本文目录一览:
木马病毒有哪些种类?
来看木马病毒的种类,之一类木马病毒是游戏木马,主要通过一些游戏的脚本和外挂程序入侵用户。被木马病毒感染的游戏用户,在用键盘输入帐号木马的时候,个人信息就会被病毒制造者知晓。而因为游戏用户数量众多,掉进游戏木马病毒坑中的人数还真的不少。第二类是网银木马,受害者的卡号、密码甚至是安全证书都可能被不法分子窃取。这类病毒危害性更大,更容易对用户造成损害。第三类是下载类木马病毒,这类木马病毒的体积普遍很小,能够从 *** 上移植其他病毒到用户电脑,或者是安装广告软件,这类木马病毒也极易传播。第四类是 *** 类病毒,一般黑客会将感染 *** 类病毒的电脑当作跳板,借用被感染电脑用户的身份来活动。第五类是FTP木马,这类木马能够打开被控制计算机的21号端口,使得每一个人都可以用FTP客户端来连接到被控制的计算机。第六类是网页点击类木马,主要就是为了赚取高额的点计费编写的。
常见的木马病毒有哪些
蠕虫病毒是一种通过 *** 传播的恶性病毒,它除具有病毒的一些共性外,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对 *** 造成拒绝服务,以及与黑客技术相结合等等。蠕虫病毒主要的破坏方式是大量的复制自身,然后在 *** 中传播,严重的占用有限的 *** 资源,最终引起整个 *** 的瘫痪,使用户不能通过 *** 进行正常的工作。每一次蠕虫病毒的爆发都会给全球经济造成巨大损失,因此它的危害性是十分巨大的;有一些蠕虫病毒还具有更改用户文件、将用户文件自动当附件转发的功能,更是严重的危害到用户的系统安全。
传播方式:
蠕虫病毒常见的传播方式有2种:
1.利用系统漏洞传播——蠕虫病毒利用计算机系统的设计缺陷,通过 *** 主动的将自己扩散出去。
2.利用电子邮件传播——蠕虫病毒将自己隐藏在电子邮件中,随电子邮件扩散到整个 *** 中,这也是是个人计算机被感染的主要途径。
木马病毒:
完整的木马病毒程序一般由两个部分组成,一个是服务器程序,一个是控制程序,被病毒感染的计算机会自动运行服务器程序。如果你的计算机被安放了木马,就如同你的家被人偷偷的装上了后门一样,将变得毫无秘密可言。拥有控制程序的人随时可以检查你的文件,做系统管理员才能做的工作(例如格式化磁盘),你的计算机上的所有文件、程序,以及在你使用到的所有帐号、密码都会被别人轻松的窃走。
传播方式:
木马程序通常通过伪装自己的方式进行传播,常见的伪装方式有: 伪装成小程序,通常会起一个很诱人的的名字,例如“FlashGet破解程序”,用户一旦运行这个程序,就中了木马 伪装成网页,网页的链接通常会起一个十分暧昧的名字,诱使用户去点击它,用户一旦点击了这个链接,就中了木马 把自己绑定在正常的程序上面,高明的黑客可以通过编程把一个正版winzip安装程序和木马编译成一个新的文件,一旦用户安装winzip程序,就会不知不觉地把木马种下去 伪装成邮件附件,邮件主题可能会是“好消息”,“你想赚钱吗?”等等,一旦你好奇的打开附件,木马就安置在了你的计算机中
感染对象: 木马程序感染的对象是整台计算机。
谁能告诉我几种常见的木马病毒?
