IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

病毒

“WuKill变种afd”(Worm.WuKill.fd)和“工银大盗变种fe”(Troj.ICBC.fe)。  “WuKill变种afd”(Worm.WuKill.fd))蠕虫病毒,通过邮件和网络传播,将其自身以邮件附件形式发送出去,感染更多用户电脑。  “工银大盗变种fe”(Troj.ICBC.fe)木马病毒,监控IE浏览窗口并盗窃工行网上银行密码。 一、“WuKill变种afd”(Worm.W

17日更新
标签: 病毒
通过电子邮件和网络传播的蠕虫病毒

注意以下病毒:“Bifrose变种ax”(Hack.Bifrose.ax)和“PSWQQ变种de”(PSWTroj.PSWQQ.de)。  “Bifrose变种ax”(Hack.Bifrose.ax)黑客病毒,启动IE浏览器连接特定IP,感染用户并执行攻击者发送的命令。  “PSWQQ变种de”(PSWTroj.PSWQQ.de)木马病毒,创建消息钩子,获取用户QQ帐号信息后发送到指定网站。一、“Bifrose

17日更新
标签: 病毒 黑客
感染电脑执行攻击命令的黑客病毒

在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。 1.预防Acid Battery

17日更新
标签: 病毒 黑客
修改注册表对付病毒木马后门及黑客

三打:一要打开个人防火墙,特别是在玩网络游戏的时候,可避免病毒入侵,防止账号被盗;二要打开杀毒软件的实时监控,万一不幸中招,实时监控能第一时间发现病毒并能实施隔离、清除;三要打系统补丁,利用系统漏洞的病毒层出不穷,如果能及时打好补丁就可以防止此类病毒攻击。 九防:一防恶性病毒爆发,打好操作系统补丁程

17日更新
标签: 安全策略 病毒
对电脑病毒要做到三打九防

攻击过程: 前些日子,一个朋友刚做完一个网站,让我给他做下安全检测.简单看了一下,发现网站里存在ASP和PHP两种脚本,后来知道是因为空间商把FSO调用必了,所以我那个朋友又用了PHP脚本的上传程序做会员上传用,呵呵,正因为他的这个PHP上传程序让我有了进入这个服务器的机会,感谢ing.... 利用上传漏洞,传了个PHP木马上去.为了证

17日更新
标签: 安全策略 病毒
脚本木马之虚拟主机防护篇

很多人说病毒清除掉后留下很多尸体文件,虽然可以删除,但是他们无处不在,一个个干掉实在是太麻烦了。  比如viking留下的_desktop.ini  比如欢乐时光留下的desktop.ini、folder.htt  还比如病毒经常在你的硬盘跟目录下放上属性为系统+隐藏的autorun.inf,以及这个文件里run=字段后面的程序  数不胜数……  那么

17日更新
标签: 安全策略 病毒
自己编写删除各种病毒尸体文件的利器

对于大部分朋友来说,上网遇见的最麻烦的事情莫过于遇上流氓软件,不知不觉的就中上了,想删也删不掉,尽管现在有很多专门删除这些流氓软件的工具,但是大部分人也只是忍忍,并不会真正动手去找到工具来删除他,所以,我们做好防御是相当重要的。 那么我们如何才能做好防御呢?要知道如何防御,我们得知道流氓软件以及一些

17日更新
标签: 安全策略 病毒
开机启动防木马大行动

如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。   目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。   一、使用FileSystemObject组件   FileSystemObject可以对文件进行常规操作   可以通过修改注册表,将此组件改名,来防止此类木马的危害。   HKEY_CLASSES_

17日更新
标签: 安全策略 病毒
防止ASP木马在服务器上运行

删除以下的注册表主键: WScript.Shell WScript.Shell.1 Shell.application Shell.application.1 WSCRIPT.NETWORK WSCRIPT.NETWORK.1 regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车 Windows 2003 硬盘安全设置 c:\ administrators 全部 system 全部 iis_wpg 只有该文件夹 列出文件夹/读数据 读属性 读扩展属性 读取

17日更新
标签: 病毒
windows 2003服务器防止海洋木马的安全设置

木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了!然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没

