Ⅰ 什么病毒案的破获是我国破获的首例制作计算机病的大案
熊猫烧香病毒案侦破纪实
这是一波电脑病毒蔓延的狂潮。
在两个多月里,数百万电脑用户被卷了进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽,它化身数百种不断入侵个人电脑、感染门户网站、击溃企业数据系统……在几次大面积爆发后,“熊猫烧香”使众多电脑用户谈之色变,被称为2006年“十大病毒之首”。
它的蔓延考宽缺问着网络的公共安全,也引发了一场虚拟世界里“道”与弯棚“魔”的较量。
本月12日,这场特殊的较量终见分晓,湖北省公安厅对外宣布:“熊猫烧香”始作俑者已被抓获归案,这起全国首例制作、传播计算机病毒大案成功告破。
“熊猫烧香”肆虐互联网
2006年12月,一种神秘的新型病毒开始在互联网上大规模爆发,许多企业局域网、网吧和个人电脑遭到重创。该病毒通过多种方式传播,染上后,电脑屏幕上会出现一排排熊猫图案,熊猫们持香作揖。反病毒工程师们将其命名为“尼姆亚”。
至2006年12月中旬,“熊猫烧香”进入急速变种期。今年1月7日,国家计算机病毒应急处理中心发出“熊猫烧香”的紧急预警。
1月9日,湖北仙桃市公安局接报,该市“江汉热线”不幸感染“熊猫烧香”病毒而致网络瘫痪。貌似忠厚的“熊猫”就这样正式进入了警方的视野。
1月中旬,湖北省埋巧则公安厅网监总队根据公安部公共信息网络安全监察局的部署,开始对“熊猫烧香”制作者开展调查。
对于警方的介入,“熊猫”懵然不觉,它继续四处“烧香”,且愈演愈烈。1月22日,国家计算机病毒应急处理中心再次发出警报:在全国通缉“熊猫烧香”。
据调查,病毒作者在病毒中加入了代码“WHBOY”(武汉男孩)。因此,警方猜测病毒作者可能是一网名为“武汉男孩”的人。经初步核实,仙桃市网监大队1月24日正式立案,并命名其为“1·22”制作传播计算机病毒案。
一路追踪“武汉男孩”
公安部和湖北省公安厅对此案高度重视,要求网监部门不惜一切代价拿下此案。
1月31日下午,省公安厅抽调武汉、宜昌、荆门等地6位网监精英和专门从国家计算机病毒应急处理中心赶来的1位专家,以及仙桃市网监大队全队人马齐聚省公安厅,对“1·22”案进行“会诊”,同时成立联合工作专班。
在省公安厅网监总队统一部署下,仙桃市网警运用多种网络技术手段和侦查手段,获取了确定犯罪嫌疑人“武汉男孩”的身份信息。
“武汉男孩”又名“小俊”,男,25岁左右,身高1.75米,网名为“DAVE”。根据“小俊”上网账户资料,警方将目标锁定一个叫罗某的人,此人居住在武昌关山某居民楼。
专班人员现场发现,此地为一出租屋,罗某租住在第二层一户三居室。房主称,此屋由罗某于2006年2月租下,现住有罗某、其女友以及一个被其称为“师傅”的人。根据房主的描述和警方掌握的嫌疑人照片,专班人员确定罗某的师傅就是“小俊”。
2月3日上午,负责24小时监视“小俊”房屋的外勤组传来消息说,出租屋内所有人都彻夜未归。警方进一步调查发现,犯罪嫌疑人已多日未回出租屋住宿。种种迹象表明,他可能有所觉察。
省公安厅网监总队紧急召开专案会,制定了周密的抓捕方案和审讯方案。
当日下午4时左右,外勤组在出租屋抓获了“小俊”的弟弟李明。据其交代,“小俊”真名叫李俊。下午5时左右,警方在侦查中获悉,犯罪嫌疑人要潜逃外地。省公安厅网监总队立即向我市天河机场、火车站、长途汽车站等各个进出口岸发出协查通报。晚7时左右,回出租屋取东西准备潜逃的李俊被当场抓获。民警从李俊身上找到了一张武昌京都大厦宾馆的门卡。专班人员赶往该宾馆,当晚将其同伙雷磊抓获归案。
Ⅱ 我心里很乱,我对她有感情,但是不能原谅她
人家太爱你,然后你又放不下面子去跟她道歉——她这是在跟你赌气!!因为你说过虽然她有千金小姐脾气但是对你也算体贴,那就可以证明人家是真心爱你的!!只是你以前女朋友你放不下,怎么说呢,送你一句话:珍惜拥有的,别等到失去才后悔!!世界上没有比爱情更完美的了,你因为你的回忆而去破坏轮高它,不值!不要因为她弄丢了前女友的东西而恨现在的女友以及对前女友感到自责,因为过去的总会过去,何况人家还你孩子呢!!唯有时间能感证明一切。你应该跟他道歉,是男人的就应该道歉!!你其实已经亏欠你现在的女友很多了拉,你已经有她了却还每天想以前的女友,你对她公平吗?我觉得她会做出那个举动说想让你一无所有,不是真心话!!你不是说了吗,人家是千金小姐,人家跟你好了也有3年了,也有了你孩子,对你是一心一意的。而你却给她一巴掌,她或许是心里越想越生气呀,她会破坏规矩高价进货,宁愿赔钱也要让你们没有货,她之所以这么做也是因为太爱你了,爱越深狠才会越深,是不?而她感觉到你对她的爱不如她给你的爱。说到她是否是故意使你前女友的东西弄丢了,这个只有她自己知道了,不过人家也是一心一意对你呀,有什么不可以原谅哒???你问问你的心吧,没有一个人能够回答没团你能否原谅你女朋友,如果你的心告诉你你是爱她的,那么你就该跟她她说对不起,说你很爱她——她只要是爱你的,总会跟你和好的,如果她发千金小姐脾气你就要有耐心等她原谅你,不看在你的面子上总要看在未出生的宝宝的面子上,是吧?你想想你们在一起的事情吧,想想快乐的事情,试问你还有什么不可以原谅她的呀?所以嘛,男子汉大丈夫敢做敢当,要敢于道歉。我是个男生(年龄不及你),我一直想做个绅士,我就觉得一气之下打女朋友不绅士,但是你这一打,是包含了对前女友的回忆的,你一定是还深爱前女友的,不过你既然有现在的女朋友了还为何对前女友念念不忘呢?未免不够绅士了。我想啊,你这个人呀,就是两个人你都爱,对吧,哈哈,心里面是一样重要的吗?我这个素不相识的人猜应该是的,或许连你自己不不清楚哦,呵呵。(PS:爱的深或者与不深不要与时间先后挂钩哦!!不然你就犯了主次的错误了)不管当时你有多少生气,以致最后说恨,其实啊,爱与恨都是很虚无飘渺的拉!!你两都是生气极了才说过激的话和作出过激的举动,当你们和好后想想就会觉得当初是多么的好笑,其实真的没那么严重的拉,你是个商人吧,眼光要放得远,爱情上眼光同样要远!!!你打了她不是你的错,但是你心里不原谅她不主动去跟她道歉就是你的错了(我站在男人的角度上这么说),去吧,跟她重归于好,那才是绅士的作风。
(PS:你给的分数可真多,不过我不全为分数来的,想想你现在应该是很烦恼很烦恼了,同情你拉,呵呵,没事的拉,看开点,大哥哥,生活本是很美好,爱情更美好,是吧?生命诚可贵,爱情价更高!~~~~~~祝你好运啊,和好了要告诉大家啊!)
