① 十大計算機病毒
計算機病毒(Computer Virus)是編制者在計算機程序中插入的破壞計算機功能或者數據的代碼,能影響計算機使用,能自我復制的一組計算機指令或者程序代碼。常見的十大病毒有:
1、系統病毒。系統病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染Windows操作系統的
*.exe 和 *.dll 文件,並通過這些文件進行傳播。如CIH病毒。
2、蠕蟲病毒。蠕蟲病毒的前綴是:Worm。這種病毒的公有特性是通過網路或者系統漏洞進行傳播,很大部分的蠕蟲病毒都有向外發送帶毒郵件,阻塞網路的特性。比如沖擊波(阻塞網路),小郵差(發帶毒郵件)
等。
3、木馬病毒、黑客病毒。木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為 Hack
。木馬病毒的公有特性是通過網路或者系統漏洞進入用戶的系統並隱藏,然後向外界泄露用戶的信息,而黑客病毒則有一個可視的界面,能對用戶的電腦進行遠程式控制制。木馬、黑客病毒往往是成對出現的,即木馬病毒負責侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來進行控制。現在這兩種類型都越來越趨向於整合了。一般悄盯的木馬如QQ消息尾巴木馬
Trojan.QQ3344 ,還有大家可能遇見比較多的針對網路游戲的木馬病毒如 Trojan.LMir.PSW.60
。這里補充一點,病毒名中有PSW或者什麼PWD之類的一般都表示這個病毒有盜取密碼的功能(這些字母一般都為「密碼」的英文「password」的縮寫)一些黑客程序如:網路梟雄(Hack.Nether.Client)等。
4、腳本病毒。腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網頁進行的傳播的病毒,如紅色代碼(Script.Redlof)——可不是我們的老大代碼兄哦。腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時豎友光(VBS.Happytime)、十四曰(Js.Fortnight.c.s)等。
5、宏病毒。其實宏病毒是也是腳本病毒的一種,由於它的特殊性,因此在這里單獨算成一類。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97(也許還有別的)其中之一。凡是只感染WORD97及以前版本WORD文檔的病毒採用Word97做為第二前綴,格式是:Macro.Word97;凡是只感染WORD97以後版本WORD文檔的病毒採用Word做為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒採用Excel97做為第二前綴,格式是:Macro.Excel97;凡是只感染EXCEL97以後版本EXCEL文檔的病毒採用Excel做為第二前綴,格式是:Macro.Excel,依此類推。該類病毒的公有特性是能感染OFFICE系列文檔,然後通過OFFICE通用模板進行傳播,如:著名的美麗莎(Macro.Melissa)。
6、後門病毒。後門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網路傳播,給系統開後門,給用戶電腦帶來安全隱患。如54很多朋友遇到過的IRC後門Backdoor.IRCBot
。
7、病毒種植程序病毒。這類病毒的公有特性是運行時會從體內釋放出一餘運槐個或幾個新的病毒到系統目錄下,由釋放出來的新病毒產生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。
8、破壞性程序病毒。破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,當用戶點擊這類病毒時,病毒便會直接對用戶計算機產生破壞。如:格式化C盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。
