計算機病毒(Computer Virus)是編制者在計算機程序中插入的破壞計算機功能或者數據的代碼,能影響計算機使用,能自我復制的一組計算機指令或者程序代碼。
計算機病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發性、表現性或破壞性。計算機病毒的生命周期:開發期→傳染期→潛伏期→發作期→發現期→消化期→消亡期。
中文名
計算機病毒
外文名
Computer Virus
誕生年代
20世紀
特點
傳播性、隱蔽性、感染性、潛伏性
快速
導航
類型傳播途徑特徵中毒電腦的主要症狀常見病毒舉例危害防範措施
簡介
計算機病毒是人為製造的,有破壞性,又有傳染性和潛伏性的,對計算機信息或系統起破壞作用的程序。它不是獨立存在的,而是隱蔽在其他可執行的程序之中。計算機中病毒後,輕則影響機器運行速度,重則死機系統破壞;因此,病毒給用戶帶來很大的損失,通常情況下,我們稱這種具有破壞作用的程序為計算機病毒。[1]
計算機病毒按存在的媒體分類可分為引導型病毒、文件型病毒和混合型病毒3種;按鏈接方式分類可分為源碼型病毒、嵌入型病毒和操作系統型病毒等3種;按計算機病毒攻擊的系統分類分為攻擊DOS系統病毒,攻擊Windows系統病毒,攻擊UNIX系統的病毒。如今的計算機病毒正在不斷的推陳出新,其中包括一些獨特的新型病毒暫時無法按照常規的的類型進行分類,如互聯網病毒(通過網路進行傳播,一些攜帶病毒的數據越來越多)、電子郵件病毒等。[1]
計算機病毒被公認為數據安全的頭號大敵,從1987年電腦病毒受到世界范圍內的普遍重視,我國也於1989年首次發現電腦病毒。目前,新型病毒正向更具破壞性、更加隱秘、感染率更高、傳播速度更快等方向發展。因此,必須深入學習電腦病毒的基本常識,加強對電腦病毒的防範。[2]
新型電腦病毒潛伏4年「殺死」伊朗核計劃,打響全球網路戰役
SME
贊132
閱讀1.6萬
類型
依附的媒體類型分類
(1)網路病毒:通過計算機網路感染可執行文件的計算機病毒。
(2)文件病毒:主攻計算機內文件的病毒。
(3)引導型病毒:是一種主攻感染驅動扇區和硬碟系統引導扇區的病毒。[3]
計算機特定演算法分類
(1)附帶型病毒:通常附帶於一個EXE文件上,其名稱與EXE文件名相同,但擴展是不同的,一般不會破壞更改文件本身,但在DOS讀取時首先激活的就是這類病毒。[3]
(2)蠕蟲病毒:它不會損害計算機文件和數據,它的破壞性主要取決於計算機網路的部署,可以使用計算機網路從一個計算機存儲切換到另一個計算機存儲來計算網路地址來感染病毒。[3]
(3)可變病毒:可以自行應用復雜的演算法,很難發現,因為在另一個地方表現的內容和長度是不同的。[3]
⑵ 電腦病毒一直都刪除不了怎麼辦
電腦病毒一直刪,一直刪都刪不掉,怎麼辦?下面由我給你做出詳細的電腦病毒刪除 方法 介紹!希望對你有幫助!