(我发现楼上 535668kkxx 分析得很有道理!在下同意他/她的观点。)
诶哟,我看了上面好多网友的回答,答案千奇百怪好好玩哦,呵呵,特别是楼上的 fjp189 好有个性,回答你的问题真有趣,嘿嘿)
大家的回答真的好多哦,我估计你看完了眼睛准花!(我都看晕了哦)要是到时候你真没办法了,就打开网页给她看,让她知道网友们对你们的关心和祝福,我就觉得她是个好女孩——前提是你的事情是真实的!!!女枯桐橘人的虚荣心什么的还是有的,呵呵)
Ⅲ 如何杀电脑病毒
你的电脑可能没有安装反病毒软件,或没有升级到最新版本.还有打开主动防御哦!
解决方法:
1、如果你的电脑没有安装反病毒软件,先下载凳首或购买安装杀毒软件,打开主动防御和自动更新,再升级到最新版本,立即全盘查杀.我建议你再下载免费木马专杀软件"360安全卫士"安装升级后全盘查杀,修复漏洞,更好哦!开机查杀,定行段时查杀都可以。
2、开启电脑防火墙,就安全了。(开启防火墙方法有好几种,我就说一种最简单的哦!点击“开始”然后“设置”再“Windons枣带数防火墙"最后选择"开启"就OK!)
Ⅳ qq病毒的典型QQ病毒
1、病毒名称:Trojan/QQMsg.Zigui
中 文 名:“QQ龟”
病毒类型:木马
影响平台:Win 9x/2000/XP/NT/Me/2003
“QQ龟”是一个木马程序,通过向QQ好友群发病毒程序文件进行传播。文件名极具欺骗性,甚至调侃脑白金广告 “今年过年不收礼,收礼只收白骨精(搞笑版广告)”,继而盗取用户机密信息,并将盗取的信息发送给黑客。 2、病毒名称:I-Worm/QQ.Porn
中 文 名:QQ爱虫
传播方式:网络
病毒类型:蠕虫
影响平台:Win 9x/2000/XP/NT/Me/2003
QQ爱虫是通过在线QQ发送病毒文件的网络蠕嫌隐虫,该病毒会通过QQ发送名为“蔡依林短裙显诱惑[转帖][贴图]”等带毒文件,病毒文件名还会包含众多带有色情和挑逗性的文字。病毒运行后会从黑客网站下载另一病毒“结巴” (Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码。 小心误入爱情森林,恶意网页是帮凶。2002年8月23日下午,瑞星全球病毒监控中心首次截获了一个传染能力极强的恶性QQ病毒――“爱情森林”(Trojan.sckiss)。据瑞星公司的反病毒工程师介绍,此病毒会利用QQ软件,诱惑用户打开一恶意网页,而该网页会自动下载病毒并修改注册表产生破坏。
病毒类型:木马病毒
发作时间:随机
传播方式:邮件/网络/QQ诱骗
感染对象:网络
警惕程度:★★★★
病毒介绍:
此病毒是已知的第一个利用QQ进行传播并破坏的恶性木马病毒。它利用本机QQ,在用户不知道的情况下向用户的好友发送一句消息:“(网址不便展现)这个你去看看!很好看的”一旦登陆此网站,便会中毒。因为此网站的主页是一个恶意网页,它会自动下载“爱情森林”病毒并执行,从而对用户计算机造成破坏。
此病毒具有以下四大特色:
一、 利用邮件包装,形成自启动邮件。
病毒的原始文件是一个名为HACK.EXE的木马病毒,病毒作者为了能使病毒“初战告捷”,迅速占领用户计算机,利用了OUTLOOK的邮件漏洞,将原始病毒包装成一个可以预览执行的病毒邮件:s.eml,然后放入一个恶意网页中,等待下载。
二、 利用QQ工具,发送伪装信息。
如果用户不小心点击或预览了病毒邮件,病毒便可执行。病毒执行时会搜索用户的QQ程序,如果用户在线的话,病毒会伪改滑装成用户,给用户的所有在线的好友发送一条用户无法查觉的隐藏信息,此信息的内容为:“(网址不便展现)这个你去看看!很好看的”如果用户的好友在收到了此信息后,因为好奇而点击了此链接,则会进入一个恶意网页。
三、 利用恶意网页帮凶,导致病毒泛滥。
该恶意网页用JS语言编写,利用了JAVA EXPLOIT漏洞,所以不经用户的允许,便可以悄悄运行自动下载“爱情森林”病毒邮件(s.eml)并执行。然后此恶意网页会修改用户注册表进行破坏,将用户的IE标题改为:“(网址不便展现)/爱情森林”,使用户的“运行”菜单项无法使用,并且将用户的IE默认首页改为:“(网址不便展现)”,此恶意网页还将此网址加入注册表中的RUN自启动项。这样以来,无论用户启动计算机还是启动IE浏览器,都可以自动链接到恶意网页,感染病毒。
四、 侵占系统目录,继续“生生不息”。
“爱情森林”病毒通过QQ发送信息之后,便开始进行本机的感染。病毒首先改名为:“EXPLORER.EXE”,然后将之拷贝到WINDOWS的系统目录(SYSTEM或SYSTEM32)下,这样用户即使发现也不会起疑心,然后病毒修改注册表,在RUN的自启动项中建立一个EXPLORER的键值,将病毒路径加入其中,一旦计算机重启,病毒便可自动运行,再次进行以上感染。
爱情森林II病毒
浪漫的“爱情森林”又升级了,所有的计算机用户都应该注意,不要被浪漫的病毒骗了。
病毒类型:木马病毒
发作时间:随机
传播方式:邮件/网络
感染对象:网络
警惕程度:★★★★
病毒介绍:
1.此病毒是爱情森林的变种,当第一代的病毒网址被封掉以后,病毒又想出了新招。
2.该病毒将自己复制多份到windows的系统目录,并修改多项注册表。
3.当用户点击任何一个.exe文件核者腊时,病毒会根据特定文件名动态生成一个对话框:“某某文件发现引导区病毒,请到dos下面用A盘!”一旦当用户点确定时,文件即被删除。
4.此病毒还会修改本地的hosts文件不让用户登入一些反毒网站,使用户无法上网升级病毒库最新版本。
爱情森林C版病毒
“爱情森林”病毒又出C版,请用户及时准备,以防不测。
病毒类型:木马病毒
发作时间:随机
传播方式:网络
感染对象:网络
警惕程度:★★★★
病毒介绍:
爱情森林病毒的又一个新变种!此病毒运行时建立5个病毒复本:WIN386.SWP、WINUPDATE.EXE、INTERNETS.EXE、WINVER.EXE、HOSTS,并将系统的交换文件替换掉,而且还伪装成系统的更新文件躲在启动目录中。另外,病毒会将可执行的关联改成病毒体,这样用户运行其他程序时会直接运行病毒体,而且有些程序运行时还会被此病毒删除。
此病毒有如下特征:
1. 建立5个病毒副本,系统启动后病毒会自动运行: C:WINDOWSWIN386.SWP C:WINDOWSSTART MENUPROGRAMSWINUPDATE.EXE C:WINDOWSSYSTEM32INTERNETS.EXE C:WINDOWSWINUPDATE.EXE C:WINDOWSWINVER.EXE C:WINDOWSHOSTS 2. 将注册表中的HKCRexefileshellopencommand项的内容改为:C:WINDOWSwinupdate.exe %1 %*,这样用户双击任何程序都会不启动程序而直接启动病毒。
