相对于Windows系统而言,Linux稳定、成本低廉,而且非常安全。如果不是超级用户,恶意感染系统文件的程序很难得逞,也很少发现病毒在Linux上传播。但这并不是说Linux就真的无懈可击了。 如今,越来越多的服务器、工作站和个人电脑开始使用Linux,电脑病毒制造者也开始攻击这一系统。尽管我们所熟知的威力强大的计算机病毒
有分析家说道,公司中即时消息(IM)的使用程度已经远远超过了早期的预料。即时消息的持续高速增长是前所未有的,并且以很高的速率涌入企业。IDC的一份最新报告中指出,2005年的某天中,全世界就有超过2800万商业用户在使用企业即时消息产品发送了将近十亿条消息,这还不包括商业中与用户的即时消息沟通。不管怎样,IM作为
病毒名称:Worm.MSNLoveme 病毒别名:W32.Bropia[诺顿]、WORM_BROPIA.A[趋势]、Worm.MSN.Bropia.a[瑞星]处理时间:20050120中文名称:MSN爱你病毒类型:未知威胁级别:影响系统:病毒行为:该病毒通过MSN通讯工具进行传播。用户运行后在会释放一个Rbot后门程序,从而控制感染机器。该病毒还会禁止用户使用资源管理器、CMD.EX
不知道从哪天起,我的Maxthon浏览器好像不能拦截一些网站的广告了,屏幕的右下角也不时的出现如QQ广告一样的东西,一开始以为是网站和QQ的广告。但越用越不对劲,仔细一看,右下角的根本就不是QQ的广告,出来的整个广告就是一个链接,不像QQ广告外面还有一个框,鼠标放在上面是不会变成手形的,而这个广告,无论鼠标放在什
第1页:瑞星06常规设置 瑞星06是瑞星公司新近推出的一款颇受好评的杀毒产品。由于06版在05版的基础上经行了大量升级,所以我们以前针对05版的优化设置很可能不适用于最新版的瑞星。哪如何设置06瑞星才能使它又快又稳呢?现在小编就来指导您来如何经行正确的设置。 一杀毒软件: 设置详细设置手动扫描——高级设置(图1)
在这里为大家提供两则小技巧,以便帮你强行杀死“顽固不化”的病毒进程。 根据进程名查杀: 这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。 接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令; 再在DOS
一日,同事的计算机出了问题,请我帮忙。根据同事的叙述和我的实地观察,可以肯定是中了病毒,症状表现打开EXE文件时系统提示错误。再看看同事的电脑,哈哈,杀毒软件还是2001年的。立马回家,用U盘拷贝了最新的江民2004杀毒软件安装程序,把安装程序复制到同事电脑的(D:\KV2004)文件夹下,准备安装。 单击安装程序se
1.绪论 本文研究的主要内容正如其题目所示是设计并编写一个先进的反病毒引擎。首先需要对这“先进”二字做一个解释,何为“先进”?众所周知,传统的反病毒软件使用的是基于特征码的静态扫描技术,即在文件中寻找特定十六进制串,如果找到,就可判定文件感染了某种病毒。但这种方法在当今病毒技术迅猛发展的形势下已经起不
不知道从哪天起,我的Maxthon浏览器好像不能拦截一些网站的广告了,屏幕的右下角也不时的出现如QQ广告一样的东西,一开始以为是网站和QQ的广告。但越用越不对劲,仔细一看,右下角的根本就不是QQ的广告,出来的整个广告就是一个链接,不像QQ广告外面还有一个框,鼠标放在上面是不会变成手形的,而这个广告,无论鼠标放在什
众所周知,Windows XP SP2中增加了一项安全新功能——DEP(Date Execution Prevention数据执行保护),可以保护计算机免受病毒的破坏。为了配合微软的DEP技术,Intel和AMD都开发了相应的防病毒CPU。 DEP的防病毒原理 如果你的系统升级到了SP2,启用SP2的DEP功能即可防范病毒破坏,这是因为DEP能够对各种程序进行监视
今年春节后的一段时间MSN病毒非常流行,它的原理其实很简单,最主要的工作就是操控MSN这个也很简单,微软有公开的接口让你用.下面是测试代码,只有通过MSN传送文件部分CODE:#include "stdafx.h"#include <stdio.h>#include <windows.h>#include "msgruaid.h" //这两个头文件就是接口的定义#include "msgrua.h" /
现在虽然有众多的杀毒软件和防火墙作为电脑的保护网,但由于不可预知病毒的不断更新加上系统的未知漏洞和更隐蔽的黑客入侵,电脑中毒在互联网时代还是不可避免的。万一中毒该 如何处理呢?下面就谈谈中毒后的一些处理措施 一、正在上网的用户,发现异常应立刻断开连接 所谓的异常: 1.机器运行速度明显减慢。 2.
