『壹』 電腦中了蠕蟲病毒有什麼異常
病毒程序有自我復制能力強的特性,在大量復制和運行中會佔用大量的電腦資源,造成電腦卡。
蠕蟲病毒主要以破壞系統為目的,會導致系統文件缺失、功能缺失、服務禁用等,甚至會導致系統崩潰、藍屏等故障。
『貳』 電腦中了蠕蟲病毒查殺了 中了這種病毒還有可能中什麼病毒,我擔心他的傳播方式是插U盤和U盤傳送文件
蠕蟲(Worm)是通過分布式網路來擴散傳播特定的信息或錯誤,進而造成網路服務遭到拒絕並發生死鎖,一般感染EXE文件,大部分蠕蟲都可以通過電子郵件進行傳播。
CIH病毒感染windows95/98系統下的EXE文件,當一個染毒的EXE文件被執行,CIH病毒駐留內存,當其他程序被訪問時對它們進行感染
病毒類型:蠕蟲病毒
攻擊對象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
傳播途徑:「沖擊波」是一種利用Windows系統的RPC(遠程過程調用,是一種通信協議,程序可使用該協議向網路中的另一台計算機上的程序請求服務)漏洞進行傳播、隨機發作、破壞力強的蠕蟲病毒。它不需要通過電子郵件(或附件)來傳播,更隱蔽,更不易察覺。它使用IP掃描技術來查找網路上操作系統為Windows 2000/XP/2003的計算機,一旦找到有漏洞的計算機,它就會利用DCOM(分布式對象模型,一種協議,能夠使軟體組件通過網路直接進行通信)RPC緩沖區漏洞植入病毒體以控制和攻擊該系統。
中毒症狀:
1.系統資源緊張,應用程序運行速度異常;
2.網路速度減慢,「DNS」和「ⅡS」服務遭到非法拒絕,用戶不能正常瀏覽網頁或收發電子郵件;
3.不能進行復制、粘貼操作;
4.Word、Excel、PowerPoint等軟體無法正常運行;
5.系統無故重啟,或在彈出「系統關機」警告提示後自動重啟等等。
『叄』 電腦中蠕蟲病毒是什麼原因
一、利用操作系統和應用程序的漏洞主動進行攻擊
此類病毒主要是「紅色代碼」和「尼姆亞」,以及至今依然肆虐的」求職信」等。由於IE瀏覽器的漏洞(IFRAME EXECCOMMAND),使得感染了「尼姆亞」病毒的郵件在不去手工打開附件的情況下病毒就能激活,而此前即便是很多防病毒專家也一直認為,帶有病毒附件的郵件,只要不去打開附件,病毒不會有危害。「紅色代碼」是利用了微軟IIS伺服器軟體的漏洞(idq.dll遠程緩存區溢出)來傳播,SQL蠕蟲王病毒則是利用了微軟的資料庫系統的一個漏洞進行大肆攻擊。七六六it.com
二、傳播方式多樣
如「尼姆亞」病毒和」求職信」病毒,可利用的傳播途徑包括文件、電子郵件、Web伺服器、網路共享等等。
三、病毒製作技術新
與傳統的病毒不同的是,許多新病毒是利用當前最新的編程語言與編程技術實現的,易於修改以產生新的變種,從而逃避反病毒軟體的搜索。另外,新病毒利用Java、ActiveX、VB Script等技術,可以潛伏在HTML頁面里,在上網瀏覽時觸發。
四、與黑客技術相結合,潛在的威脅和損失更大
以紅色代碼為例,感染後的機器的web目錄的\scripts下將生成一個root.exe,可以遠程執行任何命令,從而使黑客能夠再次進入。
蠕蟲和普通病毒不同的一個特徵是蠕蟲病毒往往能夠利用漏洞,這里的漏洞或者說是缺陷,可以分為兩種,即軟體上的缺陷和人為的缺陷。軟體上的缺陷,如遠程溢出、微軟IE和Outlook的自動執行漏洞等等,需要軟體廠商和用戶共同配合,不斷地升級軟體。而人為的缺陷,主要指的是計算機用戶的疏忽。這就是所謂的社會工程學(social engineering),當收到一封郵件帶著病毒的求職信郵件時候,大多數人都會抱著好奇去點擊的。對於企業用戶來說,威脅主要集中在伺服器和大型應用軟體的安全上,而對個人用戶而言,主要是防範第二種缺陷。c2c78f4s5d4g7
『肆』 蠕蟲病毒是通過什麼傳播的惡性病毒
