电脑安全 - 电脑教程网
上千位用户求助“维金”病毒正肆虐
6月2日,金山毒霸反病毒检测中心预警消息:一个名为“维金(Worm.Viking.m)”的病毒正在侵害用户的系统。截至到下午三时,已经有至少3000位以上的用户计算机受到该病毒的破坏,寻求金山反病毒专家帮助的电话络绎不绝,相信这一数字还将会继续上升。 该病毒是一种运行在Windows平台下,集成“可执行文件感染”、“网络感染”、
分类:电脑安全
从PC到PDA病毒再次实现“跨越”
移动反病毒研究联盟(MARA)近日发布公告称,他们接到了匿名人士送去的一种名为“Crossover”的恶意软件,这是第一个在PC和PDA等设备之间实现了“跨越式感染”的病毒。 MARA表示,使用C#语言编写的Crossover是第一种可以同时感染Windows系统桌面电脑和Windows Mobile系统手持设备的恶意软件,不过幸运的是,Crossover只是一种
分类:电脑安全
灰鸽子木马正加速传播位居病毒排行之首
昨天,用户李先生反映,最近他的电脑感染了一个叫“灰鸽子”的变种病毒,而且用最新病毒库的杀毒软件杀毒后病毒仍然会出现,他周围也有朋友反映遇到了这种情况,现在他的电脑运行十分缓慢,CPU占用率常常达到100%。江民新科技术有限公司的反病毒专家介绍,他们近期也接到了大量的用户上报,据江民病毒实时监控系统监测的情
分类:电脑安全
哪里跌倒哪里爬!防病毒再感染有窍门
在很多情况下,同一台电脑经常会发生反复中同一种病毒的事件。比如,中了恶邮差后刚杀完毒暂时没事儿了,可过一段时间,病毒又不请自来。这就是所谓的“同一病毒的再感染”。 其实,如何防止病毒再感染是有一些小窍门的。 病毒再感染一般有两个原因:一是病毒有了新的变种,二是没有封堵住病毒的传播途径。对第一种原因,我
分类:电脑安全
特别经历:遭遇另类“无法删除的病毒”
利用高级筛选功能巧妙删除Excel的重复运用查找巧删除防护技巧:自己动手删除木马 病毒如何禁止产生Thumbs.db和删除的方法删除与新建QQ空间导航代码查询及删除重复记录的方法大全轻松删除Excel表格中的空行事半功倍 批量删除Excel空行如何删除XP系统自带的MSN彻底删除QQ多余好友的三种实用方法 随着不限时宽带的普及,为了方
分类:电脑安全
杀毒奇招!用安全网关消灭蠕虫病毒
自1988年出现第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。特别是网络的迅速发展令蠕虫造成的危害日益严重,造成一个谈毒色变的的网络世界。 不同于一般的病毒,蠕虫病毒以计算机为载体,复制自身在互联网环境下进行传播,蠕虫病毒的传染目标是网络上所有计算机--局域网条件下的
分类:电脑安全
怎样保持您的电脑不染病毒?
分类:电脑安全
带毒环境下检测、清除病毒的方法
分类:电脑安全
解析腾讯QQ2004的本地加密技术
我的本意是写个暴力破解QQ本地密码的程序,不过分析之后才发现,QQ密码循环加密了n(n>60000)次。虽然程序还是能写出来,不过可能需要很长时间才能算出一个短密码,所以并没有什么价值。唉!回去再看看自己写的MD5算法,看看什么地方可以大幅度改进的。再不行的话,就看看能不能写成万台机器联机的形式,这个可能需要从解密
分类:电脑安全
国外免费杀毒软件AntiVir使用手记
谁是最爱?四款免费杀毒软件横向评测国外免费杀毒软件AVG使用手记没了诺顿卡巴,我们还能用这些免费杀毒超酷免费杀毒软件Avast使用手记来自微软的免费杀毒软件抢先试用国产免费杀毒软件东方卫士试用国内免费杀毒软件东方卫士使用手记时尚的免费杀毒软件Avast!德国免费杀毒软件AntiVir深度体验为Vista Beta2专门设计的免费杀
分类:电脑安全
详解六大QQ病毒特征及其清除方法
一、“QQ尾巴”病毒 病毒主要特征 这种病毒并不是利用QQ本身的漏洞 进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助QQ进行垃圾信息发送的目的。用户系统如果没安装漏洞补丁或没把IE升级到最高版本,那么访问这些网站的时候其访问的网
分类:电脑安全
如何增强对木马、病毒的防范