9、玩笑病毒。玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,當用戶點擊這類病毒時,病毒會做出各種破壞操作來嚇唬用戶,其實病毒並沒有對用戶電腦進行任何破壞。如:女鬼(Joke.Girlghost)病毒。
10、捆綁機病毒。捆綁機病毒的前綴是:Binder。這類病毒的公有特性是病毒作者會使用特定的捆綁程序將病毒與一些應用程序如QQ、IE捆綁起來,表面上看是一個正常的文件,當用戶運行這些捆綁病毒時,會表面上運行這些應用程序,然後隱藏運行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統殺手(Binder.killsys)等。
② 著名電腦病毒名稱有哪些
「愛蟲」病毒、CIH病毒、Happy 99螟蟲、木馬病毒、黑客病毒、腳本病毒、宏病毒、後門病毒。
1、「愛蟲」病毒。
該病毒通過Microsoft Outlook電子郵件系統傳播的,郵件的主題為「I LOVE YOU」並包含一個附件。一旦在Microsoft Outlook里打開這個郵件,系統就會自動復制並向地址簿中的所有郵件地址發送這個病毒。
「愛蟲」病毒為一種蠕蟲病毒,可以改寫本地及網路硬碟上的某些文件,染毒以後郵件系統會變慢,並可能導致整個網路系統崩潰。
2、CIH病毒。
一個純粹的Windows 95/98病毒,通過軟體之間的相互拷貝、盜版光碟的使用和Internet的傳播而大面積傳染。CIH病毒發作時將用雜亂數據覆蓋硬碟前1024K位元組,破壞主板BIOS晶元,使機器無法啟動,徹底摧毀電腦系統。
3、Happy 99螟蟲。
一種自動通過Email傳播的病毒,如果單擊了它,就會出現一幅五彩繽紛的圖像,許多人以為是賀年卡之類的軟體。
它將自身安裝到Windows下並修改注冊表,下次啟動時自動載入。自此病毒安裝成功之後,發出的所有郵件都會有一個附件——Happy 99.exe,如果收信人單擊了此文件,那麼電腦就會中毒。
4、木馬病毒、黑客病毒。
木馬病毒其前綴是:Trojan,黑客病毒前綴名為Hack。木馬病毒的公有特性是通過網路或者系統漏洞進入用戶的系統並隱藏,然後向外界泄露用戶的信息,而黑客病毒則有一個可視的界面,能對用戶的電腦進行遠程式控制制。
木馬、黑客病毒往往是成對出現的,即木馬病毒負責侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來進行控制。現在這兩種類型都越來越趨向於整合了。
5、腳本病毒。
腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網頁進行的傳播的病毒。腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
(2)世界十大電腦病毒有哪些擴展閱讀
電腦病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復制或產生變種,其速度之快令人難以預防。傳染性是病毒的基本特徵。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。在適當的條件下,它可得到大量繁殖,並使被感染的生物體表現出病症甚至死亡。
同樣,電腦病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。只要一台計算機染毒,如不及時處理,那麼病毒會在這台電腦上迅速擴散,電腦病毒可通過各種可能的渠道,如軟盤、硬碟、移動硬碟、計算機網路去傳染其他的計算機。
在一台機器上發現了病毒時,往往曾在這台計算機上用過的軟盤已感染上了病毒,而與這台機器相聯網的其他計算機也許也被該病毒染上了。是否具有傳染性是判別一個程序是否為電腦病毒的最重要條件。
③ 全世界排名前10位的計算機病毒