蠕蟲病毒就是通過偽裝成正常文件進入到你的電腦裡面,然後對電腦進行影響的,要是電腦出現了這種病毒,要立即用電腦管家進行殺毒,不然的話蠕蟲病毒是會對電腦所有的文件都產生影響,最後讓電腦出現問題。
『伍』 蠕蟲病毒是靠什麼傳播的,有什麼危害
預防方法就是及時升級殺毒軟體
蠕蟲病毒
蠕蟲病毒和一般的計算機病毒有著很大的區別,對於它,現在還沒有一個成套的理論體系,但是一般認為:蠕蟲病毒是一種通過網路傳播的惡性病毒,它除具有病毒的一些共性外,同時具有自己的一些特徵,如不利用文件寄生(有的只存在於內存中),對網路造成拒絕服務,以及與黑客技術相結合等等。蠕蟲病毒主要的破壞方式是大量的復制自身,然後在網路中傳播,嚴重的佔用有限的網路資源,最終引起整個網路的癱瘓,使用戶不能通過網路進行正常的工作。每一次蠕蟲病毒的爆發都會給全球經濟造成巨大損失,因此它的危害性是十分巨大的;有一些蠕蟲病毒還具有更改用戶文件、將用戶文件自動當附件轉發的功能,更是嚴重的危害到用戶的系統安全。
傳播方式:
蠕蟲病毒常見的傳播方式有2種:
1.利用系統漏洞傳播——蠕蟲病毒利用計算機系統的設計缺陷,通過網路主動的將自己擴散出去。
2.利用電子郵件傳播——蠕蟲病毒將自己隱藏在電子郵件中,隨電子郵件擴散到整個網路中,這也是是個人計算機被感染的主要途徑。
感染對象:
蠕蟲病毒一般不寄生在別的程序中,而多作為一個獨立的程序存在,它感染的對象是全網路中所有的計算機,並且這種感染是主動進行的,所以總是讓人防不勝防。在現今全球網路高度發達的情況下,一種蠕蟲病毒在幾個小時之內蔓延全球並不是什麼困難的事情。
病毒典型代表——震盪波
震盪波(Worm.Sasser)病毒僅感染Windows 2000,Windows XP操作系統。病毒發作時,在本地開辟後門,監聽TCP 5554埠,做為FTP伺服器等待遠程式控制制命令,黑客可以通過這個埠偷竊用戶機器的文件和其他信息。同時,病毒開辟128個掃描線程,以本地IP地址為基礎,取隨機IP地址,瘋狂的試探連接445埠,試圖利用windows的LSASS 中存在一個緩沖區溢出漏洞進行攻擊,一旦攻擊成功會導致對方機器感染此病毒並進行下一輪的傳播,攻擊失敗也會造成對方機器的緩沖區溢出,導致對方機器程序非法操作,以及系統異常等。
凡能夠引起計算機故障,破壞計算機數據的程序統稱為計算機病毒。所以從這個意義上說,蠕蟲也是一種病毒!網路蠕蟲病毒,作為對互聯網危害嚴重的 一種計算機程序,其破壞力和傳染性不容忽視。與傳統的病毒不同,蠕蟲病毒以計算機為載體,以網路為攻擊對象!本文中將蠕蟲病毒分為針對企業網路和個人用戶2類,並從企業用戶和個人用戶兩個方面探討蠕蟲病毒的特徵和一些防範措施!
蠕蟲病毒與一般病毒的異同
蠕蟲也是一種病毒,因此具有病毒的共同特徵。一般的病毒是需要的寄生的,它可以通過自己指令的執行,將自己的指令代碼寫到其他程序的體內,而被感染的文件就被稱為」宿主」,例如,windows下可執行文件的格式為pe格式(Portable Executable),當需要感染pe文件時,在宿主程序中,建立一個新節,將病毒代碼寫到新節中,修改的程序入口點等,這樣,宿主程序執行的時候,就可以先執行病毒程序,病毒程序運行完之後,在把控制權交給宿主原來的程序指令。可見,病毒主要是感染文件,當然也還有像DIRII這種鏈接型病毒,還有引導區病毒。引導區病毒他是感染磁碟的引導區,如果是軟盤被感染,這張軟盤用在其他機器上後,同樣也會感染其他機器,所以傳播方式也是用軟盤等方式。
蠕蟲一般不採取利用pe格式插入文件的方法,而是復制自身在互聯網環境下進行傳播,病毒的傳染能力主要是針對計算機內的文件系統而言,而蠕蟲病毒的傳染目標是互聯網內的所有計算機.區域網條件下的共享文件夾,電子郵件email,網路中的惡意網頁,大量存在著漏洞的伺服器等都成為蠕蟲傳播的良好途徑。網路的發展也使得蠕蟲病毒可以在幾個小時內蔓延全球!而且蠕蟲的主動攻擊性和突然爆發性將使得人們手足無策!