一、问题的提出 大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,详见《Windows的自启动方式》,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢? 二、问题的解决 windows2000/xp/2003的注册表是可以设置权限的,只是我们比较少用到。设置以下注册表键的权限: 1、设
分类:电脑安全
计算机病毒发展史话 新兴安全威胁七大特征
■ 历史悠久的自我防御技术 早自过去的档案型、开机型或宏型病毒,即开始采用加密、压缩、自我编码、变体引擎(McTation Engine或Polymorphic Engine)、更名感染等技术,藉此逃避防毒软件的侦测及追捕。这些病毒自我防御技术,仍为目前流行的恶性程序所沿用。 除此之外,一些恶性程序还具备自我检查及反防毒软件(Anti-Ant
分类:电脑安全
病毒发展史话---发展迅猛 需要自我防卫
技术门坎低 任何人皆可撰写新病毒 如今网络上不但极其频繁地充斥着各式各样的恶意程序,而且各恶意程序的变种更以惊人的速度换代出击,会造成如此严重的状况,赛门铁克林育民即感概地指出,原因乃在目前攻击所需知识及技术门坎愈来愈低,几乎任何人都可以透过「病毒产生器」来撰写新的病毒。换句话说,全因为病毒产生器以及
分类:电脑安全
腾讯QQ号码被盗原因及案例分析
为什么QQ的密码那么容易失窃呢,其实,从0220版本开始腾讯就采用不可逆算法对本地密码进行了加密,所谓不可逆算法意思就是哪怕是程序设计人员拿到了你存储的加密密码也无法从它反向推算出你的明文密码,因此这方面QQ软件本身并不存在任何缺陷,号码被盗,并不是QQ软件本身的问题造成的。解决这一问题,关键还是要大家明白被
分类:电脑安全
网络病毒新发展:手机病毒ABC
手机病毒是随着计算机应用与网络的普及的必然产物,但目前出现的种类还不是很多,因此有很多人还不了解手机病毒,还不知道手机病毒是什么样子,会做什么样的破坏,下面就谈谈手机病毒。 什么是手机病毒? 简单地说,手机病毒就是,以手机为感染对象,以手机网络和计算机网络为平台,通过病毒短信等形式,对手机进行攻击,造
分类:电脑安全
韦拉斯科:通吃电脑与手机的病毒
1月11日,瑞星全球反病毒监测网率先截获一个可以同时通过电脑和蓝牙功能感染手机病毒,命名为“韦拉斯科(Win32.SIS.Velasco)”。据瑞星反病毒专家蔡骏介绍,这是全球第一例可以同时在手机Symbian操作系统和电脑windows系统上运行的病毒。随着智能手机和电脑之间的信息共享成为趋势,此类“跨平台”病毒也许将会不断出现。
分类:电脑安全
恶性木马直接删空系统目录
该病毒是一个特洛伊木马程序,会尝试删除所有受感染计算机中的系统文件。 病毒类型:特洛伊木马 病毒长度:2,749字节 受影响系统:Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 风险指数:低 破坏能力:高 感染能力:低 综合评价:二级 当病毒程序执行时,它执行以下动
分类:电脑安全
欢乐时光“病毒”文件的另类妙用
您还记得当初大名鼎鼎的“欢乐时光”病毒吗?感染该病毒的硬盘中会有多个Desktop.ini和Folder.htt文件,就算你删除了目录中的这两个文件,当你再次打开该目录时,它们又像幽灵一样出现了。 再问大家一个与此相关的问题:在Windows系统中,重复文件最多的什么呢?答案是Desktop.ini文件!在Windows目录及其下的Favorites、Sy
分类:电脑安全
Mydoom:病毒大佬变脸再现江湖
2004年里的病毒大佬--Mydoom看来是不希望广大人民群众过一个安乐祥和的踏实年了,随着在年度十世界毒王的评选中一举胜出之后,才休息没多久,便易容重现江湖。 新变种依然依靠从受感染计算机中查找邮件地址,然后使用自带的SMTP引擎,大规模的邮件发送来进行传播。 其它命名:MyDoom.AI [F-Secure], W32/MyDoom-AA [Sophos]
分类:电脑安全
木马病毒“查、堵、杀”三绝招
看 RFC1244(Request for Comments:1244)中是这样描述木马的:“木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。”随着互联网的迅速发展,木马的攻击、危害性越来越大。木马实质上是一个程序,必须运行后才能工作,