3. 有时一些启动的应用程序还会被此病毒莫名其妙地删除。 于2002年10月18日出现的新型恶性QQ病毒“QQ伪装专家”(Trojan.QQcamoufleur)虽然已经被瑞星公司捕获,但鉴于这个病毒有出现新版本的可能,所以广大用户还是应该做好防毒准备。
病毒类型:木马病毒
发作时间:随机
传播方式:网络
感染对象:网络
警惕程度:★★★★
病毒介绍:
此病毒用高级语言编写并用aspack工具压缩。病毒会伪装成真正的QQ程序启动,并在桌面上建立一个名为:“QQ2000b”的快捷方式,而真正QQ的快捷方式是:“腾讯QQ”。病毒运行时会将用户的QQ号码与密码偷偷发送到指定邮箱。病毒有极强的网络传染能力,如果发现局域网中有共享目录,便将自身拷贝到共享目录下,诱使用户运行。病毒会通过邮件系统传播。建立标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。另外,病毒还会攻击打印机。一旦检测到打印机的存在,病毒便会不断地通过打印机大量打印病毒代码,损耗打印机,浪费纸张。
病毒一般会有如下特征:
1. 使打印机无故打印乱码。
2. 在桌面上建立一个名为:“QQ2000b”的快捷方式。
3. 启动后会将自己拷贝到系统目录下,并改名为 windll.exe,photo.gif.exe 和 notepads.exe。
4. 病毒会在注册表的HKEY_LOCAL_项中添加一个键值为:WinIme,内容为:C:WINNTSYSTEM32windll.exe的自启项。
5. 病毒会修改注册表,将命令接口(HKEY_CLASSES_ROOTTxtfileshellopencommand)改为病毒体,这样即使是自启动项被用户删除了,病毒也会照常运行。
6. 病毒会利用邮件进行传播,产生标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。 Worm.Gop.3(QQ窃手)是近日出现的一种新型的蠕虫病毒,它以攻破聊天工具OICQ密码为目标,同时也会恶意泄漏用户的重要信息。此病毒蔓延速度极快,据瑞星全球病毒监测网报告,这是一种传播力极强的病毒,国内也已经发现病毒信息,所以广大用户应紧急采取预防措施,避免遭受损失。
病毒名称:Worm.Gop.3
别名:QQ窃手
病毒类型:蠕虫
发作时间:随机
传播方式:网络/文件
感染对象:网络/文件
警惕程度:★★★
病毒介绍:
Worm.Gop.3(QQ窃手)病毒主要通过邮件形式传播,最具危害的是:它具有与尼姆达病毒类似的“预览信件即受感染”的能力,这样用户不用打开病毒邮件就已经遭受感染。它具有传染极快、结构复杂等特点,它所造成的危害主要就是泄漏用户ICQ(OICQ)密码,同时将用户在感染前处理的最后一个文件(近期文件,对用户来讲往往很重要)通过附件形式,通过邮件形式寄出,这样用户的很多隐私就有可能在不知不觉中泄露出去。
发作现象:
Worm.Gop.3(QQ窃手)自身捆绑了一个DLL文件,和一个随机的文档,当病毒运行后会在系统目录下释放出一个kernelsys32.exe,然后kernelsys32.exe将自动启动。(此病毒还会在临时目录下将自身带的WORD文件释放出来,并将此文件打开,借此来掩饰自己的行为。)
Kernelsys32.exe会释放出一个IMKERNEL32.SYS的文件,并将IMKERNEL32.SYS注入其他的进程空间内,该文件注入进程空间内后就开始窃取本地的QICP的帐号和密码。然后当QICQ启动时,它会判断当前的窗口标题如果是“QQ用户登录”或是“OICQ用户登录”就将窃取用户输入的密码,并将密码和帐号保存在系统目录下的drocerr.sys文件中,同时备份到系统目录下的drocerrbk.sys文件中。
病毒还会自动查找最近打开过的文件,如果文件是以下类型(bmp、rtf、doc、txt、gif、jpeg、jpg)并且小于80k,病毒就将此文件捆绑在自己后面,形成一个exe文件作为附件发送给别人。这样收信人会以为收到了一个无害的文件,一但在Outlook Express或者windows中预览了这个邮件,会立刻感染这个蠕虫。信件的主题为以下之一: 想念你的模样 想我的小宝贝了 快乐 给我永恒的爱人 我爱你 想念 我在等着你 吻你 你是我的女主角 爱,有时候真的不能去比较的 哎 Fw:姐姐的照片 记得收好我的照片呀! xue 您的朋友 张 给您寄来贺卡 信件的内容为各种情书。这对于佳节将至的广大用户来说,是很容易被蒙蔽的。
清除Worm.Gop.3(QQ窃手)病毒的方式是用杀毒软件将其全面杀除。
预防Worm.Gop.3(QQ窃手)的办法与多数蠕虫病毒的方法类似:就是不要打开上文提到的主题邮件,其次是警惕陌生邮件,为了避免受到病毒侵袭用户还应使用优秀的防火墙软件――如瑞星防火墙进行防堵预防,并尽快对杀毒软件进行升级。 病毒名称:Hack.QQ2000.Trick
病毒别名:QQ骗子
发作时间:随机
病毒类型:黑客程序
传播方式:网络
警惕程度:★★★★
病毒介绍:
此病毒模仿oicq软件,将用户填写的登录号码和密码发送到指定信箱,从而窃取用户个人信息。由于此程序的外表做得和真正的oicq软件的图标完全一致,所以对于用户造成了很大的迷惑,极易让人上当。
发作现象:
此病毒与真正的QQ有同样的图标,如果用户双击此病毒文件,病毒即运行,跳出一个信息框,让用户填写邮件地址,而真正的oicq程序是没有此信息框的,所以当出现此信息框的时候,则表明用户正在使用QQ骗子,而不是真正的QQ。与此同时QQ骗子还会在桌面生成一个快捷方式,此快捷方式也与真正的oicq软件的快捷方式相同。用户如果再双击QQ骗子生成的快捷方式的话,又会跳出一个与oicq软件相同的登陆界面,如果此时用户将自己的登录号码和密码填写上去,并按确定键的话,又会跳出一个信息框,显示登录失败,而实际上,与此同时,刚才用户所填写的信息已被发送到病毒制造者所指定的信箱中,从而用户的私人信息便被泄露出去了。 2003年10月以来网上出现一种叫做“QQ尾巴(Trojan.QQ3344)”的木马病毒。该病毒会偷偷藏在你的系统中,当 你在使用QQ的时候,它会自动寻找QQ窗口,给在线上的QQ好友发送诸如“刚刚朋友给我发来的这个东东。你不看看要后悔哦--”之类的假消息,如果有人信以为真点击该链接的话,将会感染上病毒,并且成为病毒的传播源。
一、该病毒的主要特征:
