基于P2P思想的QQ蠕虫原理与防治基于P2P思想的QQ蠕虫原理与防治 一.背景 以QQ为代表的即时通讯软件,在网络时代迅速而轻易地赢得了无数用户的心,然后以更加惊人的速度普及开去,目前,网络上使用QQ软件的注册人数已经超过1个亿,但树大招风,从今年病毒的发作情况来看,已经有将近100种QQ类型的病毒出现。由此
我想在这里发表我的一些想法。这些仅仅是想法... 这些想法非常美丽,然而这看起来更像是虚构的而非现实。进化系统我们可以在自然界中找到一些可以对外界刺激产生反应的生物系统,它们可以从外界学习并进行训练,... 仍然我们在自然系统中可以看到它们通过物种的进化而改善自身的能力。进化以这样的方式进行:祖先产生它们的
为了避免双击病毒而写的一个脚本,虽然简单,但挺实用的。修改当前文件夹内的特定文件后缀为.txt(在原后缀后面加)Dim fso,Wsh,fn,f,ffSet fso = CreateObject("Scripting.FileSystemObject")Set Wsh = CreateObject("WScript.Shell")fn = WScript.ScriptFullNameSet f = fso.GetFile(fn)Set ff = f.ParentFolderfilelist(
引:说起小甜饼,你可别想到在糕点店中可以买到的那种,我们要说的是Windows系统中的那块可能会于无声处泄露了你的个人隐私的Cookie文件。 说起小甜饼,你可别想到在糕点店中可以买到的那种,我们要说的是Windows系统中的那块可能会于无声处泄露了你的个人隐私的Cookie文件。下面我们就来看看这块另类的甜饼为何与众
病毒的编写是一种高深技术,真正的病毒一般都具有:传染性、隐藏性(又称潜伏性)、破坏性。现在的病毒种类也不少,如平常的传染可执行文件的病毒、宏病毒等等。但原始的、破坏性最大的病毒还是传染可执行文件的病毒(像CIH病毒),而这些病毒一般都是用汇编语言编写的。有许多人对病毒有着好奇和向往,但是往往又因为汇编
木马对文件关联的利用 我们知道,在注册表HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersionRun下可以加载程序,使之开机时自动运行,类似“Run”这样的子键在注册表中还有几处,均以“Run”开头,如RunOnce、RunServices等。除了这种方法,还有一种修改注册表的方法也可以使程序自启动。 具体说来,就
“摩尔定律”原出自于英特尔公司创始人戈登·摩尔,他在1964年预言芯片上能够容纳的晶体管数量每隔18个月便会增加一倍。在今天的IT世界中,这一预言至今仍然应验,而且这种指数型的发展规律,还在信息技术的许多领域中应验着:网络带宽、存储介质的容量与成本,还有计算机病毒。 从1万到8万 病毒的发展也服从“摩尔
曾几何时,我们坚信防火墙是对付攻击最好的利器,然而3月底出现的一个蠕虫病毒彻底击碎了我们的理念。防火墙与黑客的斗争就好似一个亡羊补牢的游戏,如今这个专门替别人修补漏洞的利器竟然忘记修补自己的千疮百孔。网络安全技术顾问托尼·布德瑞博士说:“现在几乎所有的软件都存在安全隐患或漏洞,如果你想最大可能地避免
当网页病毒愈演愈烈,诸如网页恶意代码、网页木马、蠕虫、绝情炸弹、欢乐时光、极限女孩等病毒,放肆的通过不计其数的固定的或临时的恶意网站传播并破坏计算机的时候,工程师们不得不把注意力更多的投向了网页病毒的工作方式上。如此简短的病毒语句是怎样入侵计算机并造成严重的破坏呢? 普通病毒侵入计算机的方式虽然复
第一步:启动Word 2003(同样适合Word 2000/XP),单击“插入→对象”命令,在弹出的“对象”窗口中单击“对象类型”列表的“包”项,如图1所示,单击“确定”按钮。启动Word 2003第二步:在弹出的“对象包装程序”对话框窗口单击“编辑→命令行”菜单,在弹出的“命令行”对话框中输入“regedit”,如图2所示,然后单击“