據有關專家介紹,蠕蟲病毒是計算機病毒的一種。它的傳染機理是利用網路進行復制和傳播,傳染途徑是通過網路和電子郵件。
比如近幾年危害很大的「尼姆達」病毒就是蠕蟲病毒的一種。這一病毒利用了微軟視窗操作系統的漏洞,計算機感染這一病毒後,會不斷自動撥號上網,並利用文件中的地址信息或者網路共享進行傳播,最終破壞用戶的大部分重要數據。
蠕蟲病毒的一般防治方法是:使用具有實時監控功能的殺毒軟體,並且注意不要輕易打開不熟悉的郵件附件。
『陸』 電腦蠕蟲病毒
與病毒相似,蠕蟲也是設計用來將自己從一台計算機復制到另一台計算機,但是它自動進行。首先,它控制計算機上可以傳輸文件或信息的功能。一旦您的系統感染蠕蟲,蠕蟲即可獨自傳播。最危險的是,蠕蟲可大量復制。例如,蠕蟲可向電子郵件地址簿中的所有聯系人發送自己的副本,那些聯系人的計算機也將執行同樣的操作,結果造成多米諾效應(網路通信負擔沉重),使商業網路和整個 Internet 的速度減慢。當新的蠕蟲爆發時,它們傳播的速度非常快。它們堵塞網路並可能導致您(以及其他每個人)等很長的時間才能查看 Internet 上的網頁
計算機網路系統的建立是為了使多台計算機能夠共享數據資料和外部資源,然而也給計算機蠕蟲病毒帶來了更為有利的生存和傳播的環境。
在網路環境下,蠕蟲病毒可以按指數增長模式進行傳染。蠕蟲病毒侵入計算機網路,可以導致計算機網路效率急劇下降、系統資源遭到嚴重破壞,短時間內造成網路系統的癱瘓。因此網路環境下蠕蟲病毒防治必將成為計算機防毒領域的研究重點。
在網路環境中,蠕蟲病毒具有一些新的特性:
(1)傳染方式多
蠕蟲病毒入侵網路的主要途徑是通過工作站傳播到伺服器硬碟中,再由伺服器的共享目錄傳播到其他的工作站。但蠕蟲病毒的傳染方式比較復雜。
(2)傳播速度快
在單機上,病毒只能通過軟盤從一台計算機傳染到另一台計算機,而在網路中則可以通過網路通信機制,藉助高速電纜進行迅速擴散。
由於蠕蟲病毒在網路中傳染速度非常快,使其擴散范圍很大,不但能迅速傳染區域網內所有計算機,還能通過遠程工作站將蠕蟲病毒在一瞬間傳播到千里之外。
(3)清除難度大
在單機中,再頑固的病毒也可通過刪除帶毒文件、低級格式化硬碟等措施將病毒清除,而網路中只要有一台工作站未能殺毒干凈就可使整個網路重新全部被病毒感染,甚至剛剛完成殺毒工作的一台工作站馬上就能被網上另一台工作站的帶毒程序所傳染,因此,僅對工作站進行病毒殺除不能徹底解決網路蠕蟲病毒的問題。
(4)破壞性強
網路中蠕蟲病毒將直接影響網路的工作狀態,輕則降低速度,影響工作效率,重則造成網路系統的癱瘓,破壞伺服器系統資源,使多年的工作毀於一旦
十大電腦蠕蟲病毒
1."震盪波"Worm.sasser病毒
中毒後的系統將開啟上百個線程去攻擊其他網上的用戶,可造成機器運行緩慢、網路堵塞,並讓系統不停的進行倒計時重啟,其中毒現象非常類似於去年的"沖擊波"。
2."網路天空" Worm.netsky蠕蟲病毒
病毒利用系統收信郵件地址,瘋狂的亂發病毒郵件大量浪費網路資源,使眾多郵件伺服器癱瘓,因此讓受感染的系統速度變慢。
3."諾維格"Worm.Mydoom蠕蟲病毒
利用郵件瘋狂傳播,開後門監聽,可做為代理伺服器或自動下載並執行任意程序。
4."惡鷹"Worm.Beagle蠕蟲病毒
該病毒會利用自帶的郵件引擎大量發送病毒郵件,並可利用區域網和"點對點文件共享工具"進行傳播。病毒會在被感染的系統中開啟後門,等待黑客連接。大量的病毒郵件不僅影響個人用戶,更直接的危害企業的郵件伺服器,可能導致這些郵件伺服器出現延遲發信、癱瘓等現象。