一、世界主要流行的計算機病毒 根據國外統計資料,今年世界流行計算機病毒的前十位,主要有以下幾種: 1 VBS_KAKWORM.A 2 TROJ_PRETTY_PARK 3 TROJ_SKA 4 VBS_LOVELETTER 5 PE_CIH 6 W97M_MELISSA 7 TROJ_MTX.A 8 TROJ_QAZ.A 9 W97M_ETHAN.A 10 O97M_TRISTATE 在這十種病毒種,其中通過網路主動傳播的病毒佔了七種,另外兩種宏病毒可以感染人們編輯的文檔,然後通過收發郵件進行傳播,PE_CIH可以通過介質、網路下載進行傳播。下面我們著重分析一下七種主動通過網路傳播的計算機病毒。 1、 VBS_KAKWORM.A 該蠕蟲是在1999年10月份發現的。它由三部分組成:HTA 文件 (HTML 應用程序), REG 文件和BAT 文件(MS_DOS批處理文件)。該蠕蟲使用MS Outlook Express,通過郵件進行傳播。 這種蠕蟲首先將原有的AUTOEXEC.BAT復制為 AE.KAK,然後AUTOEXEC.BAT被修改並覆蓋了KAK.HTA文件。系統的注冊表也將被修改為: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run cAg0u = "C:\WINDOWS\SYSTEM\(name).hta" 其中,(name)是隨機生成的八個字母的文件名。 這樣,可以保證蠕蟲在每次Windows啟動時能夠得以運行。它在每月一日下午六點時顯示這樣一條信息:"Kagou-Anti-Kro$oft says not today!" 2、 TROJ_PRETTY_PARK 這種蠕蟲最早在1999年6月時,在歐洲中部廣泛流行,在今年三月時,又再次爆發。它會每隔30分鍾,將自身命名為'Pretty Park.Exe',然後作為郵件的附件發送給郵件地址薄中的所有人。文件的圖標使用著名的名為「南方公園」中的卡通形象。 另外,該蠕蟲還具有後門程序的功能,它會將感染此蠕蟲的系統的信息發送給一些IRC伺服器,如:系統配置信息、登錄密碼和用戶名、電話號碼以及ICQ 號碼等。這些IRC伺服器列表如下: irc.twiny.net irc.stealth.net irc.grolier.net irc.club-internet.fr ircnet.irc.aol.com irc.emn.fr irc.anet.com irc.insat.com irc.ncal.verio.net irc.cifnet.com irc.skybel.net irc.eurecom.fr irc.easynet.co.uk 同時,它還可以遠程式控制制被感染的系統,如:創建/刪除目錄、上載/下載文件和刪除或執行文件。 3、 TROJ_SKA 這也是一個蠕蟲病毒,它也稱作「Happy99」。當「Happy99.EXE」被運行時,它將在Windows\System目錄下生成一個名為SKA.EXE.的文件。同時,它會修改注冊表。 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\ Ska.exe = Ska.exe 這樣可以保證每次Windows啟動時,該蠕蟲可以被激活。當蠕蟲運行時,將顯示"Happy New Year 1999!!",並顯示放焰火。該蠕蟲將Happy99.EXE作為郵件附件進行傳播。 4、 VBS_LOVELETTER 當該病毒運行後,它自動給郵件地址列表中的所有的地址發送郵件,並將自身作為郵件的附件。同時,該病毒感染力極強,可尋找本地驅動器和映射驅動器,並在所有的目錄和子目錄中搜索可以感染的目標。該病毒感染擴展名為"vbs", "vbe", "js", "jse", "css", "wsh", "sct","hta", "jpg", "jpeg", "mp3"和"mp2"等十二種類型文件。當病毒找到有擴展名為"js", "jse", "css", "wsh", "sct","hta"文件時,病毒將覆蓋原文件,並將文件後綴改為"vbs";當感染擴展名為"vbs", "vbe"的文件時,原文件將被病毒代碼覆蓋;當感染擴展名為"jpg", "jpeg"的文件時,用病毒代碼覆蓋文件原來的內容,並將後綴加上.vbs後綴,隨後毀掉宿主文件,破壞了這些數據文件原始內容。