電腦病毒刪除方法一:
那是木馬病毒
或者下載Spybot Search & Destroy (S&D)軟體,以下是微軟推薦頁面:鏈接在右下角:
直接下載Spybot - Search & Destroy 1.4這是多國語言包的軟體,有中文,並且是免費的,使用前最好升級一下。
方法:關閉系統還原、清理緩存文件(主要是IE緩存文件)然後到安全模式下查殺(最好是去dos里查殺),這是因為該木馬程序能搶先在殺毒軟體啟動前啟動,所以殺毒軟體無法清除。
現在的木馬越來越厲害,就是你按照上面的方法去做也不一定有效,無效的話最好重裝系統(最好格式化硬碟後重裝)解決,木馬文件就被清除了。
祝你好運,殺毒有時候還不如用GHOST重裝系統效果好、速度快。
電腦病毒刪除方法二:
Trojan.Spy.Agent分析
Trojan.Spy.Agent是WINDOWS下的ACTIVEX木馬程序。請先清空您的IE緩存。注意將系統打上補丁,尤其拒絕安裝非法插件[在彈出ACTIVEX控制項插件的腳本對話框的時候看清楚是否合法(如WINDOWS UPDATE、Macromedia的FLASH播放插件為合法;藏鯨閣等為非法)
是ACTIVEX型的木馬,老兄上網的時候注意點別安裝不明不白的插件就行了。
木馬病毒Trojan.Spy.Agent.xx查殺方法瑞星殺毒軟體檢測到文件ServeHost.exe感染病毒Trojan.Spy.Agent.xx,處理狀態為“重新啟動計算機後刪除文件”,但是重新啟動後再查病毒仍然存在。
電腦病毒原因:
該木馬病毒具有以下特徵:自我隱藏,自我保護,自我恢復,網路訪問,後台升級,監視用戶操作,很難徹底刪除。由於該病毒在驅動級實行了隱藏和保護,目前,大部分殺毒軟體還不能徹底查殺該木馬。
電腦病毒解決方案:
方法一:有多 操作系統 的用戶,可以通過引導到 其它 系統刪除此木馬的所有文件,徹底清除該木馬。
需要刪除的文件有:Program FilesSearchNet目錄。
方法二:把感染病毒的硬碟掛接到其他正常的機器上作為為從盤,刪除其中的病毒文件。
需要刪除的文件有:Program FilesSearchNet目錄。
方法三:用戶如果只安裝了一個操作系統,可以這樣處理,
1、進入該軟體(中搜)的安裝目錄(C:Program FilesSearchNet),找到卸載程序(類似uninstall.exe),運行後將該軟體卸載。
⑶ win10病毒刪不掉
可以使用電腦管家全盤殺毒。
建議是進入安全模式下殺毒,如果還是無法刪除掉那麼可以使用U盤pe工具。
在pe下刪除就可以了。
⑷ win10系統電腦怎麼殺毒
他應該有自帶的防禦軟體 你用自帶的防禦軟體給他進行全盤查殺就可以了
⑸ 電腦病毒太頑固清除不了怎麼辦
電腦病毒看不見,卻無處不在,有時防護 措施 不夠或者不當操作都會導致病毒入侵。有些病毒非常的頑固,在刪除後等你重啟電腦,它又來了,一起看看清除頑固病毒的 方法 。
方法步驟
一、清空 Internet Explorer (IE) 臨時文件
殺毒軟體 報告 的病毒如果在類似這樣的路徑下:c:Documents and SettingsAdministratorLocal SettingsTemporary Internet Files,這通常意味著病毒是通過網頁瀏覽下載的,這時你的瀏覽器如果沒有安裝補丁,那麼你很可能會中毒。對於這樣的病毒,最簡單的清除方法就是清空IE臨時文件。
二、顯示文件擴展名
顯示查看所有文件和文件夾(包括受保護的 操作系統 文件),很多木馬病毒使用雙擴展名、隱藏屬性偽裝,通過查看這個可以讓病毒無藏身之處。
三、關閉「系統還原」
