IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

病毒

ARP欺骗攻击的包一般有以下两个特点,满足之一可视为攻击包报警:第一以太网数据包头的源地址、目标地址和ARP数据包的协议地址不匹配。或者,ARP数据包的发送和目标地址不在自己网络网卡MAC数据库内,或者与自己网络MAC数据库MAC/IP不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在发起

01日更新
高手告诉你如何清除局域网中的ARP病毒

它的原理是利用目前几乎所有的ARP病毒都有一个毛病,就是修改本机EXE文件的行为。那既然EXE文件被修改,那锐捷客户端的完整性就被破坏了,从而导致登录认证失败,连不上网络。如果用户反复登录10次,将被列入黑名单,这样在客户端就会提示“用户名或密码错误”。因为感染ARP病毒的机器连不上网络,因此就无法对所在局域网展开攻击,影响到其他人

01日更新
另类思路解决校园网ARP病毒问题

如果你怀疑病毒是MS Excel宏病毒,将XLSTART目录内的所有文件拷贝到软盘。XLSTART位于计算机的多个地方,用Windows搜索功能查找“XLSTART”找到所有的目录,然后将这些目录下的文件全部拷贝到软盘。 如果你怀疑病毒是PowerPoint宏病毒,做以下操作:打开一个空的Power Point文件,然后把它另存为一个文件,保存类型选为“演示文稿设计模板

01日更新
做个病毒猎手教你如何捕获电脑病毒样本

分析法分为静态和动态两种。静态分析是指利用Debug等反汇编程序将病毒代码打印成反汇编后的程序清单进行分析,看病毒分成哪些模块,使用了哪些系统调用,采用了哪些技巧,如何将病毒感染文件的过程翻转为清除病毒、修复文件的过程,哪些代码可被用做特征码以及如何防御这种病毒等等。分析人员的素质越高,分析过程就越快,理解也就越深;动态分

01日更新
由硬盘到内存从蛛丝马迹检测潜存的病毒

.在windows下,找到你kv的dos杀毒程序的位置,它在你kv杀毒软件的安装目录下,kv2005dos杀毒程序的文件名叫KVDOS.exe,我们每个人安装kv的位置不一样,默认在安装在c盘,自定义安装位置每人装的不一样,比如说我安装在G盘,那么KVDOS.exe的位置就是G:\KV2005\KVDOS.exe,现在拿笔记下这个位置。

01日更新
三分钟轻松学会DOS下杀毒

系统文件夹(\WINNT或\Windows)下出现的如$NtUninstallQ823980$ 、$NtUninstallQ814033$ 这类文件夹是Windows Update 或安装微软补丁程序留下的卸载信息,用来卸载已安装的补丁,按补丁的编号如Q823980、Q814033 可以在微软的网站查到相应的说明。请注意与恶意代码建立的文件夹区分。 四 压缩文件杀毒工具对其不能删除 这类病毒大多是在IE

01日更新
根据病毒种类,手动杀除方法

MSN“性感相册”蠕虫病毒的最新变种疯狂传播,请立即升级到最新的病毒库。江民MSN“性感相册”蠕虫专杀工具下载地址:http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe

31日更新
标签: 病毒
警惕MSN"性感相册"再次现身互联网

本周感染计算机病毒疫情有所缓解,监测发现共感染计算机838966台,较上周下降了9.4%。其中木马病毒感染597371台,占病毒总数的71.2%;其他病毒感染52751台,占病毒总数的6.28%;后门类病毒感染48626台,占病毒总数的5.79%;漏洞攻击类病毒感染45870台,占病毒总数的5.46%;蠕虫类病毒感染42068台,占病毒总数的5.01%;脚本病毒感染2186台,占病

31日更新
标签: 病毒 江民
一周病毒回顾(7.23~7.29)

近日,瑞星全球反病毒监测网截获一个快速传播的MSN病毒,并命名为“IRC波特变种BCG (Backdoor.Win32.IRCbot.Bcg)”病毒。该病毒成功入驻电脑后,自动搜索MSN好友列表,并以此为基点对外发送大量病毒文件与垃圾信息。与此同时“MSN相片”病毒联合“裸照”病毒借此时机揭杆而起,大面积吞食用户电脑,短短几个小时中毒网民就高达数万人。