擴展名為"mp3"和"mp2"的文件,其屬性被改為隱含文件,然後創建病毒文件,其文件名為以原始文件名添加後綴.vbs作為新的文件名,例如:原始文件為jianyan.mp3,該文件被感染後,jianyan.mp3的文件屬性改為隱含文件,然後生成病毒文件jianyan.mp3.vbs。但是,這十二種後綴的文件如果在磁碟的根目錄下,則不會遭受破壞。 5、 W97M_MELISSA 當打開染有該病毒的Word文檔時,它首先感染模版文件Normal.dot。此後,新創建的文檔和修改編輯的文檔都會感染此病毒。該病毒將把自身作為附件自動發給郵件地址列表中前五十個地址。 6、 TROJ_MTX.A 這是同時具有病毒、蠕蟲和後門程序特點的程序。它把自己作為郵件附件,附件的名稱通常為:I_am_sorry_doc.pif,或是zipped_files.exe,然後通過郵件傳播,它還可以傳染windows目錄下的32位EXE文件和DLL文件。 7、TROJ_QAZ.A TROJ_QAZ.A具有蠕蟲和後門程序的特點。它是在今年七八月份發現的。當它運行時,將修改注冊表: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run startIE = "Notepad.exe qazwsx.hsq" 這樣,可以保證每次隨Windows 啟動,然後可以通過網路共享進行傳播。它將欲傳染的系統中的Notepad.exe改為note.com然後將自身拷貝為Notepad.exe。當用戶使用記事本程序時,該蠕蟲將被激活。它可以允許遠程用戶控制感染此蠕蟲的系統。並可以想某一特定地址發送信息。
④ 世界十大電腦病毒是什麼 請認真回答
《InformationWeek》評出了迄今為止破壞程度最為嚴重的十大病毒。 1. CIH CIH病毒1998年6月爆發於中國,是公認的有史以來危險程度最高、破壞強度最大的病毒之一。 CIH感染Windows 95/98/ME等操作系統的可執行文件,能夠駐留在計算機內存中,並據此繼續感染其他可執行文件。CIH的危險之處在於,一旦被激活,它可以覆蓋主機硬碟上的數據並導致硬碟失效。它還具備覆蓋主機BIOS晶元的能力,從而使計算機引導失敗。CIH一些變種的觸發日期恰好是切爾諾貝利核電站事故發生之日,因此它也被稱為切爾諾貝利病毒。 2.梅利莎(Melissa) 1999年3月26日,星期五,梅利莎登上了全球各地報紙的頭版。這個Word宏腳本病毒感染了全球15%~20%的商用PC。病毒傳播速度之快令英特爾公司、微軟公司、以及其他許多使用Outlook的公司措手不及,為了防止損害,他們被迫關閉整個電子郵件系統。 梅利莎通過微軟的Outlook軟體,向用戶通訊簿名單中的50位聯系人發送郵件來傳播自身。帆燃宴該郵件包含以下這句話:「這就是你請求的文檔,不要給別人看」,此外夾帶一個Word文檔附件。而單擊這個文件,就會使病毒感染主機並且重復自我復制,一旦被激活,病毒就用動畫片《辛普森一家》的台詞修改用戶的Word文檔。 3 .我愛你(I LOVE YOU) 又稱情書或愛蟲,是一個VB腳本,2000年5月3日,「我愛你」蠕蟲病毒首次在香港被發現。「我愛你」態銀蠕蟲病毒病毒通過一封標題為「我愛你(ILOVEYOU)」、附件名稱為「Love-Letter-For-You.TXT.vbs」的郵件進行傳輸。和梅利莎類似,病毒也向Outlook通訊簿中的聯系人發送自身。它還大肆復制自身覆蓋音樂和圖片文件。它還會在受到感染的機器上搜索用戶的賬號和密碼,並發送給病毒作者。由於當時菲律賓並無制裁編寫病毒程序的法律,「我愛你」病毒的作者因此逃過一劫。 4.紅色代碼(Code Red) 「紅色代碼」是一種蠕蟲病毒,能夠通過網路進行傳播。2001年7月13日,紅色代碼從網路伺服器上傳播開來。它是專門針對運行微軟互聯網信息服務軟體的網路伺服器來進行攻擊。「紅色代碼」還被稱為Bady,設計者蓄意進行最大程度的破壞。被它感染後,遭受攻擊的主機所控制的網路站點上會顯示這樣的信息:「你好!歡迎光臨 www.worm.com !」。隨後,病毒便會主動尋找其他易受攻擊的主機進行感染。