这种病毒并不是利用QQ本身的漏洞进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助QQ进行垃圾信息发送的目的。用户系统如果没安装漏洞补丁或没把IE升级到最高版本,那么访问这些网站的时候其访问的网页中嵌入的恶意代码即被运行,就会紧接着通过IE的漏洞运行一个木马程序进驻用户机器。然后在用户使用QQ向好友发送信息的时候,该木马程序会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的一种。
QQ收到信息如下: 1. HoHo~~ ***刚才朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。 2. 呵呵,其实我觉得这个网站真的不错,你看看**** 3. 想不想来点摇滚粗口舞曲,中华 DJ 第一站,网址告诉你***********不要告诉别人 ~ 哈哈,真正算得上是国内最棒的 DJ 站点。 4.*** 帮忙看看这个网站打不打的开。 5. *** 看看啊。我最近照的照片~ 才扫描到网上的。看看我是不是变了样? 二、解决方法:
1.在运行中输入MSconfig,如果启动项中有“Sendmess.exe”和“wwwo.exe”这两个选项,将其禁止。在C:WINDOWS一个叫qq32.INI的文件,文件里面是附在QQ后的那几句广告词,将其删除。转到DOS下再将“Sendmess.exe”和“wwwo.exe”这两个文件删除。
2.随时升级杀毒软件。
3.安装系统漏洞补丁
由病毒的播方式我们知道,“QQ尾巴”这种木马病毒是利用IE的iFrame传播的,即使不执行病毒文件,病毒依然可以借由漏洞自动执行,达到感染的目的。因此应该敢快下载IE的iFrame漏洞补丁。 警惕程度:★★★★
发作时间:随机
病毒类型:木马病毒
传播方式:QQ软件
感染对象:QQ用户
依赖系统: WIN9X//NT/2000/XP
病毒介绍:
该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找QQ窗口,每隔1分钟就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。
病毒的发现与清除:
此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:
1. 病毒运行时会将自身复制到系统目录下,命名为:WebAuto.exe。
2. 病毒会修改注册表,在HKEY_LOCAL_
CurrentVersionRun启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。
3. 病毒会将用户系统中的IE默认首页改为:*********** ,使用户一上网就中招。
4. 病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息: 1. 激情电影爽啊!给你也推荐一下,完全免费--; 2. 快去这看看,里面有蛮好好东西--; 3. 上次看了个网站不错,去看看吧--; 在这些消息之后还伴随着一个恶意网址诱骗用户点击。
用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了QQ 连发器(Trojan.WebAuto、Trojan.WebAuto.a)病毒。 病毒类型:木马病毒
传播途径:QQ软件/网络
依赖系统: WINDOWS 9X/NT/2000/XP
病毒介绍:
2004年2月27日,瑞星全球反病毒监测网率先截获一个传播非常迅速,破坏性很强的的恶性木马病毒,并命名为“美女杀手 (Trojan.Legend.Syspoet.b)”病毒,该病毒通过QQ发送虚假消息给在线好友,导致在线好友上当。病毒会将自己伪装成网址,当用户点击该网址时会出现一副美女照片,当照片被打开的时候用户的电脑则已经被病毒感染。
该病毒会利用微软浏览器的漏洞进行攻击,浏览器版本级别低于IE6.0 SP1的电脑染毒后,病毒会修改一些文件的关联,导致象OFFICE软件、任务管理器、注册表编辑器等程序无法使用,该病毒还会破坏资源管理器,只要用户打开目录的深度超过五级,病毒就自动关闭浏览器。该病毒会干掉含有“杀毒”字样的窗口,因此会造成一些反病毒软件及病毒专杀工具无法使用、一些反病毒公司的主页无法登陆等现象。另外该病毒会修改用户电脑的系统配置,导致用户重启系统时无法进入“我的电脑”。
病毒盗取《传奇》游戏的密码和其他信息,并通过十几个邮件服务器向外发送大量的病毒邮件,阻塞网络。据瑞星反病毒工程师介绍,没有被感染的用户可以通过个人防火墙来预防该病毒,当用户发现有Mshta.exe的程序访问外部网络时,应该立刻禁止,如果该程序访问网络成功,将会对用户电脑产生上述破坏。
病毒的特性、发现与清除:
1. 病毒用VB语言编写,采用UPX压缩。
2. 病毒一旦执行,病毒将自我复制到系统文件夹,并重命名为随机文件名的可执行文件。
3. 病毒将在注册表启动项下,创建随机注册表键值来使自己随Windows系统自启动。
4. 终止带有下列字眼的程序的执行:瑞星、金山毒霸、江民、专杀、毒、木马、防火墙、监控、注册表编辑器、任务管理器、进程列表、进程管理、Antivirus、Trojan、REGSNAP、REGSHOT、REGISTRY MONITOR、W32DASM。
5. 通过QQ发送虚假消息给在线好友,导致在线好友上当。
6.盗取游戏“传奇”的各种信息,将盗取的信息发送到可配置的指定邮箱。
用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“美女杀手(Trojan.Legend.Syspoet.b)”病毒。 该病毒采用VC++(SDK)编写,是一个通过QQ传播的病毒。
一、病毒评估
1.病毒中文名:QQ女友
2.病毒英文名:Worm.LovGate.v.QQ
3.病毒大小:53,248 字节
4.病毒类型:蠕虫病毒
5.病毒危险等级:★★★★
6.病毒传播途径:网络
7.病毒依赖系统:WINDOWS9X/NT/2000/XP
二、病毒的破坏
利用QQ发送诱惑信息,导致用户上当。病毒发送一些诱惑新的文字和链接给在线的好友,致使不明真相的用户上当。
三、病毒报告
1.复制自己到系统目录:
%SYSDIR%internet.exe
%SYSDIR%svch0st.exe
2.修改如下注册表键值: HKEY_LOCAL_CurrentversionRun