分类:电脑安全
病毒杀不死的原因分析和相应对策
一、病毒杀不死的原因 经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有: 1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。 2.病毒隐
分类:电脑安全
QQ新尾巴病毒手动清除记
昨天办公室里刚帮别人装好的一台机器被同事玩qq染上了病毒,他无意中点击了别人给他发来信息里的网址,说可以免费得qq币,以前看到过此类qq病毒,但一直没有机会接触,于是就找杀毒软件杀,下了金山的qq病毒专杀工具,查到内存里有Win32.Troj.QQMydj2005dl.125440,但是杀一下,屏幕马上又重新启动了一下shell(也就是explor
分类:电脑安全
用WinRAR解析木马的捆绑
今天朋友突然想我求救,说网络游戏传奇世界的号被盗了,由于朋友是在家上网,排除了在公共场所帐号和密码被别他人瞟视的可能。据朋友所说,在被盗的前一个多小时,在网上下载了一个网友的照片,并打开浏览了,但是出现的确实是网友的照片,并且是用“Windows 图片和传真查看器”(朋友家是XP系统)打开的,这也可以肯定一定
分类:电脑安全
使用签名封锁QQ出现的新问题及对策
Nero 6高级使用图解分区指南 实例解说fdisk工具的使用Eclips使用秘技(绝对经典)电脑使用常见问题解答抠图—背景橡皮擦工具的使用COPY命令使用说明无需工具使用自带功能轻松优化XP联讯证券同花顺软件分析系统使用mental ray节点和灯光使用教程高速下载 在线观看 风播BT使用教程 前段时间在做禁止QQ使用HTTP代理的测试实验的
分类:电脑安全
发现最新式的DDOS攻击方式
攻击思路的整理与提高,无意开发新的攻击器。如利用此原理的攻击软件问世,与我本人skipjack无关。 引文章第一段(呵呵……有这一段足够了) 在TCP三次握手后插入伪造的TCP包一、说明 用Socket的API Connect完成TCP建立连接的三次握手,同时子进程抓包,抓完三次握手的包后,插入第四个包即可,从对端返回的第五个包来看插
分类:电脑安全
揪出系统中秘密隐藏的木马(上)
木马为了生存会想尽办法隐藏自己,早期的木马通常会采用以下方式来实现自启动,比方说通过“开始”菜单的“启动”项来加载自己,通过注册表的有关项目来启动木马,还有的木马会注册为系统服务来迷惑我们。不过,除此之外木马还有多种隐藏自己的方法,所以我们绝不能掉以轻心。知己知彼,方能百战不殆,下面我们就谈谈这些鲜
分类:电脑安全
新瓶装旧酒 又出二种利用Windows缺陷的蠕虫
安全专家表示,利用最近披露的一个Windows缺陷的二种蠕虫已经出笼,但目前还没有大规模蔓延。 数家安全厂商声称,二种蠕虫是在上周末出现的。它们试图“劫持”用户的PC,组建一个botnet.这二种蠕虫能够通过AIM进行沟通,或许还能够通过它传播。 冠群安全咨询集团的主管迪博特表示,这是一种普通的恶意代码,不过是新瓶装旧
分类:电脑安全
盗号病毒进化 开始感染可执行程序
8月9日,瑞星全球反病毒监测网截获一个具备感染文件功能的新型盗号病毒,并命名为“穆尼亚(Win32.Munia.a)”病毒。瑞星反病毒专家介绍说,该病毒会释放窃取网络游戏“传奇”的模块,使玩家的账号、密码等资料丢失。跟其它的盗号病毒不同的是,“穆尼亚”病毒会感染中毒电脑上运行的所有程序文件,并可能导致其中一些软件
分类:电脑安全
揪出系统中秘密隐藏的木马(下)
控制面板中的木马 控制面版是Windows的基本组件,控制面板中的各个选项实际上是以cpl为后缀名的文件单独存在的,根据操作系统的不同这些文件所在的位置也有所不同,Windows 9x/Me下这些cpl文件位于Windows安装目录下的System子目录中,而Windows NT/2000/XP下则位于Windows安装目录下的System32子目录中。这些cpl文件再加上
分类:电脑安全
<< 32 31 30 29 28 27 26 25 24 23 22 21 20 19 18 17 16 15 14 13 12 >>