在今天的病毒中“友好客户”变种、“武林大盗”变种、“ZS小流氓”变种和“魔域大盗”变种值得关注。“友好客户”变种awy是“友好客户”后门家族的最新变种之一,采用Rootkit技术编写,并经过加壳处理。“武林大盗”变种r是“武林大盗”木马家族的最新变种之一,采用Delphi语言编写,并经过UPX工具加壳处理。“ZS小流氓”变
笔者的电脑最近在使用时出现一个怪现象,双击D盘无法直接打开(其他盘符均正常),总是弹出窗口提示“找不到pagefile.pif,指定位置”,因此每次只有通过右键的“打开”菜单来打开,而仔细查看右键菜单发现里面多了一个“自动播放”的项目。 故障分析:上网搜索了一下,根据查到的资料基本上可以确定笔者是在浏览网页或传
看到这个题目你也许有些奇怪,怎么把这几个词放在了一起,其实谈起端口和木马都是老生常谈 了,但即使是常谈还有很多人的计算机被“冲击波”冲过之后又被“震荡波”狠狠地震了一下,看来很有必要再谈谈老话题,免得再被什么波温柔地扫过。其实说这 些最终的目的就是为了保证计算机的上网安全。一、 端口 一)、端口的一
对于中小企业的网络管理,用户的管理是一个很常见的问题。例如:有限的IP如何分配?如何管制不同员工上网权限?如何阻挡访客使用企业网络?如何分派较多带宽给高管或是老总?这些问题,都在在影响企业网络的安全性,因此网管要作到网络的安全,就必须从基本把用户管理的工作作好。这些问题都可经由路由器的用户管理功能来达
任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看
笔者的电脑最近在使用时出现一个怪现象,双击D盘无法直接打开(其他盘符均正常),总是弹出窗口提示“找不到pagefile.pif,指定位置”,因此每次只有通过右键的“打开”菜单来打开,而仔细查看右键菜单发现里面多了一个“自动播放”的项目。 故障分析:上网搜索了一下,根据查到的资料基本上可以确定笔者是在浏览网页或传
对于中小企业的网络管理,用户的管理是一个很常见的问题。例如:有限的IP如何分配?如何管制不同员工上网权限?如何阻挡访客使用企业网络?如何分派较多带宽给高管或是老总?这些问题,都在在影响企业网络的安全性,因此网管要作到网络的安全,就必须从基本把用户管理的工作作好。这些问题都可经由路由器的用户管理功能来达
任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看
目前有些病毒不但采用加密技术,而且在传播时使用了十分隐蔽的寄生方式。例如,分散结构: 谀哪哪哪目 赏屯屯屯突 赏屯屯屯突 赏屯屯屯退? ? ? ? CV ? ? ? ? ? 媚哪哪哪拇 掏屯屯屯凸 掏屯屯屯凸 ? ?> ? CV1 ?? ? ? ? ? ? ? 媚哪哪哪拇 ? ? ? ? ? 掏屯屯屯屯? ? ? ? ? ? ? ? ? CV ? 媚哪哪哪拇 ? ? ? ? ? ? ? ? CV2 ?
选择“显示隐藏文件”这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口! 总结: I、病情描述: 1、无法显示隐藏文件; 2、点击C、D等盘符图标时会另外打开一个窗口; 3、用winrar查看时发现C、D等根
病毒文件名:stup.exe 文件路径:C:\PROGRA~1\TENCENT\Adplus\stup.exe(多数情况下) (注:有可能是SOSO的地址栏插件,如果在以上路径找到了,那就是病毒了,要没有,就是SOSO) 说明:此病毒文件可能通过QQ、MSN、邮件传播,多数情况下默认保存在QQ的TENCENT文件夹下;如果机器是通过公司局域网上网的话,运行该病毒将会
我这几天突然发现,我的机器上出现了6个SVCHOST进程。经过我的仔细查看,有个进程用了我很多内存。我搜查了下WINDOWS文件夹,居然找出2个SVCHOST.EXE:一个是windows\SVCHOST.EXE(病毒),另一个则是WINDOWS\SYSTEM32\SVCHOST.EXE(正常的)。 因为SVCHOST.EXE是在WINDOWS\SYSTEM32\ 下,因此我估计windows\SVCHOST.EXE可能就
要防治电脑病毒,仅仅依靠杀毒软件是远远不够的,因为所有的杀毒软件都是将你电脑上的数据与病毒库中的病毒样本进行对比来判断是否中毒。所以对于病毒库中还没有样本的新病毒是无能为力的。因此我们有必要学习手工杀毒的方法,下面介绍利用系统进程杀毒的方法: 进程是操作系统当前运行的执行程序。可执行病毒同样以“进
在网上看到一个“插ie穿墙下载者”的代码,这段代码的作用是在后台运行一个ie浏览器进程,然后把一段下载执行的代码插入到ie进程中去运行,程序执行的结果是通过使用ie进程的通信,突破防火墙到一个网络上的主机上下载一个程序并在运行“下载者”程序的这台电脑上执行。于是我想到用一些杀毒软件来对个程序做一个查杀得测试
在网上看到一个“插ie穿墙下载者”的代码,这段代码的作用是在后台运行一个ie浏览器进程,然后把一段下载执行的代码插入到ie进程中去运行,程序执行的结果是通过使用ie进程的通信,突破防火墙到一个网络上的主机上下载一个程序并在运行“下载者”程序的这台电脑上执行。于是我想到用一些杀毒软件来对个程序做一个查杀得测试
中毒后,杀不净,常见的原因之一是病毒插入了系统/应用程序进程。不将被插进程中的病毒模块处理掉,毒是杀不净的。如何发现进程被插?常见的方法是:在中招的电脑上扫SRENG日志。SRENG日志的“正在运行的进程”部分可找到进程被插信息(阅读这部分日志判断进程中的病毒木块————需要经验)。当然,你也可以用IceSword一
病毒要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测。 一般对硬盘进行病毒检测时,要
前几天以及提及怎么修改注册表,让别的人不能获得实用注册表的权限! 我们同样可以通过别的手法使注册表不对黑客和恶意软件开放,从而实现注册表主动对,病毒和木马说不. 具体步骤如下: (1)设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动. 我们先来找大注册表
“RavMonE.exe"、"rose.exe"、"sxs.exe"、 "copy.exe"、"setup.exe"...根目录下的神秘幽灵,系统安全的杀手,它们被称作“U盘病毒”。无数Windows用户,都在为它们 而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。 Windows 95以后的系统都有一个“自动运行”的功能。通过在卷插入时读
1、关于木马 木马是病毒当中非常特殊的一族。它的实质只是一个网络C/S程序。木马工作的原理是这样的:一台中了木马被控制的机器相当于一台服务器,控制端则相当于一台客户机,作为服务器的主机会由木马打开一个端口并接收控制端的命令,如果控制端提出连接请求,这时中毒机器上的木马就会自动运行,来回应控制端的请求(