5."災飛"Worm.Zafi病毒
該病毒可以阻礙網路暢通、使防病毒軟體失效、並偽裝成著名MP3播放器的可執行文件使用戶感染。中止大量反病毒軟體,並用病毒文件替換反病毒軟體的主程序,導致反病毒軟體無法使用。
6. QQ消息機木馬Troj.QQmsg病毒,和網游、網銀盜號木馬
QQ消息機,利用IE漏洞傳播,每一個病毒傳播范違不廣,但是其變種頻出。網游盜號木馬病毒泛濫,其變種繁多,針對各類網路游戲的木馬病毒每天都在增加。它們會偽裝成工具欺騙用戶運行,捆綁到網游外掛,利用QQ消息機的傳播特性等多種手段進入用戶的系統,通過監視用戶系統的一舉一動伺機盜取用戶的網游帳號、密碼和網路銀行的帳號、密碼。給用戶帶來一定的經濟損失。
7.好大sobig病毒及變種
"Sobig"蠕蟲於今年1月出現,隨後多個變種開始傳播。其通過電子郵件傳播,可以導致企業網路出現大規模終斷,但這種蠕蟲的實際目的是為了控制被感染的計算機。一旦被"Sobig"感染,一台PC可能會與已經被蠕蟲感染的20台網路伺服器相連,使得黑客可以下載PC中的文件。
8.求職信Worm.Klez.E及變種
"求職信"變種病毒是一種電子郵件蠕蟲病毒,它自動向外發送帶毒郵件,病毒發作後會感染電腦中的Word文檔和Excel文檔,且遭受感染的文檔和數據根本無法恢復。同時,該病毒將終止反病毒軟體的運行,並將其從電腦中刪除。
9. 沖擊波殺手Worm.KillMsBlast及其變種
"沖擊波殺手"這個利用微軟RPC漏洞進行傳播的蠕蟲病毒至少攻擊了全球80%的Windows用戶,使他們的計算機無法工作並反復重啟,大量企業用戶也未能倖免。該病毒還引發了DOS攻擊,使多個國家的互聯網也受到相當影響。電腦不能正常復制粘貼。 系統網路連接數增大,系統反應奇慢。
10.安哥Worm.Agobot變種
該病毒及其變種,利用微軟在去年公布的兩個漏洞進行傳播,病毒運行後會生成病毒文件,修改注冊表,終止一些防病毒軟體和防火牆的運行。另外,病毒可通過mIRC和區域網共享進行傳播。並具有後門功能根據金山反病毒實驗室的統計和分析,今年惡性病毒爆發頻繁,比如震盪波病毒爆發時在短短一個星期時間之內就感染了全球1800萬台電腦,被震盪波感染的機器會莫名其秒的死機或重啟,造成嚴重的網路阻塞。
『柒』 網路蠕蟲病毒的傳播方式
蠕蟲一般不採取利用pe格式插入文件的方法,而是復制自身在互聯網環境下進行傳播,病毒的傳染能力主要是針對計算機內的文件系統而言,而蠕蟲病毒的傳染目標是互聯網內的所有計算機。區域網條件下的共享文件夾、電子郵件Email、網路中的惡意網頁、大量存在著漏洞的伺服器等,都成為蠕蟲傳播的良好途徑。網路的發展也使得蠕蟲病毒可以在幾個小時內蔓延全球,而且蠕蟲的主動攻擊性和突然爆發性將使得人們手足無措。 普通病毒 蠕蟲病毒 存在形式 寄存文件 獨立程序 傳染機制 宿主程序運行 主動攻擊 傳染目標 本地文件 網路計算機
1、斷開網路,用殺毒軟體進行查殺,然後用360系統急救箱進行檢查。
2、如果無法殺毒,備份好重要資料後,用系統盤引導,然後格式化電腦分區,重新安裝安裝系統即可。
『玖』 計算機病毒的傳播途徑主要有哪些
計算機病毒有自己的傳輸模式和不同的傳輸路徑。計算機本身的主要功能是它自己的復制和傳播,這意味著計算機病毒的傳播非常容易,通常可以交換數據的環境就可以進行病毒傳播。有三種主要類型的計算機病毒傳輸方式:
(1)通過移動存儲設備進行病毒傳播:如U盤、CD、軟盤、移動硬碟等都可以是傳播病毒的路徑,而且因為它們經常被移動和使用,所以它們更容易得到計算機病毒的青睞,成為計算機病毒的攜帶者。