Network Associates,Inc. = INTERNET.EXE HKEY_LOCAL_CurrentversionRun
S0undMan = %SYSDIR%SVCH0ST.EXE 3.病毒运行后将建立一个HTTP服务器,监听TCP端口20808
该功能将响应远程的下载请求,将本地的病毒文件复制到远程机器。
4.病毒搜索QQ聊天软件,向在线的好友发送诱惑信息,内容如下:
“你是那样地美,美得象一首抒情诗。你全身充溢着少女的纯情和青春的风采。
留给我印象最深的是你那双湖水般清澈的眸子,以及长长的、一闪一闪的睫毛。
像是探询,像是关切,像是问候。
这是你需要的东西:
下载地址1
http://*.*.*.*::20808//%DRIVE%c:\filename.exe
下载地址2
http://*.*.*.*::20808//%DRIVE%c:\filename.exe”
上面的内容头部也可能为下列之一: 其实,我最先认识你是在照片上。照片上的你托腮凝眸,若有所思。那份温柔、那份美感、那份妩媚,使我久久难以忘怀 远远地,我目送你的背影,你那用一束大红色绸带扎在脑后的黑发,宛如幽静的月夜里从山涧中倾泻下来的一壁瀑布。 你蹦蹦跳跳地走进来,一件红尼大衣,紧束着腰带,显得那么轻盈,那么矫健,简直就像天边飘来一朵红云。 你笑起来的样子最为动人,两片薄薄的嘴唇在笑,长长的眼睛在笑 春花秋月,是诗人们歌颂的情景,可是我对于它,却感到十分平凡。只有你嵌着梨涡的笑容,才是我眼中最美的偶象。 你其有点像天上的月亮,也像那闪烁的星星,可惜我不是诗人,否则,当写一万首诗来形容你的美丽。 你是一尊象牙雕刻的女神,大方、端庄、温柔、姻静,无一不使男人深深崇拜。 在风吹干你的散发时,我简直着魔了:在闪闪发光的披肩柔发中,在淡淡入鬓的蛾眉问,在碧水漓漓的眼睛里……你竟是如此美丽可人! 你是花丛中的蝴蝶,是百合花中的蓓蕾。无论什么衣服穿到你的身上,总是那么端庄、好看。 你那瓜子形的形(编者注:该字疑为病毒作者笔误),那么白净,弯弯的一双眉毛,那么修长;水汪汪的一对眼睛,那么明亮 其中*.*.*.*为本机地址,%filename%为下列之一: c:setup.exe c:hello.exe c:flash c:123456.exe c:pass.exe c:game.exe c:my_photo.exe c:update.exe c:mp3.exe c:666666.exe 这些都是病毒本身。
5.鉴于该病毒的特殊性,尤其是女性的使用QQ的用户,请看到上述信息时请不要上当。
四、病毒解决方案:
1.进行升级
瑞星公司将于2004年3月12日当天进行升级,升级后的软件版本号为16.17.20,该版本的瑞星杀毒软件可以彻底查杀此病毒,瑞星杀毒软件标准版和网络版的用户可以直接登陆瑞星网站
2.使用专杀工具
鉴于该病毒的危害性比较严重,瑞星公司还为手中暂时没有杀毒软件的用户提供了免费的病毒专杀工具,
3.使用在线杀毒和下载版
用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品有多种支付途径
4.打电话求救
如果遇到关于该病毒的其它问题,用户可以随时拨打瑞星反病毒急救电话。
5.手动清除
⑴打开任务管理器查看是否存在进程名为: INTERNET.EXE或SVCH0ST.EXE,终止它
⑵打开注册表编辑器,删除如下键值: HKEY_LOCAL_CurrentversionRun
Network Associates,Inc. = INTERNET.EXE HKEY_LOCAL_CurrentversionRun
S0undMan = %SYSDIR%SVCH0ST.EXE ⑶将%WINSYS%目录下的文件: SVCH0ST.EXE和SVCH0ST.EXE删除
注:%WINSYS%位Windows系统的安装目录,在win9x,winme,winxp下默认为:C:WINDOWSSYSTEM,win2k下默认为:C:WINNTSYSTEM32。
五、安全建议:
qq病毒
1.建立良好的安全习惯。例如:不要轻易打开一些来历不明的邮件及附件,不要上一些不太了解的网站,不要运行从互联网上下载的未经杀毒处理的软件等,这些必要的习惯会使您的计算机更加安全。
2.关闭或删除系统中不需要的服务。默认情况下,操作系统会安装一些辅助服务,如 FTP 客户端、Telnet和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大作用,如果删除它们,就能大大减少被攻击的可能性,增强电脑的安全。
3.经常升级安全补丁。据统计,大部分网络病毒都是通过系统安全漏洞进行传播的,象冲击波、大无极、SCO炸弹、网络天空等。漏洞的存在,会造成杀毒杀不干净的状况,所以应该定期到微软网站去下载最新的安全补丁,堵住系统的漏洞。
4.使用复杂的密码。有许多网络病毒是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数,减少被病毒攻击的概率。
5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。
6.了解一些病毒知识。这样您就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果能了解一些内存知识,就可以经常看看内存中是否有可疑程序。
7.最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控打开(如邮件监控)、遇到问题要及时上报,这样才能真正保障计算机的安全。
Ⅳ 电脑中木马病毒怎么办
电脑中了木马病毒,从以下几点解决
方案一:使用一键还原系统。右键点击开始【所有程序】,点击一键还原精灵装机版,开始一键还原系统。
方案二:注册表杀毒。右击任务栏选择【任务管理器】,CPU运行达到百分百就是被感染,找到相对应的文件记录下来。点击运行输入regedit,点击确认进入注册表编辑模式,找到对应记录的软件名称并删除。
方案三:手动杀毒。点击IE属性栏,找到删除键,清理IE临时文件;点击开始关闭计算机,点击重启然后进入安全模式;找到HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*并检查不明启动项目并删除。
方案四:使用360或其他杀毒软件进行查杀病毒。
Ⅵ 电脑病毒的样子
电脑病毒不仅窃取我们的文件,可是破坏我们电脑的系统,我们都很好奇电脑病毒长什么样?下面是我为你整理相关艺术家对各种计算机病毒的诠释,连同介绍,希望大家喜欢!
