IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

病毒

对于计算机病毒的存储结构来说,不同类型的病毒,在磁盘上的存储结构是不同的。   1.磁盘空间的总体划分经过格式化后的磁盘包括:主引导记录区(只有硬盘有)、引导记录区、文件分配表 (FAT)、目录区和数据区。主引导记录区和引导记录区中存有DOS系统启动时所用的信息。  文件分配表(FAT)是反映当前磁盘扇区使用状

21日更新
标签: 病毒
窥视计算机病毒的磁盘存储结构

昨天,我的卡巴斯基报警,提示发现木马程序:Rootkit.win32.cq,我看了一下,病毒主程序是隐藏在C:WINDOWSTemp文件夹下的Msupd.exe,删除不了.用卡巴斯基也不行.重启后又有了,试了很多次,都没有删除成功.因此我在论坛发了贴子,但一直都没有好的方法.在忍受了一天的病毒折磨之后,没办法,只好试着用手工清除了.最后终于清除成功.好

21日更新
标签: 病毒
手工清除Rootkit.win32.cq心得

一提到“艾妮”,广大网民可能还记忆犹新:一个曾利用微软0day漏洞进行大肆传播、一个比熊猫烧香危害更严重的蠕虫病毒。然而,伴随着微软ANI漏洞补丁的发布,“艾妮”也随之销声匿迹了一段时间。但“艾妮”并没有彻底消失,而是“酝酿”着新一轮的攻击! “艾妮”新变种AN(Worm.MyInfect.an),又开始蠢蠢欲动,导致大量用

21日更新
标签: 安全策略 病毒
紧随补丁出变种 手动清除新“艾妮”

在很多情况下,同一台电脑经常会发生反复中同一种病毒的事件。比如,中了小邮差后刚杀完毒暂时没事儿了,可过一段时间,病毒又不请自来。这就是所谓的“同一病毒的再感染”。 其实,如何防止病毒再感染是有一些小窍门的。   病毒再感染一般有两个原因:一是病毒有了新的变种,二是没有封堵住病毒的传播途径。对第一种原因

21日更新
标签: 安全策略 病毒
同一台电脑反复中同一种病毒的防治办法

这是艾妮(“麦英”)病毒的变种,英文名:Worm.MyInfect.as,该版本的变种与以前的变种变化较大。 昨天晚上收到艾妮的样本,在我的本本上测试不小心中了。还好这个样本因为程序BUG,那个svchost.exe感染失败了,不然,我惨死,估计作者还会更新修复这个BUG。以下是详细的分析报告: 1.释放文件 病毒运行后,会释放一个文件:

21日更新
标签: 病毒
专家为你详细解读艾妮新变种病毒机理

本文将说明现有防毒软件自我保护机制与木马们的防御对策。适合新手至高手阅读,如果现在你正担心你的木马被查杀,不妨看看此文,你定会有收获的。 前些天,看论坛上有很多人说用进程结束的方法消灭杀毒软件来保护自己的马儿。不知大家发现没有,AVP和KV以及瑞星的一些进程都是无法结束的。这样杀毒软件还在运行着,撞上你的

21日更新
标签: 安全策略 病毒
剖析杀毒软件自我保护机制与木马对策

要了解ARP欺骗攻击, 我们首先要了解ARP协议以及它的工作原理,以更好的来防范和排除ARP攻击的带来的危害。本文为大家带来进阶的ARP攻击防制方法。   基本ARP介绍   ARP “Address Resolution Protocol”(地址解析协议),局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。所谓“地址解析”就是主

21日更新
标签: 安全策略 病毒
针对ARP病毒攻击防治进阶经验谈

根据蠕虫病毒的传播特点,结合证券行业的网络应用数据流模式,笔者提出了一种有效的防止蠕虫病毒在局域网内蔓延传播的方法将危害控制在最小范围,而不至于造成整个网络的瘫痪。文中提到的应急措施并不局限于证券行业,对其他行业的网络安全应用也有启发作用。

21日更新
标签: 安全策略 病毒
力保股民利益 控制病毒危害到最小

注 :Windows2000以上系统适用   网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装Windows,还是请人帮忙……。因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一

灭毒有招 全面清除计算机病毒

有不少帖子反映发现不明程序msser.exe,通过大家提供的信息发现它和“珊瑚虫QQ”有着密切的关系,随后经过一番实验,该问题也基本得到了解决。   这个问题其实是“珊瑚虫QQ”里附带的“ebay易趣购物工具”引起的,安装“珊瑚虫QQ”,默认会选择安装上“ebay易趣购物工具”,而安装了“ebay易趣购物工具”,则会出现以下一