系統還原是修復系統最方便、快捷的一個工具,如果你有創建系統還原點,在發現系統出錯或中毒時,恢復到比較早時創建的還原點,就可以修復系統。
如果你發現病毒存在於類似c:System Volume Information的目錄下,說明以前創建的還原點里備份了病毒,清除的方法就是關閉或禁用系統還原,這時還原點會被刪除,病毒也就不存在了。稍等幾分鍾之後,你可以重新打開系統還原,再創建一個無毒的還原點。
四、結束病毒進程
打開任務管理器,找出不正常的進程。結束進程是手工殺毒的一個方法。
五、修改服務「啟動類型」 停止/啟動服務
有時,病毒是以服務方式載入的,可以用這個方法讓病毒程序關閉掉。
六、設置安全的帳戶密碼
簡單密碼非常危險,很容易被黑客工具解除,然後,黑客就可以從遠程給你的電腦植入木馬了。就算有殺毒軟體也無忌於事,黑客可以輕易從遠程關掉你的殺毒軟體。對於一個只用簡單口令,又接入互聯網的系統來說,風險實在太大了。
七、打開「自動更新」 使用 Windows Update
使用自動更新,是及時修補系統漏洞的好辦法,你也可以使用金山清理專家來手動完成補丁的下載和安裝。對於一個沒有通過正版驗證的電腦系統來說,清理專家提供了不錯的解決方案。
八、進入安全模式
正常模式不能把病毒清除干凈時,我們通常就要在安全模式下查殺病毒了,有的病毒甚至安全模式也清除失敗,你就該嘗試一下啟動到帶命令行的安全模式了,
這兩者的區別在於,帶命令行的安全模式,只有控制台(CMD)字元界面,沒有資源管理器(桌面),需要一些DOS命令的 經驗 。你可以進入殺毒軟體的安裝路徑,執行命令行殺毒工具。金山毒霸的命令行是鍵入kavdx,回車後殺毒。
九、關閉共享文件夾
區域網中可寫共享有嚴重風險,若非必要,還是關掉吧。
十、使用注冊表編輯器進行簡單的刪除/編輯操作
注冊表編輯有較大風險,如果不熟悉的話,建議在修改前,創建系統還原點,或者,備份要修改的注冊表鍵分支,再使用注冊表編輯器修改。
相關閱讀:2018網路安全事件:
一、英特爾處理器曝「Meltdown」和「Spectre漏洞」
2018年1月,英特爾處理器中曝「Meltdown」(熔斷)和「Spectre」 (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統和處理器在內,幾乎近20年發售的所有設備都受到影響,受影響的設備包括手機、電腦、伺服器以及雲計算產品。這些漏洞允許惡意程序從 其它 程序的內存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲於內存中的信息均可能因此外泄。
二、GitHub 遭遇大規模 Memcached DDoS 攻擊
2018年2月,知名代碼託管網站 GitHub 遭遇史上大規模 Memcached DDoS 攻擊,流量峰值高達1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀錄,美國一家服務提供商遭遇DDoS 攻擊的峰值創新高,達到1.7 Tbps!攻擊者利用暴露在網上的 Memcached 伺服器進行攻擊。網路安全公司 Cloudflare 的研究人員發現,截止2018年2月底,中國有2.5萬 Memcached 伺服器暴露在網上 。
三、蘋果 iOS iBoot源碼泄露
2018年2月,開源代碼分享網站 GitHub(軟體項目託管平台)上有人共享了 iPhone 操作系統的核心組件源碼,泄露的代碼屬於 iOS 安全系統的重要組成部分——iBoot。iBoot 相當於是 Windows 電腦的 BIOS 系統。此次 iBoot 源碼泄露可能讓數以億計的 iOS 設備面臨安全威脅。iOS 與 MacOS 系統開發者 Jonathan Levin 表示,這是 iOS 歷史上最嚴重的一次泄漏事件。