DOS植入病毒是一张高分辨率的照片,照片中一位金发美女浑身光溜溜。鉴于DOS时代用文本模式显示视频,这张图片的分辨率真的很了不起。中了这个病毒,只要你重启计算机,就会发现你硬盘里所有的资料都被这个金发宝贝给删了。
DOS病毒Lichen会感染.COM 和.EXE后缀名的文件,感染后不会马上发作,有一个月的潜伏期。只要病毒探测到键盘1分钟没有活动,就会发作,显示屏上会显示苔藓一样的图像,如果非要形容,就像崩裂的氪星石。
LSD这个病毒实在是玩得太过火……病毒会重写当前目录,并显示一段High地不行的视频特效。随后显示一条消息:1994年4月29日【TeMpEsT -94】LSD病毒1.0,代码作者死亡经销商。
骷髅病毒只会感染运行塞班操作系统的诺基亚手机,感染后,木马病毒会替换掉所有app的图标,替换成剥下的头皮,同时病毒占用大量资源,耗光电池。骷髅病毒会向所有手机联系人发送恶意链接,包括你的前女友和你的Boss。中此病毒的下场是高昂的话磨塌态费账单,搞不好还会有人狠狠地报复你。
Sircam病毒,也叫“How Are You”病毒,是Windows平台病毒,通过电子邮件传播。Sircam会随意选择.DOC 和 .XLS后缀瞎源名文件进行感染,并将这些感染文件发送给你的Outlook联系人。病毒会把你没有发送的小情书、勒索信和暗杀黑名单这种极为私人的文件发送给不该收到的人,后果很可怕。
计算机病毒分类1、按照计算机病毒攻击的系统分类
(1)攻击DOS系统的病毒。这类病毒出现最早、最多,变种也最多,目前我国出现的计算机病毒基本上都是这类病毒,此类病毒占病毒总数的99%。
(2)攻击Windows系统的病毒。由于Windows的图形用户界面(GUI)和多任务操作系统深受用户的欢迎,Windows正逐渐取代DOS,从而成为病毒攻击的主要对象。目前发现的首例破坏计算机硬件的CIH病毒就是一个Windows 95/98病毒。
(3)攻击UNIX系统的病毒。当前,UNIX系统应用非常广泛,并且许多大型的操作系统均采用UNIX作为其主要的操作系统,所以UNIX病毒的出现,对人类的信息处理也是一个严重的威胁。
(4)攻击OS/2系统的病毒。世界上已经发现第一个攻击OS/2系统的病毒,它虽然简单,但也是一个不祥之兆。
计算机病毒分类2、按照病毒的攻击机型分类
(1)攻击微型计算机的病毒。这是世界上传染是最为广泛的一种病毒。
(2)攻击小型机的计算机病毒。小型机的应用范围是极为广泛的,它既可以作为网络的一个节点机,也可以作为小的计算机网络的计算机网络的主机。起初,人们认为计算机病毒只有在微型计算机上才能发生而小型机则不会受到病毒的侵扰,但自1988年11月份Internet网络受到worm程序的攻击后,使得人们认识到小型机也同样不能免遭计算机病毒的攻击。
(3)攻击工作站的计算机病毒。近几年,计算机工作站有了较大的进展,并且应用范围也有了较大的发展,所以我们不难想象,攻击计算机工作站的病毒的出现也是对信息系统的一大威胁。
Ⅶ 电脑中了病毒怎么解决
病毒的传染是病毒性能的一个重要标志。那么万一电脑中了病毒应该怎么解决呢?这里我就教给大家解决中了电脑病毒的 方法 。
解决电脑病毒方法
1、以安全模式启动。在Windows启动时按下某个指定的键进入启动菜单,并从中选择安全 模式。通常,当你选择安全模式后Windows会尝试进行修复,然后关机再正常地启动。如果你安装了Windows Vista,可以试一下从启动菜单里选择“修复你的电脑”(如果你的启动菜单项里没有此选项,去Vista安装光盘上找找看)。你将有许多选择去修复电 脑,“启动修复”绝对值得一试。
2、还是不能正常启动?试试启动菜单里的“最后一次正确配置”,如果你近期更换过硬件或者驱 动程序这个选项会特别有用。若成功启动了电脑,请换下新安装的硬件(可能有兼容问题),同时在设备管理器里“返回驱动程序”。右键单击“我的电脑” (Vista里为“计算机”),选择“硬件”(Windows XP系统),然后选择“设备管理器”。
3、如果你能够以完全模式启动电脑,但在普通模式下却无法进入系统,可以试试用系统还原把电 脑设置回溯至上一次正常工作时的状态(Windows XP里选择“程序”,“附件”,“系统工具”;若是Vista,单击“开始”,输入“system”,然后从程序列表中选择“系统还原”)。通过自动更新 下载更新文件并安装后电脑就有可能变得不稳定,你可以更改默认设置来避免此类事件发生。此外,你还应该在安全模式下运行反病毒及反间谍软件。
4、如果电脑仍无法启动,很有可能Windows系统出了大问题。试着从应急光盘如Knoppix disc或者应急启动光盘启动,它们可以帮助你查明电脑到底还能启动与否,并从硬盘上拷出紧要的文件。
5、若此时电脑仍无法启动,重装系统或许是惟一可行的方法了。使用标准Windows安装光盘即可,同时硬盘上的数据都能得以保存。有些PC生产商还提供了修复光盘,可以在保证数据安全的情况下修复系统,查阅你的用户手册看看是否有相关功能。
避免问题重现:电脑经常毫无征兆地出现故障,你可以:启用系统还原,保留好系统修复光盘,备 份常用的程序便于重装系统时使用,经常备份系统等。使用磁盘镜像软件,比如售价50美元的Acronis True Image 10或者是70美元的诺顿Ghost 10,它们可以让系统与数据恢复变得更简单。而且如果可以的话,拥有一台备用电脑也是个好主意,当你常用的电脑出故障时你可以使用备用电脑。
问题2:刚给老板发了封抱怨邮件,然后你后悔了
可能的原因:减薪也是为了公司的发展,虽然你不愿意自己的工资减少。
解决方法:你或许会尝试使用某些邮件客户端的“邮件召回”功能,除非你肯定这能起作用,而且你的老板还没有阅读邮件。没有什么比给你发出的那封愚蠢的邮件加上提示能能侮辱人了,而且实际情况是,邮件召回功能经常失效。