31日更新
标签: 病毒
MSN病毒大爆发  用户警惕四毒齐攻

从瑞星公司的统计、研究数据来看,黑客/病毒产业链在近一两年有进一步的发展和完善,窃取的个人资料从QQ密码、网游密码到银行账号、信用卡帐号……等等,任何可以换成金钱的东西,都成为黑客窃取的对象。同时越来越多的黑客团伙利用电脑病毒构建“僵尸网络”(Botnet),用于敲诈和受雇攻击等非法牟利行为。

30日更新
标签: 病毒
黑客/病毒群体行为和产业链分析

漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,它可以使攻击者能够在未授权的情况下访问或破坏系统。具体举例来说,比如在Intel Pentium芯片中存在的逻辑错误,在Sendmail早期版本中的编程错误,在NFS协议中认证方式上的弱点,在Unix系统管理员设置匿名Ftp服务时配置不当的问题,这些都可能被攻击者使用,威胁到系统的安全。

30日更新
标签: 漏洞 病毒
系统漏洞带来的安全问题

随着互联网各种应用的不断发展,大量的基础网络应用成为黑客/病毒制造者的攻击目标。目前主流的基础网络应用包括:电子邮件、网页浏览、网上银行和证券、网游、下载(迅雷/BT/电驴)等等,都存在各种安全隐患。一方面,这些网络应用自身的安全成为严重问题,特别是各大厂商都趋于将自己的产品发展成为社区、支付/交易平台,因此其账号、密码成为

30日更新
标签: 病毒
基础网络应用成为黑客/病毒的攻击重点

电脑病毒、黑客攻击和流氓软件给用户带来的危害结果如下: —— 劫持IE浏览器,首页被更改,一些默认项目被修改(例如默认搜索) —— 修改Host文件,导致用户不能访问某些网站,或者被引导到“钓鱼网站”上  ——添加驱动保护,使用户无法删除某些软件

30日更新
标签: 病毒
电脑病毒给用户带来的损害

根据瑞星公司的统计分析,今年上半年全国约有3500多万台电脑曾经被病毒感染,占到上网电脑数量的一半以上,中国大陆地区已经成为全球电脑病毒危害最严重的地区。

30日更新
标签: 病毒
毒王、十大病毒和疫情介绍

2007年上半年瑞星公司共截获新病毒133717个,其中木马病毒83119个,后门病毒31204个,两者之和超过11万,相当于去年同期截获的新病毒总和。这两类病毒都以侵入用户电脑,窃取个人资料、银行账号等信息为目的,带有直接的经济利益特征。从统计数据看来,今年上半年的病毒数量比去年同期增加11.9%。

30日更新
标签: 病毒
2007上半年电脑病毒数量统计

瑞星公司的统计、研究表明,目前的互联网非常脆弱,各种基础网络应用、电脑系统漏洞、Web程序的漏洞层出不穷,这些都为黑客/病毒制造者提供了入侵和偷窃的机会。普通网民的基础上网应用包括浏览网页(搜索)、网上银行、网络游戏、IM软件、下载软件、邮件等,都存在着或多或少的安全漏洞,除了其自身的安全被威胁之外,同时也成为病毒入侵电脑系

30日更新
标签: 病毒
脆弱的互联网 疯狂的电脑病毒

陆之后上网的时候找到ie,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入user2的用户名和密码!!!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因

29日更新
网络工程师一招把病毒木马全部拒之门外

某种程度上,可以说QQ、IE和某些装备能换真钱、什么都要真钱的网游是导致大量病毒木马编写者出现的“万恶之源”。通过IE漏洞,制作网页木马,安装盗 号程序,盗取账号,获得人民币。这条黑色产业链中,IE其实是最容易剪断的一环。珍爱系统,系统一定要更新,要有能防止网页木马的杀毒软件,用IE不要乱 上各种小型下载站、色情网站等高危站点,如

29日更新
标签: 技术 病毒
对 Autorun.inf 类病毒的攻防经验总结

 九是制作应急盘/急救盘/恢复盘。按照反病毒软件的要求制作应急盘/急救盘/恢复盘,以便恢复系统急用。在应急盘/急救盘/恢复盘上存储有关系统的重要信息数据,如硬盘主引导区信息、引导区信息、CMOS的设备信息等以及DOS系统的COMMAND.COM和两个隐含文件。

29日更新
意识为先 防治计算机病毒的十三大原则
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