17日更新
以绝招应对损招查木马

相信大家对Dll木马都是非常熟悉了。它确实是个非常招人恨的家伙。它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。 我用的是mcafee的杀毒软件,比如说它现在报告 defds.dll:

17日更新
通过系统权限法来清理dll木马

相信大家对Dll木马都是非常熟悉了。它确实是个非常招人恨的家伙。它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。 我用的是mcafee的杀毒软件,比如说它现在报告 defds.dll:

17日更新
通过系统权限法来清理dll木马

目前,很多人在各绝对女神论坛中发布各种所谓的外挂程序,或者不明网站的链接,我们奉劝各位,千万不要点击。因为那很有可能会捆绑一个“键盘纪录器”。   为了您账号的安全,请您留心一下这些隐藏在诱惑中的“黑手”。建议您下载专业杀木马软件。   防范方法:   1、请将IE的"INTERNET选项"的"高级"设置为"恢复默认设

17日更新
标签: 病毒 黑客
拒绝诱惑 如何有效防御网游外挂木马

近些天,ARP病毒入侵网络,使大多网吧及家庭都陷入苦难!!中招现象:掉线~~~~~~` 在这里我在网上到的相关资料,网络高手的研究一下~~ 解决ARP攻击的方法   局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。      要了解故障原理,我们先来了解一下ARP协议。   

17日更新
标签: 安全策略 病毒
ARP病毒入侵原理和解决方案

有过网吧或者机房管理经验朋友肯定知道,如果机子中了病毒的话是很让人头疼的事情,现在的病毒大多都具有复制能力特别强,能够通过局域网传播,大量耗费系统资源等特点,一个局域网内只要有一台机子中了病毒,如果不及时的杀毒和隔离的话,其他的机子很快便会感染病毒,如何防止病毒,和快速的杀毒成了每个网管所迫切考虑的

17日更新
标签: 安全策略 病毒
与脚本病毒做斗争 几种常见的杀毒方法

如今病毒木马蠕虫层出不穷,变种也是一个接一个。反病毒公司以及各大安全公司随着影响很大的病毒的出现都会免费提供病毒专杀工具,这个举措对普通用户来说确实很有帮助。其实写病毒专杀工具也不像大家想象的那么神秘,利用SDK写个控制台程序来实现病毒专杀,因无须写图形界面,所以简便快捷!你自己也能写!不信?就接着看吧

17日更新
标签: 安全策略 病毒
自己编写病毒专杀工具

我从来不用防毒软件,主要是它占系统资源,平时中毒了,也都是手工清除。   然而最近被一个名为VIKING的毒骚扰了两次,该毒最大的“优点”就是会自动查找你硬盘上的一些EXE文件(好像是随机的)附加。(这种worm类病毒曾在DOS下是很让人头疼的事,曾是一个dir就感染了整个目录。)这样一来,即使你清掉内存中的病毒也于事无补

17日更新
标签: 安全策略 病毒
防止VIKING威金病毒攻击及清除方法

iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.

17日更新
标签: 安全策略 病毒
详细解说iexplore.exe是进程还是病毒

常常碰到名为“_desktop.ini”的一个隐藏文件。经查是一种叫做威金的蠕虫病毒。它的症状是感染10MB以下的可执行程序,表现为改变程序的图标,并且导致可执行程序不能被执行。计算机反应变慢,断网等现象。通过网上下载的专杀工具试图驱逐无果,删是删不掉的,它从你的计算机的最后一个盘向上不停的复制。似乎只有通从新分区

17日更新
标签: 安全策略 病毒
病毒的查杀

首先进入安全模式[(重起系统,按F8),这里以Windwos XP系统为例进行说明],然后打开注册表(点开始→运行→输入cmd→输入regedit)。 然后在里面查找所有的:“www.4199.com”(点窗口上面的编辑→选择查找→输入“www.4199.com”,不包含两个双引号。),把查出来的带“www.4199.com”的建全部删除(不用删注册表文件夹,只需要把

17日更新
标签: 安全策略 病毒
解决www.4199.com流氓网站病毒方法
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