如果撤消邮件不是最好的选择,那么不妨直接走进CEO的办公室,并承认自己的错误。最好不要通过邮件道歉——那看上去不太真诚。如果可以,最好当面解释,而不是通过电话。同样有帮助的还有,一份手写的歉意信,或者是某场赛事的门票。
避免问题重现:自我控制将会让你受益良多。发送电子邮件之前控制自己的情绪,提醒自己要挑起事端并不是件难事。还有,养成在按下发送键前仔细检查收件人地址的习惯,以免最后收到邮件的人正是你所抱怨的人。
此外你也可以通过技术手段解决问题。例如,设置邮件客户端在发送/接收邮件时稍有延迟,这样 邮件会等上几分钟再发送出去。在Outlook里,选择工具,选项,邮件设置,取消“取消连网后立即发送邮件”前的勾;然后选择“发送/收取…”,把“每 隔…分钟自动发送/收取邮件”选项里的时间改为10分钟或者更长。这样在你的后悔信发送之前你还有足够长的时间来考虑。
问题3:网上邻居里看不到 其它 电脑
可能的原因:Windows或者弄错了,但问题的原因可能是硬件。要辨析到底是Windows还是硬件的问题,方法很简单,如果你能够顺利连接到互联网,那么问题方很大程度上不是硬件或者驱动程序。
解决方法:如果硬件没有问题,就试着彻查Windows的各项设置找出“病灶”。
1、如果你一直以来都无法在网上邻居里看到其它计算机,首先检查一下它们是否在同一个工作组 里。(Windows Vista更改了默认工作组名称)。选择开始,运行,输入“sysdm.cpl”并回车。点击“计算机名”选项卡,选择“更改”按钮,查看电脑所隶属的工 作组。
2、下一步,检查IP地址分配,这是另外一个常见原因。如果同一个局域网里有两台电脑都被分配了相同的IP地址,Windows通常会弹出一个气球通知框来进行警告。出现这种情况,重启一个路由器和/或电脑一般能解决问题。
3、在网内所有电脑上运行Windows更新同样也有助于解决问题。尤其是系统为Windows XP的电脑。此外检查网络连接线缆还有Wi-Fi设置也能帮助解决问题。(还有一点,你想通过网络连接的电脑,它启动了吗?)
避免问题重现:一旦这类问题解决后,通常不会再出现类似情况,但如果它们的确又卷土重来了,重启几次电脑应该就能解决故障。
问题4:个人信息被盗!
可能的原因:你或许不知道。你的信用 报告 被非法盗用,或者是你的社会 保险 号,信用卡,和ATM机取款密码。
解决方法:尽快采取以下步骤。(部分小贴士由联邦贸易委员会提供。)
1、挂失ATM或信用卡,向发卡机构申明情况,如果确有必要,申请新的帐户。并更换所有的 PIN码(个人识别码,通常由银行等发给顾客与提款卡配合使用),包括新申请的卡。银行和信用卡机构要求客户提交被盗帐户的书面通知。你可以按照联邦贸易 委员会的欺诈陈述书样例提交相关通知。
2、更改你所有网上银行的密码。
3、向以下三个信用机构的反欺诈部门中的某一个报告有关情况:Equifax, 866/640-2273),Experian, 800/493-1058),和TransUnion, 800/916-8800)。并需要提交书面报告。
4、查阅你的信用报告(信用机构都有副本),看是否有违法或者错误的条目。提交书面报告要求更正信用报告。
5、把当地或者失窃地警局的报告寄给信用机构,自己也留一份副本。
6、向联邦贸易委员会寄一份ID失窃控诉信。你可以通过FTC的控诉表在线提交。
避免问题重现:每年你都可以向任一信用机构索取免费的信用报告,如果可以的话,每四个月查阅一次信用报告,找出与实际情况不符之处。使用不易被猜测或解除的密码和PIN码。尽可能不要告诉他人你的社会保险号。
问题5:无法连接到网络
可能的原因:路由路可能失灵,或者……
解决方法:从你能解决的地方开始。调制解调器和路由路很容易出现故障。只要简单的重启一次,一般来说都能解决问题。
1、首先,试着用另一台电脑连接网络,上一台电脑可能网卡出了故障。如果也不能,检查一下本地网络是否断开。如果本地网络已断开,则问题出在路由路上,重启一下或者更换一个新的路由路即可。
2、其次,看看DSL调制解调器的报错灯是否亮着,如果是,关掉解调器并重启,或者你也需要关掉电脑,并拔掉各种设备,等上三十秒后,把它们重新连接至电脑然后再启动。
3、采用上述方法后依然不奏效,试试在Windows系统里重新设置网络连接。在 Windows XP按照下述步骤,单击开始,运行,输入CMD并回车,然后输入ipconfig /renew并回车。或者你也可以右键单击系统托盘里的网络连接图标,然后选择修复选项。不过我发现前者更为有效。
4、若经过此番折腾你的电脑依然连不上网,并且通常你是通过无线适配器上网的,那么试着通过 网线直接连接至路由器。还是不行?别管路由器了,看看能否通过解调器直接连接到其它电脑,这样有助于进一步查明问题的根源。此外仔细地检查所有的线缆,并 且,如果可能的话全部更换它们。
5、还是不起作用?给你的宽带提供商打个电话吧,让他们检查一下周边地区是否存在同样问题。 (别忘了留意那些显而易见之处:如果你通过有线宽带上网,你是否检查过有线电视是否有信号?你付了有关费用吗?)有些服务提供商能够远程测试你的网络设 备;有时候ISP会向你的调制解调器发送重置信号。但到了此时你很有可能碰上网络本身的故障,这种情况通常都是暂时性的,不过报告故障并进行投诉——不断 地投诉——通常会帮助ISP更高效率地解决故障。
避免问题重现:购买一些备用的网络连接设备——找找邻近朋友的Wi-Fi信号并征求他们的许可而使用,或者购买 笔记本 用的无线数据传输卡。甚至拥有一个ISP的拔号上网号码,在紧要关头让你也能登录互联网。
Ⅷ 请问安装了木马病毒该怎么办
升级您的杀毒软件,重启电脑后查杀电脑病毒,并清理注册表和垃圾。最好在安全模式下查杀病毒。