Eclypse v1.0
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Rnaapp ="C:\WINDOWS\SYSTEM\rmaapp.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\SYSTEM\rmaapp.exe
注意:不要删除Rnaapp.exe
OK
30. Executer v1
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
在右边的项目查找到"C:\windows\sexec.exe",并删除。
关闭保存Regedit,重新启动Windows
相应删除木马程序文件。
OK
31. FakeFTP beta
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Rundll32 = rundll3.tww /h
关闭保存Regedit,重新启动Windows
找到C:\windows\文件夹下的三个文件并删除它们
rundll3.bat - 9x.reg - nt.reg
OK
32. Forced Entry
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:MicrosoftRegistration32 = "C:\somepath \trojanhrs.exe"
关闭保存Regedit,重新启动Windows
由于路径容易改变,只要查找到trojanhrs.exe,并删除它。
33. GateCrasher v1.0 - 1.2
清除木马v1.0:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explore=‘c:\windows\explore.exe‘
关闭保存Regedit,重新启动Windows
然后,删除相应的木马程序。
OK
清除木马v1.1:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Inet=‘EXPLORE.EXE‘
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。
OK
清除木马v1.2:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Command = ‘c:\windows\system.exe‘
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。
OK
34. Girlfriend v1.3x (Including Patch 1 and 2)
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Windll.exe ="C:\windows\windll.exe"
Regedit里也保存着服务器的数据
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\General
删除General项目标题
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。
OK
35. Golden Retreiver v1.1b
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Task Manager="c:\mstask.exe"
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。
OK
36. Hack`a`Tack 1.0 - 2000
清除木马v1.0-1.2:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explorer32 ="C:\windows\Expl32.exe"
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。
OK
清除木马v2000:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Configuration Wizard = c:\windows\cfgwiz32.exe
关闭保存Regedit,重新启动Windows
删除c:\windows\cfgwiz32.exe
出现的计算机病毒有哪些
1、1986年年初,巴基斯坦兄弟编写了“大脑”病毒,又被称为“巴基斯坦”病毒。
2、1989年,引导型病毒发展为可以感染硬盘,典型的代表有“石头2”。
3、1990年,可感染COM和EXE文件的复合型病毒。
4、1992年,“金蝉”病毒,利用DOS加载文件的优先顺序进行工作。
5、1995年,当生成器的生成结果为病毒时,就产生了这种复杂的“病毒生成器” ,幽灵病毒流行中国。典型病毒代表是“病毒制造机” “VCL”。
6、1998年台湾大同工学院学生陈盈豪编制了CIH病毒。
7、2000年更具破坏力的10种病毒分别是:Kakworm,爱虫, Apology-B, Marker , Pretty ,Stages-A,Navidad,Ska-Happy99 ,WM97/Thus ,XM97/Jin。
8、2003年,中国大陆地区发作最多的十个病毒,分别是:红色结束符、爱情后门、FUNLOVE、 *** 传送者、冲击波杀手、罗拉、求职信、尼姆达II、 *** 木马、CIH。
9、2005年,木马、蠕虫、黑客病毒。
10、后门病毒、熊猫烧香肆虐全球。
11、2017年5月,“想哭”勒索病毒席卷全球。
扩展资料:
对病毒的征兆和预防
一、征兆
1、屏幕上出现不应有的特殊字符或图像、字符无规则变或脱落、静止、滚动、雪花、跳动、小球亮点、莫名其妙的信息提等。