這個行為持續大約20天,之後它便對某些特定IP地址發起拒絕服務攻擊。在短短不到一周的時間內,這個病毒感染了近40萬台服段裂務器,據估計多達100萬台計算機受到感染。 5 .SQL Slammer SQL Slammer也被稱為「藍寶石」,2003年1月25日首次出現。它是一個非同尋常的蠕蟲病毒,給互聯網的流量造成了顯而易見的負面影響。它的目標並非終端計算機用戶,而是伺服器。它是一個單包的、長度為376位元組的蠕蟲病毒,它隨機產生IP地址,並向這些IP地址發送自身。如果某個IP地址恰好是一台運行著未打補丁的微軟SQL伺服器桌面引擎軟體的計算機,它會迅速開始向隨機IP地址的主機發射病毒。正是運用這種效果顯著的傳播方式,SQL Slammer在十分鍾之內感染了7.5萬台計算機。龐大的數據流量令全球的路由器不堪重負,導致它們一個個被關閉。 6.沖擊波(Blaster) 對於依賴計算機運行的商業領域而言,2003年夏天是一個艱難的時期。一波未平,一波又起。IT人士在此期間受到了「沖擊波」和「霸王蟲」蠕蟲的雙面夾擊。「沖擊波」首先發起攻擊。病毒最早於當年8月11日被檢測出來並迅速傳播,兩天之內就達到了攻擊頂峰。病毒通過網路連接和網路流量傳播,利用了Windows 2000/XP的一個弱點進行攻擊,被激活以後,它會向計算機用戶展示一個惡意對話框,提示系統將關閉。在病毒的可執行文件中隱藏著這些信息:「桑,我只想說愛你!」以及「比爾?蓋茨,你為什麼讓這種事情發生?別再斂財了,修補你的軟體吧!」 病毒還包含了可於4月15日向Windows升級網站發起分布式DoS攻擊的代碼。但那時,「沖擊波」造成的損害已經過了高峰期,基本上得到了控制。 7 .霸王蟲(Sobig.F) 「沖擊波」一走,「霸王蟲」蠕蟲便接踵而至,對企業和家庭計算機用戶而言,2003年8月可謂悲慘的一月。最具破壞力的變種是Sobig.F,它8月19日開始迅速傳播,在最初的24小時之內,自身復制了100萬次,創下了歷史紀錄(後來被Mydoom病毒打破)。病毒偽裝在文件名看似無害的郵件附件之中。被激活之後,這個蠕蟲便向用戶的本地文件類型中發現的電子郵件地址傳播自身。最終結果是造成互聯網流量激增。 2003年9月10日,病毒禁用了自身,從此不再成為威脅。為得到線索,找出Sobig.F病毒的始作俑者,微軟宣布懸賞25萬美元,但至今為止,這個作惡者也沒有被抓到。 8.Bagle Bagle是一個經典而復雜的蠕蟲病毒,2004年1月18日首次露面。這個惡意代碼採取傳統的機制——電子郵件附件感染用戶系統,然後徹查視窗文件,尋找到電子郵件地址發送以復制自身。 Bagle及其60~100個變種的真正危險在於,蠕蟲感染了一台計算機之後,便在其TCP埠開啟一個後門,遠程用戶和應用程序利用這個後門得到受感染系統上的數據(包括金融和個人信息在內的任何數據)訪問許可權。Bagle.B變種被設計成在2004年1月28日之後停止傳播,但是到目前為止還有大量的其他變種繼續困擾用戶。 9.MyDoom 2004年1月26日幾個小時之間,MyDoom通過電子郵件在互聯網上以史無前例的速度迅速傳播,頃刻之間全球都能感受到它所帶來的沖擊波。它還有一個名稱叫做Norvarg,它傳播自身的方式極為迂迴曲折:它把自己偽裝成一封包含錯誤信息「郵件處理失敗」、看似電子郵件錯誤信息郵件的附件,單擊這個附件,它就被傳播到了地址簿中的其他地址。MyDoom還試圖通過P2P軟體Kazaa用戶網路賬戶的共享文件夾來進行傳播。 這個復制進程相當成功,計算機安全專家估計,在受到感染的最初一個小時,每十封電子郵件就有一封攜帶病毒。MyDoom病毒程序自身設計成2004年2月12日以後停止傳播。 10.震盪波(Sasser) 「震盪波」自2004年8月30日起開始傳播,其破壞能力之大令法國一些新聞機構不得不關閉了衛星通訊。它還導致德爾塔航空公司(Delta)取消了數個航班,全球范圍內的許多公司不得不關閉了系統。「震盪波」的傳播並非通過電子郵件,也不需要用戶的交互動作。「震盪波」病毒是利用了未升級的Windows 2000/XP系統的一個安全漏洞。一旦成功復制,蠕蟲便主動掃描其他未受保護的系統並將自身傳播到那裡。受感染的系統會不斷發生崩潰和不穩定的情況。 「震盪波」是德國一名高中生編寫的,他在18歲生日那天釋放了這個病毒。由於編寫這些代碼的時候他還是個未成年人,德國一家法庭認定他從事計算機破壞活動,僅判了緩刑。