1:如果电脑中有杀毒软件,那么可以团茄源通过杀毒软件查找出木马病毒并且杀毒解决。限于可塌态以开机的情况下。
2:如果会做系统的情况下,可以给电脑重纳磨装系统。
3:自己解决不了的情况下,找专业人员进行维修。
Ⅸ 电脑中了病毒怎么处理
计算机病毒是人利用计算机软件和硬件所固有的脆弱性编制的一组指令集或程序代码。那么电脑中了病毒怎么处理呢?下面我就为大家带来了电脑中了病毒处理的方法。
电脑中了病毒处理方法一
同时按住Ctrl+Alt+.3个键进入程序模式,CPU运行达到百分百就是被感染,找到相对应的文件记录下来
电脑中了病毒处理方法二
一、使用杀毒软件进行杀毒
首先进入“安全模式”
进入方法:开机在进入Windows系统启动画面之前按下F8键,接着选择“安全模式”即可!(此方法适用于windows xp和windows 7)
直接运行杀毒软件进行查杀即可,多查杀几遍,一般的病毒还是能轻松清除掉的,如果还是查杀无效,甚至杀毒软件无法运行的情况,请看下一种清除病毒的方法。
二、使用系统急救箱进行杀毒
首先进入“安全模式”
2、这里我推荐360系统急救箱和金山系统急救箱,当然还有其他的系统急救箱,你可以多下载几款试试,基本一些顽固的木马病毒都可以清除的。
三、使用病毒专杀工具进行杀毒
这里需要自己判断一下自己中的是什么病毒,中了病毒后,你的系统会出现什么情况,是弹出倒计时的方框还是下载的软件被破坏之类的,你可以根据这些特征,在网络或者其他搜索引擎进行搜索,查看是哪种病毒,然后下载病毒专杀工具,然后进行查杀,最好是进入安全模式进行查杀。
四、系统重装或者还原系统
假如你有安装系统还原的软件可以进行系统还原或者你可以进行系统从新安装,这样也能清除掉病毒。从新安装系统后,最好是再用杀毒软件进行查杀或者用系统急救箱再一次进行杀毒,这样会比较保险一点。注意要进入安全模式进行查杀病毒。
电脑病毒彻底杀除的方法:
1.非系统文件内被激活的的病毒
这种病毒查杀方法很简单,一般都能将其歼灭。方法是在一般的Windows环境下查杀就行了。
2.已经被激活或发作的非系统文件内的病毒
一般Windows环境下杀毒效果可能会大打折扣。虽然,反病毒软件现在的都能查杀内存病毒,但是此技术还未成熟,病毒不一定能够顺利歼灭。因此,在Windows安全模式下对此类病毒进行查杀。且这些病毒在Windows安全模式下都不会被激活。可以放心查杀病毒。
3.系统文件被感染病毒
这类病毒比较难缠,建议在操作前进行备份。要在干净的DOS环境下反复查杀此类病毒才能彻底清除。
4.感染专门的病毒,有专门提供专用杀毒工具
因为专用杀毒工具杀毒可以达到相对较高的精确性。
5.网络病毒。
必须在断网的情况下才能清除此类病毒,且清除后容易复发。必需靠网络治理员的努力才能根除此类病毒的。
Ⅹ 电脑为什么会有病毒,怎么才能解决怎么苦恼呢
首先,我们点击电脑右下角的安全卫士图标。我们的电脑会有安全软件。我们可以点击右下角的图标进入,如图。2.之后我们点击顶部的木马查杀选项,如图。3.之后我们点击中间的速杀,如图。4.之后电脑里的病毒就可以自动检测了。我们可以等待一段时间来完成检测,如图所示。5.检测完成后,我们可以在电脑中一键启动处理病毒,如图。6.处理后,我们可以点击重启电脑或稍后重启。最后,我们可以重启电脑彻底清理病毒,如图。扩展信息:1。计算机病毒是由编译器插入计算机程序中,破坏计算机功能或数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。2.计算机病毒是一种程序和可执行代码。就像生物病毒一样,具有自我复制、相互感染和激活再生的特性。计算机病毒具有独特的复制能力。它们可以迅速传播,并且通常难以根除。3.与医学病毒不同的是,计算机病毒不是天然的,而是人们利用计算机软硬件固有的漏洞而编制的一组指令集或程序代码。它可以潜伏在计算机的存储介质(或程序)中,在条件满足时被激活,通过修改其他程序,将其精确拷贝或可能进化的形式放入其他程序中。3.计算机病毒可以像生物病毒一样复制。当一个正常的程序运行时,它也会自我复制。是否具有复制和感染的特征是判断某个程序是否是计算机病毒的首要条件。参考资料:网络-计算机病毒
很多人问我上网或者打电话电脑中了病毒怎么办?其实除了极少数病毒,都是可以通过网络或者电话引导清除的。大多数病毒,甚至坐在你电脑旁边的专家,都要想尽办法解决你的问题。所以你想通过网络引导清理病毒的可能性很小。所以我建议,防病毒比杀病毒更重要。已经感染病毒的用户应该彻底重做系统。重做前的准备:1。准备系统盘;2.准备司机;(如果驱动程序在另一个磁盘中)3 .准备杀毒程序,有条件的话再准备其对应的病毒定义代码;建议你买个正版的杀毒软件。系统安装:网上有很多文章可以指导你如何安装系统。不用问,搜就行。但是一定要格式化c盘,选择快速格式化即可。但是一定要记住!!!安装时千万不要双击打开其他磁盘,如D: E: F:等。如果需要打开,应该右键打开。尤其是当驱动程序在这些磁盘上时。完成系统后:1。安装驱动程序;2.安装杀毒软件;3.连接网线,升级杀毒软件;4.前往/下载安装360安全卫士,并对360进行必要的设置;5.用反病毒程序彻底扫描你的计算机。6.将我的文档放入D盘;7.安全其他常用软件;7.克隆你的c盘,有条件的把备份文件刻在DVD上。这张光盘可以做成可以启动电脑的光盘。OK预防工作:1。养成每天升级一次病毒定义代码的习惯;2.不要轻易打开别人发给你的东西或网页;3.上网后用360扫描电脑:看看有没有新的更新或木马;4.使用“暴风影音”观看下载的视频;5.360有时候会问你是允许还是屏蔽。一定要完全理解后再允许。6.软件一定要在知名网站。即使你非常需要,也不要随便下载使用。360安全卫士上有推荐下载,可以参考;7.使用u盘或移动硬盘,养成用正确的钥匙打开的习惯。