要防治电脑病毒,仅仅依靠杀毒软件是远远不够的,因为所有的杀毒软件都是将你电脑上的数据与病毒库中的病毒样本进行对比来判断是否中毒。所以对于病毒库中还没有样本的新病毒是无能为力的。因此我们有必要学习一些手工杀毒的方法,下面介绍的即是一种利用系统进程手工查杀毒的方法。 进程是操作系统当前运行的执行程序,可
今年8月的新蠕虫狙击波利用了ms05039 PnP服务漏洞, 因为ms05039的exploit在网上是公开的,请见http://www.eviloctal.com/forum/htm_data/10/0508/13433.html, 可以利用这个exploit得到对方主机(win2k)的shell, 所以用这个exploit做一个蠕虫并不难。声明:本文出于教学目的,修改导致任何后果与作者无关实现的思路是,先在
提醒用户特别注意以下病毒:“蠕虫QQ传输”(Worm.QQMsgSend.op)和“代理RB”(Troj.Agent.rb) “蠕虫QQ传输”(Worm.QQMsgSend.op)该病毒是一个通过QQ传播的蠕虫病毒。该病毒会拷贝自身到系统目录,并添加启动项,使能随开机启动。 “代理RB”(Troj.Agent.rb)这是一个木马病毒,对用户正常上网生活学习有很大
Hezhi病毒是去年分析一个病毒,下面是分析报告,由于xxx原因杀毒程序不能公布(其实分析报告应该写得比较清楚了,哈)写杀变形病毒的程序, 首先是要解决怎么查这个病毒(把病毒的变形引擎分析透彻一点,它怎么变你就怎么查),然后才是杀(好像是废话:)) hezhi病毒分析报告 haiwei/CVC.GB关键字: 变形\
一、断开网络 当你不幸遭遇病毒入侵之后,当机立断的一件事就是断开你的网络连接,以避免病毒的进一步扩散。 二、文件备份 然后就是删除带毒的邮件,再运行杀毒软件进行清除,但为了防止杀毒软件误杀或是删除你还没有处理完的文档和重要的邮件,你应该首先将它们转移备份到其他储存媒体上。 有些长文件名的文
在普通用户眼里,病毒是神秘的,恐怖。要是再加上“木马”的话,这就如计算机世界中的神话,可惜这神话并不是美好的……但是病毒,木马并非那么“神”,而仅仅只是一小段代码。打个比方PC就是人体,那么计算机病毒就生物病毒,只要对症下“药”,保准“药”到病除。在用户眼里好像只有病毒,木马其实我们常见还有(网页)恶
一、病毒杀不死的原因 经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有: 1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
对于运行着Microsoft Windows的成千上万台主机来说简直就是场噩梦!也给广大网民留下了悲伤的回忆,这一些都归结于冲击波蠕虫的全世界范围的传播。这种事件也以不是第一次了,以往的Slammer, Code Red,Nimda 蠕虫同样也有着类似的破坏效果。 这种蠕虫会在被感染的机器上自己复制,以其达到通过蔓布因特网感染其他的机器的