⑤ 世界十大恐怖電腦病毒
對於很多人來說,電腦中毒就是一場噩夢,硬碟數據被清空,重要資料都沒了,如果你的電腦沒有中過病毒,也許會認為這不值得大驚小怪,但是,有 報告 顯示,,僅2008年,電腦病毒在全球造成的經濟損失就已高達85億美元之多。電腦病毒可以說是網路世界最嚴重的的危害。下面,就讓我帶你回顧世界上十大恐怖電腦病毒。
1、CIH病毒:
CIH病毒(1998年)是一位名叫陳盈豪的台灣大學生所編寫的,從中國台灣傳入大陸地區的。CIH的載體是一個名為“ICQ中文Ch_at模塊”的工具,並以熱門盜版光碟游戲如“古墓奇兵”或Windows95/98為媒介,經互聯網各網站察態互相轉載,使其迅速傳播。
CIH病毒屬文件型病毒,其別名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可執行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可執行文件,並且在Win NT中無效。其發展過程經歷了v1.0,v1.1、v1.2、v1.3、v1.4總共5個版本。損失估計:全球約5億美元
2、梅麗莎病毒:
梅利莎(1999年)是通過微軟的Outlook電子郵件軟體,向用戶通訊簿名單中的50位聯系人發送郵件來傳播自身。該郵件包含以下這句話:“這就是你請求的文檔,不要給別人看”,此外夾帶一個Word文檔附件。而單擊這個文件,就會使病毒感染主機並且重復自我復制。1999年3月敗畝源26日,星期五,W97M/梅利莎登上了全球各地報紙的頭版。估計數字顯示,這個Word宏腳本病毒感染了全球15%~20%的商用PC。病毒傳播速度之快令英特爾公司(Intel)、微軟公司(Microsoft,下稱微軟)、以及其他許多使用Outlook軟體的公司措手不及,防止損害,他們被迫關閉整個電子郵件系統。損失估計:全球約3億——6億美元耐族。
3、愛蟲病毒:
愛蟲(2000年)是通過Outlook電子郵件系統傳播,郵件主題為“I Love You”,包含附件“Love-Letter-for-you.txt.vbs”。打開病毒附件後,該病毒會自動向通訊簿中的所有電子郵件地址發送病毒郵件副本,阻塞郵件伺服器,同時還感染擴展名為.VBS、.HTA、.JPG、.MP3等十二種數據文件。 新“愛蟲”(Vbs.Newlove)病毒同愛蟲(Vbs.loveletter)病毒一樣,通過outlook傳播,打開病毒郵件附件您會觀察到計算機的硬碟燈狂閃,系統速度顯著變慢,計算機中出現大量的擴展名為vbs的文件。所有快捷方式被改變為與系統目錄下wscript.exe建立關聯,進一步消耗系統資源,造成系統崩潰。損失估計:全球超過100億美元。
4、紅色代碼病毒:
紅色代碼(2001年)是一種計算機蠕蟲病毒,能夠通過網路伺服器和互聯網進行傳播。2001年7月13日,紅色代碼從網路伺服器上傳播開來。它是專門針對運行微軟互聯網信息服務軟體的網路伺服器來進行攻擊。極具諷刺意味的是,在此之前的六月中旬,微軟曾經發布了一個補丁,來修補這個漏洞。被它感染後,遭受攻擊的主機所控制的網路站點上會顯示這樣的信息:“你好!歡迎光臨www.worm.com!”。隨後病毒便會主動尋找其他易受攻擊的主機進行感染。這個行為持續大約20天,之後它便對某些特定IP地址發起拒絕服務(DoS)攻擊。不到一周感染了近40萬台伺服器,100萬台計算機受到感染。損失估計:全球約26億美元。
5.沖擊波病毒:
沖擊波(2003年)於2003年8月12日被瑞星全球反病毒監測網率先截獲。病毒運行時會不停地利用IP掃描技術尋找網路上系統為Win2K或XP的計算機,找到後利用DCOM RPC緩沖區漏洞攻擊該系統,一旦成功,病毒體將會被傳送到對方計算機中進行感染,使系統操作異常、不停重啟、甚至導致系統崩潰。 另外該病毒還會對微軟的一個升級網站進行拒絕服務攻擊,導致該網站堵塞,使用戶無法通過該網站升級系統。在8月16日以後,該病毒還會使被攻擊的系統喪失更新該漏洞補丁的能力。損失估計:數百億美元。