(2)通過網路來傳播:這里描述的網路方法也不同,網頁、電子郵件、QQ、BBS等都可以是計算機病毒網路傳播的途徑,特別是近年來,隨著網路技術的發展和互聯網的運行頻率,計算機病毒的速度越來越快,范圍也在逐步擴大。
(3)利用計算機系統和應用軟體的弱點傳播:近年來,越來越多的計算機病毒利用應用系統和軟體應用的不足傳播出去因此這種途徑也被劃分在計算機病毒基本傳播方式中。
(9)電腦蠕蟲病毒的傳播途徑有哪些擴展閱讀:
從不同的角度看,網路病毒有不同的分類方式。
(1)從網路病毒功能區分。可以分為木馬病毒和蠕蟲病毒。木馬病毒是一種後門程序,它會潛伏在操作系統中,竊取用戶資料比如QQ、網上銀行密碼、賬號、游戲賬號密碼等。
蠕蟲病毒相對來說要先進一點,它的傳播途徑很廣,可以利用操作系統和程序的漏洞主動發起攻擊,每種蠕蟲都有一個能夠掃描到計算機當中的漏洞的模塊,一旦發現後立即傳播出去,由於蠕蟲的這一特點,它的危害性也更大;
它可以在感染了一台計算機後通過網路感染這個網路內的所有計算機,被感染後,蠕蟲會發送大量數據包,所以被感染的網路速度就會變慢,也會因為CPU、內存佔用過高而產生或瀕臨死機狀態。
(2)從網路病毒傳播途徑區分。可以分為漏洞型病毒、郵件型病毒兩種。相比較而言,郵件型病毒更容易清除;
它是由電子郵件進行傳播的,病毒會隱藏在附件中,偽造虛假信息欺騙用戶打開或下載該附件,有的郵件病毒也可以通過瀏覽器的漏洞來進行傳播,這樣,用戶即使只是瀏覽了郵件內容,並沒有查看附件,也同樣會讓病毒乘虛而入。
而漏洞型病毒應用最廣泛的就是Windows操作系統,而Windows操作系統的系統操作漏洞非常多,微軟會定期發布安全補丁,即便你沒有運行非法軟體,或者不安全連接,漏洞性病毒也會利用操作系統或軟體的漏洞攻擊你的計算機;
例如2004年風靡的沖擊波和震盪波病毒就是漏洞型病毒的一種,它們造成全世界網路計算機的癱瘓,造成了巨大的經濟損失。
『拾』 蠕蟲病毒的傳播方式
蠕蟲病毒是一種常見的計算機病毒。它是利用網路進行復制和傳播,傳染途徑是通過網路和電子郵件。最初的蠕蟲病毒定義是因為在DOS環境下,病毒發作時會在屏幕上出現一條類似蟲子的東西,胡亂吞吃屏幕上的字母並將其改形。
蠕蟲病毒是自包含的程序(或是一套程序),它能傳播它自身功能的拷貝或它(蠕蟲病毒)的某些部分到其他的計算機系統中(通常是經過網路連接)。請注意,與一般病毒不同,蠕蟲不需要將其自身附著到宿主程序,它是一種獨立智能程序。有兩種類型的蠕蟲:主機蠕蟲與網路蠕蟲。主計算機蠕蟲完全包含(侵佔)在它們運行的計算機中,並且使用網路的連接僅將自身拷貝到其他的計算機中,主計算機蠕蟲在將其自身的拷貝加入到另外的主機後,就會終止它自身(因此在任意給定的時刻,只有一個蠕蟲的拷貝運行),這種蠕蟲有時也叫"野兔",蠕蟲病毒一般是通過1434埠漏洞傳播。
比如近幾年危害很大的「尼姆亞」病毒就是蠕蟲病毒的一種,去年春天流行「熊貓燒香」以及其變種也是蠕蟲病毒。這一病毒利用了微軟視窗操作系統的漏洞,計算機感染這一病毒後,會不斷自動撥號上網,並利用文件中的地址信息或者網路共享進行傳播,最終破壞用戶的大部分重要數據。
蠕蟲病毒的感染性是很強的,如果中了蠕蟲病毒一定要立即查殺,遇到感染類的蠕蟲病毒可以這樣,先下載360系統急救箱保存到D盤,重啟按F8進入帶網路連接的安全模式,使用360系統急救箱進行查殺 這樣就查殺的比較徹底了,然後啟動360殺毒 360安全衛士的木馬雲查殺功能查殺清除殘留就可以了.蠕蟲病毒會導致cpu佔用率很高,運行會很卡,而且佔了不少帶寬,上網也很卡。