2、发出尖叫、蜂鸣音或非正常奏乐等。
3、经常无故死机,随机地发生重新启动或无法正常启动、运行速度明显下降、内存空间变小、磁盘驱动器以及其他设备无缘无故地变成无效设备等现象。
4、磁盘标号被自动改写、出现异常文件、出现固定的坏扇区、可用磁盘空间变小、文件无故变大、失踪或被改乱、可执行文件(exe)变得无法运行等。
5、打印异常、打印速度明显降低、不能打印、不能打印汉字与图形等或打印时出现乱码。
6、收到来历不明的电子邮件、自动链接到陌生的网站、自动发送电子邮件等。
二、预防
1、程序或数据神秘地消失了,文件名不能辨认等;注意对系统文件、可执行文件和数据写保护;不使用来历不明的程序或数据;尽量不用软盘进行系统引导。
2、不轻易打开来历不明的电子邮件;使用新的计算机系统或软件时,先杀毒后使用;备份系统和参数,建立系统的应急计划等。安装杀毒软件。分类管理数据。
参考资料来源:百度百科-计算机病毒
生活中常见的病毒有哪些
1、乙型肝炎病毒
乙型肝炎病毒(hepatitis B virus, HBV)是引起乙型肝炎(简称乙肝)的病原体,属嗜肝DNA病毒科,该科病毒包含正嗜肝DNA病毒属和禽嗜肝DNA病毒属两个属,引起人体感染的是正嗜肝DNA病毒属。
HBV感染是全球性的公共卫生问题,随着基因工程疫苗的生产和投入,乙肝疫苗的普及率逐年上升,感染率呈下降趋势。
2、流行性感冒病毒
疫病典型的临床症状是急性高热、全身疼痛、显著乏力和呼吸道症状。流感病毒主要通过空气中的飞沫、易感者与感染者之间的接触或与被污染物品的接触而传播。一般秋冬季节是其高发期。人流感主要是甲型流感病毒和乙型流感病毒引起的。
3、麻疹病毒
麻疹病毒,属副黏病毒,呈球形,直径只有100~250纳米(1纳米=0.000001毫米)。在外界环境中抵抗力不算强,对干燥、日光、高温和一般消毒剂都没有抵抗力。
在阳光下或空气流通环境中半小时就失去活力;在室温下仅存活2小时,56℃时30分钟即被破坏。能耐寒不怕冻,4℃可存活5个月,零下15℃能存活5年。所以总是冬春季节出来发作。
4、诺如病毒
诺如病毒感染性腹泻在全世界范围内均有流行,全年均可发生感染,感染对象主要是成人和学龄儿童,寒冷季节呈现高发。美国每年在所有的非细菌性腹泻暴发中,60-90%是由诺如病毒引起。
荷兰、英国、日本、澳大利亚等发达国家也都有类似结果。在中国5岁以下腹泻儿童中,诺如病毒检出率为15%左右,血清抗体水平调查表明中国人群中诺如病毒的感染亦十分普遍。
5、艾滋病病毒
是造成人类免疫系统缺陷的一种病毒。1981年,人类免疫缺陷病毒在美国首次发现。它是一种感染人类免疫系统细胞的慢病毒(Lentivirus),属逆转录病毒的一种。
2017年10月27日,世界卫生组织国际癌症研究机构公布的致癌物清单初步整理参考,人类免疫缺陷病毒I型(感染)在一类致癌物清单中、人类免疫缺陷病毒2型(感染)在2B类致癌物清单中。
参考资料来源:百度百科-乙型肝炎病毒
参考资料来源:百度百科-流行性感冒病毒
参考资料来源:百度百科-麻疹病毒
参考资料来源:百度百科-诺如病毒
参考资料来源:百度百科-人类免疫缺陷病毒
2017最新的电脑病毒有哪些
2017年最新的电脑病毒
一、鬼影病毒
鬼影病毒是当之无愧的2012年度毒王,它主要依靠带毒游戏外挂或色播传播,2012年内出现数个变种:包括鬼影5、鬼影6、鬼影6变种(CF三尸蛊)等,它和杀毒软件的技术对抗也达到了一个新的高度。主流的杀毒软件均能防御鬼影病毒,经常下载使用带毒游戏外挂的电脑用户是感染鬼影病毒的高危群体。
二、AV终结者末日版
AV终结者末日版是一个恶意对抗杀软的病毒,从整个手法来看作者是有意在炫耀自己的技术。它释放ADS流病毒,原理是利用NTFS数据流来隐藏病毒;它释放3个驱动破坏杀毒软件并保护自身,如隐藏文件、进程等;它刷网站流量,在中毒机器上开启3389端口用于接受黑客控制;它发现一旦发现进程中存在“PowerTool.exe”, “XueTr.exe”则通知驱动删除系统的文件,从而破坏整个系统。
三、 *** 木马
*** 木马的全称是 *** 交易劫持木马,XX年流行 *** 木马的特点:利用组策略禁止主流安全软件运行,在系统无保护的情况下, *** 木马即可在买家 *** 付款环节轻易篡改交易信息。使买家要购买的东西没有支付,却替病毒作者购买了游戏或手机充值卡。
四、456游戏木马
456游戏木马指捆绑在456游戏大厅中并利用456游戏加载的远控木马或盗号木马。年度流行的456游戏木马变种主要通过捆绑456游戏大厅传播,通过劫持456游戏的dzip32.dll执行第三方loader(存在漏洞软件的exe可执行文件)加载启动病毒dll, 然后在内存中解密一个gh0st远程控制木马程序并执行。
五、连环木马(后门)
这是一个木马后门程序,中此木马的用户电脑会成为远控者的一个肉鸡,它指受控制端的指令来执行各种 *** 攻击,同时也具有下载其它程序的功能。
六、 *** 粘虫木马
*** 粘虫木马是指以透明窗体覆盖 *** 登录框或伪造 *** 登录/重新登录框的盗号木马。
七、新 *** 客病毒
新 *** 客病毒是利用驱动过滤劫持 *** 网搜索结果的病毒,它使用了游戏捆绑,加数字签名,驱动隐藏过滤,驱动切断云扫描等 *** ,使得病毒的隐藏能力大大增强。
八、浏览器劫持病毒
该病毒主要通过互联网下载以及局域网和移动存储设备感染进行传播,会劫持浏览器主页和其它网址导航类网站,强制推广病毒合作网站,以此来提高指定网站流量,让病毒作者从中获利。
九、传奇私服劫持者
该病毒捆绑于传奇私服登陆器,属于流量劫持木马,它通过DNS劫持/hosts劫持/驱动劫持等方式把大量的私服网站解析到固定的一个私服网站,以达到流量劫持的目的。
十、 *** 群蠕虫病毒
*** 群蠕虫病毒是指利用 *** 群共享漏洞传播流氓软件和劫持IE主页的蠕虫病毒, *** 群电脑用户一旦感染 *** 群蠕虫病毒,又会向其他群 *** 群内上传该病毒,以“一传十,十传百”式放大效应传播。