6、巨無霸病毒:
巨無霸(2003年)是通過區域網傳播,查找區域網上的所有計算機,並試圖將自身寫入網上各計算機的啟動目錄中以進行自啟動。該病毒一旦運行,在計算機聯網的狀態下,就會自動每隔兩小時到某一指定網址下載病毒,同時它會查找電腦硬碟上所有郵件地址,向這些地址發送標題如:"Re: Movies"、"Re: Sample"等字樣的病毒郵件進行郵件傳播,該病毒還會每隔兩小時到指定網址下載病毒,並將用戶的隱私發到指定的郵箱由於郵件內容的一部分是來自於被感染電腦中的資料,因此有可能泄漏用戶的機密文件,特別是對利用區域網辦公的企事業單位,最好使用網路版殺毒軟體以防止重要資料被竊取!損失估計:50億——100億美元。
7、MyDoom病毒:
MyDoom(2004年)是一例比“巨無霸病毒”更厲害的病毒體,在2004年1月26日爆發,在高峰時期,導致網路載入時間減慢50%以上。它會自動生成病毒文件,修改注冊表,通過電子郵件進行傳播,並且它還會嘗試從多個URL下載並執行一個後門程序,如下載成功會將其保存在Windows文件夾中,名稱為win32.exe。該後門程序允許惡意用戶遠程訪問被感染的計算機。病毒使用自身的SMTP引擎向外發送帶毒電子郵件,進行傳播。病毒會從注冊表的相關鍵值下和多種擴展名的文件中搜 集郵 件地址,病毒還會按照一些制定的規則自己聲稱郵件地址,並向這些地址發送帶毒電子郵件。病毒同時會略去還有特定字元的郵件地址。損失估計:百億美元。
8、震盪波病毒:
震盪波(2004年)於2004年4月30日爆發,短短的時間內就給全球造成了數千萬美元的損失,也讓所有人記住了04年的4月,該病毒為I-Worm/Sasser.a的第三方改造版本。與該病毒以前的版本相同,也是通過微軟的最新LSASS漏洞進行傳播,我們及時提醒廣大用戶及時下載微軟的補丁程序來預防該病毒的侵害。如果在純DOS環境下執行病毒文件,會顯示出譴責美國大兵的英文語句。震盪波感染的系統包括Windows 2000、Windows Server 2003和Windows XP,病毒運行後會巧妙的將自身復制為%WinDir% apatch.exe,隨機在網路上搜索機器,向遠程計算機的445埠發送包含後門程序的非法數據,遠程計算機如果存在MS04-011漏洞,將會自動運行後門程序,打開後門埠9996。損失估計:5億至10億美元
9、熊貓燒香病毒:
熊貓燒香(2006年)准確的說是在06年年底開始大規模爆發,以Worm.WhBoy.h為例,由Delphi工具編寫,能夠終止大量的反病毒軟體和防火牆軟體進程,病毒會刪除擴展名為gho的文件,使用戶無法使用ghost軟體恢復 操作系統 。“熊貓燒香”感染系統的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,導致用戶一打開這些網頁文件,IE自動連接到指定病毒網址中下載病毒。在硬碟各分區下生成文件autorun.inf和setup.exe.病毒還可通過U盤和移動硬碟等進行傳播,並且利用Windows系統的自動播放功能來運行。“熊貓燒香”還可以修改注冊表啟動項,被感染的文件圖標變成“熊貓燒香”的圖案。病毒還可以通過共享文件夾、系統弱口令等多種方式進行傳播。損失估計:上億美元。
10、網游大盜病毒:
網游大盜(2007年)是一例專門盜取網路游戲帳號和密碼的病毒,其變種wm是典型品種。英文名為Trojan/PSW.GamePass.jws的“網游大盜”變種jws是“網游大盜”木馬家族最新變種之一,採用VisualC++編寫,並經過加殼處理。“網游大盜”變種jws運行後,會將自我復制到Windows目錄下,自我注冊為“Windows_Down”系統服務,實現開機自啟。該病毒會盜取包括“魔獸世界”、“完美世界”、“征途”、等多款網遊玩家的帳戶和密碼,並且會下載 其它 病毒到本地運行。玩家計算機一旦中毒,就可能導致游戲帳號、裝備等丟失。在07年轟動一時,網遊玩家提心吊膽。損失估計:千萬美元。