清除不明进程msser 珊瑚病毒防范技巧

注 :Windows2000以上系统适用   网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装Windows,还是请人帮忙……。因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一

灭毒有招 全面清除计算机病毒

有不少帖子反映发现不明程序msser.exe,通过大家提供的信息发现它和“珊瑚虫QQ”有着密切的关系,随后经过一番实验,该问题也基本得到了解决。   这个问题其实是“珊瑚虫QQ”里附带的“ebay易趣购物工具”引起的,安装“珊瑚虫QQ”,默认会选择安装上“ebay易趣购物工具”,而安装了“ebay易趣购物工具”,则会出现以下一

清除不明进程msser 珊瑚病毒防范技巧

如果是位经常玩“马马”的朋友,那么一般情况下都会或多或少掌握一些木马的特性,然而,很多朋友还是不知道“DLL木马”是什么东东。那到底什么是“DLL木马”呢?它与一般的木马又有什么不同?带着这些疑问,一起开始这次揭密之旅吧! 一、追根溯源从DLL说起 要了解什么是“DLL木马”,就必须知道“DLL”是什么意思!说起DLL

20日更新
标签: 安全策略 病毒
密电风云 DLL木马进程大揭密

著名的手机病毒Caribe是首先在俄罗斯被发现的,随后在手机用户之间快速传播,成为一款影响力巨大的病毒,令无数手机用户谈其色变。Caribe病毒其实就是由国际病毒组织29A发布的首例概念性手机病毒“卡比尔”(光华反病毒对其命名为Worm/Symbian.Cabir)。Caribe病毒会在手机启动时自动激活并出现“Caribe”字样,如下图所示: 

20日更新
标签: 病毒
著名手机病毒Caribe解决又出新方案

一:何谓手机病毒手机病毒是一种以手机为攻击目标的电脑病毒。它以手机为感染对象,以手机网络和计算机网络为平台,通过发送病毒短信等形式,对手机进行攻击,从而造成手机状态异常。世界上第一个手机病毒“VBS.Timofonica”于2000年6月在西班牙出现,该病毒通过运营商Telefonica的移动系统向该系统内的任意用户发送骂人的

20日更新
标签: 病毒
手机病毒分析及防范措施和方法

最近手机报道上听说过“卡比尔(cabir)” 病毒,这种病毒在手机上运行时,就会在开机时显示,“caribe"字样。因此,专家叫它“cabir”病毒,这种病毒利用蓝牙在运行symbian系统手机之间互相传染。中毒后手机会启动蓝牙功能对临近其他已打开蓝牙功能的手机进行搜索,发现后将病毒打包成为安全文件传到那部已开蓝牙功能的机

20日更新
标签: 病毒
手机病毒入侵的解决方法

电脑很容易感染病毒,手机也一样,随着支持蓝牙的手机越来越多,有必要提醒广大蓝牙手机用户注意预防手机中毒。  “当机”、“终止应用程序”、“衍生变种家族”、“无线入侵”、“伪装免费软件”甚至“窃取资讯”,这些电脑病毒常见的破坏手法,现在手机病毒也跟着模仿,入侵手机用户。最近的一份报告指出,手机病毒可能

20日更新
标签: 病毒
防范技巧:七招预防蓝牙手机中病毒

随着WAP手机技术的日趋成熟,接入互联网轻松获得大量的信息已成为未来手机发展的必然趋势。而且随着配备Java功能的i模式手机登场,手机接入互联网更为便捷,势必会因此增加手机感染病毒的机会。由于通过网络直接对WAP手机进行攻击比对GSM手机进行攻击更加简便易行,WAP手机已经成为电脑黑客攻击的重要对象。     黑客对

20日更新
标签: 病毒
WAP手机上网防病毒攻略

不久以前,很多系统管理员还信誓旦旦的表示,Linux和其他基于UNIX的平台对于病毒和蠕虫事实上是无懈可击的。我不知道为什么他们对自己的威胁分析这么自信,特别是从第一个大型蠕虫在1988年被Robert Morris发明,在使用Sendmail程序的UNIX系统中被释放出来以后。我猜测每个人都变得热衷于批评微软的操作系统和软件,这已经成

20日更新
标签: 安全策略 病毒
系统安全之谈谈Linux和UNIX下的病毒

由于网络和各种存储设备的飞速发展,使得病毒传播的几率也大大的增加了。虽然可以通过安装防病毒软件和网络防火墙来保护你的系统,但是由于病毒技术的发展势头十分迅猛,甚至许多网页中都包含了很多恶意代码,如果用户的防范意识不强的话,即使安装了防病毒软件也很容易“中招”。   笔者经过查阅微软资料以及个人的使用

19日更新
标签: 安全策略 病毒
Windows系统中从源头防病毒另类高招
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