四、韓國平昌冬季奧運會遭遇黑客攻擊
2018年2月,韓國平昌冬季奧運會開幕式當天遭遇黑客攻擊,此次攻擊造成網路中斷,廣播系統(觀眾不能正常觀看直播)和奧運會官網均無法正常運作,許多觀眾無法列印開幕式門票,最終未能正常入場。
五、加密貨幣采礦軟體攻擊致歐洲廢水處理設施癱瘓
2018年2月中旬,工業網路安全企業 Radiflow 公司表示,發現四台接入歐洲廢水處理設施運營技術網路的伺服器遭遇加密貨幣采礦惡意軟體的入侵。該惡意軟體直接拖垮了廢水處理設備中的 HMI 伺服器 CPU,致歐洲廢水處理伺服器癱瘓 。
Radiflow 公司稱,此次事故是加密貨幣惡意軟體首次對關鍵基礎設施運營商的運營技術網路展開攻擊。由於受感染的伺服器為人機交互(簡稱HMI)設備,之所以導致廢水處理系統癱瘓,是因為這種惡意軟體會嚴重降低 HMI 的運行速度。
電腦病毒太頑固清除不了怎麼辦相關 文章 :
1. 電腦病毒殺不幹凈怎麼辦
2. 電腦中了病毒如何清除
3. 電腦中病毒後如何徹底清除
4. 電腦頑固木馬感染桌面圖標怎麼解決
5. 電腦中了病毒突然變慢怎麼辦
⑹ win10怎樣清理頑固病毒
如果遇到木馬或病毒殺不掉,一般是由於木馬病毒正在運行,或者有其他的病毒進程守護,造成的。如果遇到這類隱藏性很高的、又釋放驅動的病毒,很難處理。所以要先對病毒滅活,殺掉活體病毒之後就很容易查殺了。
1、電腦殺毒建議安裝專業的殺毒軟體,用殺毒軟體在安全模式下全盤查殺處理病毒應當可以清理徹底,推薦試試騰訊電腦管家,它是免費專業安全軟體,殺毒管理二合一(只需要下載一份),占內存小,殺毒好,防護好,無誤報誤殺。擁有雲查殺引擎、反病毒引擎、金山雲查殺引擎、AVIRA查殺引擎、小紅傘和查殺修復引擎等世界一流殺毒軟體內嵌殺毒引擎!保證殺毒質量。如果遇到頑固木馬,可以用首頁——工具箱——頑固木馬剋星,強力查殺,效果相當不錯的。
2、安全模式下,將該目錄的所有文件按修改時間重新排列,將該病毒以及修改時間和病毒一樣的文件刪除(先紀錄名字)。安全模式下,在運行中輸入msconfig,在「啟動」中將除了ctfmon之外的所有項目的勾去掉。在安全模式下,把剛才的名字一個一個在注冊表中查找一遍,一樣路徑和名稱的鍵都刪除
3、如果遇到所有安全類軟體打不開,就可以用安全模式試試。如果安全模式下也進入不了的話沒有太好的辦法了,可以嘗試掛盤殺毒,也可以製作一個引導殺毒的工具,很多殺毒軟體都有引導殺毒工具,或者是重裝系統。
建議你在用殺毒軟體檢測出木馬病毒後,第一時間進行清除。一般當掃描出木馬後,都會幫您勾選好所有木馬,只需要點擊「立即清除」就可以了。有些木馬需要重啟電腦,為了徹底清除危害千萬不要嫌麻煩哦。
如果不能解決,就只能重裝系統了
⑺ 電腦病毒怎麼徹底清理win10
朋友,你好:
肯定是下載一個殺毒軟體了,但殺毒軟體也很多,本人覺得火絨安全軟體不錯,體積少,也不佔內存,也不內資源,不僅可以殺毒,還可以攔截彈窗,垃圾流氓軟體等,可以用它來殺毒還是比較放心的。
希望對你有所幫助,祝你快樂~~
⑻ 電腦病毒怎麼徹底清理
直接出廠設置,出廠設置操作方法如下:
1、首先點擊電腦開始菜單,點擊「設置」,如下圖所示:
⑼ win10病毒文件怎麼刪除
對於所有類型的電腦病毒,只能夠通過購買正版的殺病毒軟體,安裝運行它,並隨時更新病毒庫對電腦進行殺毒。
因為對於一般人來說,很難做到手工殺毒。因為手工殺毒技術涉及到精通計算機操作系統的底層編程、精通計算機病毒的破壞原理,只有分析透徹了這些技術,才能夠做到手工殺毒。
⑽ win10電腦病毒怎麼徹底清理
可以下載360系統急救箱,它可以強力徹底清理的,安全模式下操作效果更好