IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

病毒

近些天,ARP病毒入侵网络,使大多网吧及家庭都陷入苦难!!中招现象:掉线~~~~~~`  在这里我在网上到的相关资料,网络高手的研究一下~~  解决ARP攻击的方法     局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。      要了解故障原理,我们先来

21日更新
标签: 安全策略 病毒
ARP病毒入侵原理和解决方案

现今的杀毒工具虽然有的门类众多,但是还是很多都不能完全解决各种顽固病毒。尤其是各种IE病毒,恶意代码,更是让许多网民防不胜防。最常见的现象就是,打开IE时冷不防的蹦出个广告网站窗口,IE被篡改,系统资源被严重损耗,严重的时候,甚至要重装系统。有没有什么方法可以有效防治IE病毒呢?笔者经过“艰苦”的摸索,发现

21日更新
标签: 安全策略 病毒
新手也能对付病毒:IE病毒查杀方法

svch0st.exe和系统进程svchost.exe只差一个字符,注意svch0st.exe中的0这个是数字零,而系统进程svchost.exe中的o是字母O。   该病毒运行后在系统文件夹%System%下创建自身的副本,文件名为svch0st.exe。(其中,%System%在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows X

21日更新
标签: 安全策略 病毒
新手也能对付病毒:清除svch0st.exe

自2003起,QQ尾巴病毒可以算是风光了一阵子。它利用IE的邮件头漏洞在QQ上疯狂传播。中毒者在给别人发信息时,病毒会自动在信息文本的后边添上一句话,话的内容多种多样,总之就是希望信息的接收者点击这句话中的URL,成为下一个中毒者。   下面我将要讨论的,就是QQ尾巴病毒使用的这一技术。由于病毒的源代码无法获得,所

21日更新
标签: QQ 病毒
QQ尾巴病毒的Visual C++实现探讨

具体的不知道从哪天起,我的Maxthon浏览器好像不能拦截一些网站的广告了,屏幕的右下角也不时的出现如QQ广告一样的东西,一开始以为是网站和QQ的广告。但越用越不对劲,仔细一看,右下角的根本就不是QQ的广告,出来的整个广告就是一个链接,不像QQ广告外面还有一个框,鼠标放在上面是不会变成手形的,而这个广告,无论鼠标

21日更新
标签: QQ 病毒
如何正确手工剿灭QQ广告弹出的木马程序

在今天的病毒中Backdoor/Bifrose.bj“比福洛斯”变种bj、Backdoor/Delf.lr“Backdoor/Delf”变种lr和Trojan.PSW.Lmir.atc“传奇终结者”变种ATC值得关注。   病毒名称:Backdoor/Bifrose.bj   中 文 名:“比福洛斯”变种bj   病毒长度:72397字节   病毒类型:后门  危害等级:★  影响平台:Win 9X/ME/NT/200

21日更新
标签: 病毒
9月11日病毒警报:病毒都是老面孔

智能化防杀未知电脑病毒探讨金州[est_vip] 2006.8.21一,概论。二,病毒的基本结构三,关于智能化的探讨四,智能化的实现五,感谢及参考文献一概论。病毒随着网络的普及对于个人用户来说会是越来越大的危害。金州感觉病毒的危害主要在于1.它对系统的危害。一些开机型病毒,导致系统无法启动。一些文件型病毒导致系统性能下

21日更新
标签: 安全策略 病毒
智能化防杀未知电脑病毒探讨

前段时间MSN病毒非常流行,它的原理其实很简单,最主要的工作就是操控MSN,其实这个很简单,微软有公开的接口让你用,所以我就不多说了,直接进入正题。  下面是测试代码,只有通过MSN传送文件部分CODE: #include "stdafx.h" #include <stdio.h> #include <windows.h> #include "msgruaid.h" //这两个头文

21日更新
标签: 病毒
MSN病毒原理及测试代码

TrojanDropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn(***.208.170.72) ,jump.*****.cn:80(***.241.97.33)。下载病毒文件到本机运行,添加系统服务项,插入IE的BHO对象。并衍生文件到%System32\Drivers%目录下,造成卸载困难。