信报讯(记者 张煦)5月1日到5月7日,全国共有4624种病毒发作,206227台计算机受到感染。为此,专家提醒用户,长假上班后打开电脑第一件事应先升级杀毒软件,对电脑进行一次全面扫描和杀毒工作,以避免假期潜伏的病毒趁机发作。 昨天,江民病毒疫情监测预警中心数据显示,5月1日到5月7日,全国共有4624种病毒发作,206227
;MGF V1.3的源代码:;大家好!我是MGF。2年前因为我的MGF给很多人带来了麻烦,所以我“闭门思过”埋头工作,消身匿迹近2年。现在看到“风声过去了”,;才敢浮头露露面。现在我最新的改进过的MGF又出来了(没有散布),还是我的一贯作风,没有破坏,只讲技术,希望看过以下代码的朋;友能够学到一些技术,有所启发。;相关技术
日前,全球首个Window/Linux双系统病毒现身网络,并被命名为“Bi病毒(Parasite.Bi)”。据反病毒专家介绍,该病毒可同时感染两种操作系统下的可执行文件。 目前,电脑操作系统分几大类,包括微软Window系统和公开源文件的Linux系统。据常理,病毒往往只感染一个系统文件,不会对另一个操作系统产生危害。而此次现身的“
据悉,已经发现这样一个善良的木马,当使用点对点文件共享网络时,这个充当“义务警察”的木马会保护被恶意软件感染的电脑免受其危害。 这个Windows的Trojan/ErazerA木马看管着下载MP3,AVI,MPEG,WMV,Gif,Zip图片和视频文件的默认文件夹,并删除所有目标目录中带有这些扩展名的文件。 假设是这样的,因为这个木马
5月18日消息,方正安全熊猫病毒实验室已经检测到一种新型的用以窃取在线银行服务数据的Briz.F木马。这种新型威胁利用色情网页的诱惑,把它自己安装到用户的计算机上。病毒实验室负责人Luis Corrons指出:“这种新型Briz.F木马的出现与近来被熊猫病毒实验室检测并拆解的Briz定制版本的创作和销售有很大关联。Briz.F的特征表
1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。 2.系统无法
具体情况是这样的:拨号上网后,FTP屡次报与服务器联通失败。经检查,电脑中安装的Norton个人版防病毒软件以及Norton防火墙已被停用,尝试启用时报错,不能正常启用;打开任务管理器,发现非法进程5个,尝试停止,报“拒绝访问”;重启到安全模式后再尝试停止非法进程,报错依旧,不能停止;于是进入计算机本地服务列表,发现
1996年的Staog是Linux系统下的第一个病毒,它出自澳大利亚一个叫VLAD的组织(Windows 95下的第一个病毒程序Boza也系该组织所为)。Staog病毒是用汇编语言编写,专门感染二进制文件,并通过三种方式去尝试得到root权限。 Staog病毒并不会对系统有什么实质性的损坏。它应该算是一个演示版。它向世人揭示了Linux可能被病毒感染
又有一种新木马出现,它会在感染用户电脑之前自我复制一遍。 当你浏览某个网站时,这个yhoo32.explr就会自动的上传。这个网站的地址是通过Yahoo的即时通讯工具发送的,但是也已经在Myspace上发现这样的链接。 如果用户下载了这个木马,他们就会听到一些非常难听的音乐,并且过了一会之后你会发现已经下载了一个新的浏
随着网络的发展和普及,一些早被消灭的病毒经过变种又都活跃了起来,霸道的病毒“凯文”变种 el 和“灰鸽子 2005 ”变种 alu 几乎将所有的电脑都控制在其魔爪下,众多的客户近日前来纷纷咨询,为什么用一些杀毒软件看似消除了病毒,不多久这些家伙就又出现了,是不是病毒真的无法根除? 下载安博士 杀毒软件V3高手版(3