洞,使IIS服务程序处理请求数据包时溢出,导致把此"数据包"当作代码运行.病毒驻留后再次通过此漏洞感染其它服务器.  相似文献   

19.
分析了操作系统型病毒驻留和传染的原理,提出了检查操作系统型病毒的新的独特方法——特殊串、首指令与分区表检测算法.  相似文献   

20.
《计算机与网络》2011,(23):46-47
检测电脑病毒。就要到病毒寄生场所去检查。发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中。被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号