21日更新
标签: 病毒
警惕木马Dropper病毒链接非法网站

通过平时的接触,笔者发现很多朋友对于防毒杀毒存在不少的一伙和误区:病毒和木马是不是一回事;中了病毒怎么杀不干净;我装了三个杀毒软件绝对安全;我的杀毒软件防火墙很有效根本不需要网络防火墙,还有的人甚至说:“只要不去黄色网站就不会中毒...”   对于防毒杀毒长久以来都是计算机使用者比较头疼的问题,很多人都

21日更新
标签: 安全策略 病毒
拒绝入侵 搞定病毒就是这么简单

正在迅速蔓延的震荡波病毒不断侵袭着人们的Windows系统,感染者上网速度极慢,不停地被迫关机。这里向大家介绍一些反病毒公司和微软推荐的去除病毒和避免再次感染的方法: 1、保护你的计算机。如果可能的话,为你的计算机安装一个防火墙,这样可以限制病毒的破坏程度,保证病毒被清除之后不再返回。Windows XP就带有一个防

21日更新
标签: 安全策略 病毒
三招清除预防震荡波 经验汇总

586p .model flat,STDCALL .data MailFile db "My.WAB",0 .code extrn _lopen: proc,_lcreat: proc extrn _lread: proc,_lwrite: proc extrn _llseek: proc extrn _lclose: proc extrn MessageBoxA: proc extrn ExitProcess: proc extrn WideCharToMultiByte: proc start: call _lopen,offset MailFile,0 cmp eax,1 jz shor

21日更新
标签: 安全策略 病毒
超级简单超经典~病毒入门教材

问:一天打开Outlook Express(简称OE)接收邮件时,KVW3000监测到一个名为Exploit.Applet.ActiveXComponent的病毒,但不能清除它。而且信箱的邮件还有丢失的危险。用KVW3000又杀了一下,仍杀不掉。怎么办? 答:我们知道,在Windows 98里默认的情况下OE邮件存放的位置是C:\ Windows\Application Data\Identites\\ Microso

21日更新
标签: 病毒
信箱的邮件有丢失的危险但不能清除病毒

笔者的一台电脑被感染了病毒,杀毒软件报告,c:\winnt\system32\ntservice.exe已经被感染了,并且删除和隔离都失败,访问被拒绝。在没有新的杀毒软件的情况下,怎么才能彻底的清除病毒呢?笔者突然想到在Win2000(XP)的控制台下是可以用DOS命令的。 把光盘放入光驱,然后直接在运行中输入“d:\i386\winnt32/cmdcons”之后

21日更新
标签: 系统配置 病毒
新手也能对付病毒:进控制台删病毒

针对以上症状,我先上网找了相关的资料,首先,要显示隐藏文件 在这个:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为

21日更新
标签: 安全策略 病毒
猖狂的Sxs.exe病毒处理方法

如果你有什么意见和建议,也请给我来信,大家互相学习,互相探讨! } 前言: 可能大家想到病毒,第一反应就是可能是用asm来编写,或者是vbsript,而高级语言如delphi就好象不能编写一样,其实事实并不是这个样子的,只要我们花一些时间,照样可以写出简短而高效的病毒程序来,一点也不输那些用汇编写出来的程序哦。 一个病

21日更新
标签: 安全策略 病毒
浅谈用delphi来编写蠕虫病毒

该病毒运行后,释放病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。使用API HOOK 截获QQ登录窗口,记录用户名与密码,利用BITS服务,发送到指定服务器清除方案1、使用安天木马防线可彻底清除此病毒(推荐)2、手工清除请按照行为分析删除对应文件,恢复相关系统设置(1) 使用安天木马防线“进程管理”

21日更新
标签: QQ 病毒
警惕盗号木马QQShou

针对症状,我先上网找了相关的资料,首先,要显示隐藏文件 在这个:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为了稳

21日更新
标签: 安全策略 病毒
猖狂的Sxs.exe病毒处理方法

TrojanDropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn(***.208.170.72) ,jump.*****.cn:80(***.241.97.33)。下载病毒文件到本机运行,添加系统服务项,插入IE的BHO对象。并衍生文件到%System32\Drivers%目录下,造成卸载困难。

21日更新
标签: 病毒
警惕木马Dropper病毒链接非法网站

不过,这里我们要讲的并不是在线看电影,而是观看下载回来的影片,你也可能中木马,到底是怎么回事呢?这是因为当前有不少“影片木马”在作祟,下面看看其原理和相应的防范措施。

21日更新
标签: 病毒
防不胜防 看电影也会中木马病毒
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