常见的电脑病毒

Posted Viola_tt

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了常见的电脑病毒相关的知识,希望对你有一定的参考价值。

扫盲?

      真的该好好的给自己扫扫盲,最近准备软考,遇到一个让自己看了很想笑的问题,常见的电脑病毒有哪些,想想自己也是未来的软件工程师啊,应该是常识问题啊,不知道感觉瞬时有点low,于是就有了今天的分享。给大家介绍几种常见的病毒,给自己扫扫盲。


常见病毒

1.“爱虫”病毒(lovebug)

      “爱虫”病毒是一种“蠕虫”病毒,前面说过“蠕虫”病毒主要就是通过占用内存和网络资源达到使网络瘫痪的目的。“爱虫”就是个典型的例子,它通过MicrosoftOutlook电子邮件系统传播,邮件的主题为“丨LoveYou”,包含一个附件(“Love-LcUcr-for-you.txt.vbs”)。一旦在MicrosoftOutlook中打开这个附件,系统就会自动复制并向通信簿中的所有电子邮件地址发送这个病毒。 系统下载用户感染了该病毒后,邮件系统会变慢,并可能导致整个网络系统崩溃,这个病毒对于电子邮件系统具有极大的危险性。 提示:这种病毒同时会感染并破坏文件名为:.VBS、*VBE、.JS、.JSEE、.CSS、.WSH、.SCT、.HTA、.JPG、JPEC、.PM3和*.MP2等12种數据文件。

2.Funlove病毒

      Win32.Funlove.4099文件型病毒主要针对局域网,如果局域网屮的一台计算机感染该病毒,那么Win32.Funlove.4099将感染Windows9X和WindowsNT4.0的Win32PE文件。如.exe、.scr和.ocx文件。当该病毒首次运行时,会在系统System目录下生成一个名为Flcss.exe的文件,然后感染所有的.exe、.scr和.ocx文件,而且Explorer.exe也会在NT系统重新启动后被感染。这个病毒还会修改Ntoskrnl.exe和Ntldr等NT系统文件,并通过这种方式实现在系统重启动后拥有NT系统的所有通道。

3.CIH病毒

      臭名昭著的CIH病毒相信很多人都知道,其破坏力之强令任何一个计算机使用者都为之咋舌。 首先,CIH病毒将感染Windows9X及在Windows9X下运行的后缀名为.exe、.com、.vxd、.vxc的应用程序,自解压文件、压缩文件和压缩包中的这4种后缀名的程序也会受到感染,拷贝到硬盘上压缩名为CAB中的压缩文件中的Windows98以及备份包中的Windows98文件均会受到感染,也就是说,CIH病毒会毁坏掉磁盘上的所有系统文件;其次,CIH病毒会感染硬盘上的所有逻辑驱动器,以硬盘中2048个扇区为单位,从硬盘主引导区开始依次向硬盘中写入垃圾数据,直到硬盘中数据被全部破坏为止,最坏的情况是硬盘所有数据(含全部逻辑盘数据)均被破坏。然而,这都没有什么,更为可怕的是CIH病毒还会破坏主板上的Bios,使CMOS的参数回到出厂时的设置,假如用户的CMOS是FlashRom型的,那么主板将会报废。 提示:对于硬盘数据的恢复用一些查毒工具基本就可以做到,而破坏的BIOS则比较难恢复,一般来说都要先下载主板BIOS,然后重刷BIOS。

4.YAI病毒

      YAI(YouAnd I)是第一个国内编写的大规模流行的“黑客”病毒,它是由重庆的一位叫杜江的大学生编写的。YAI(backdoor)属于文件型病毒,通过各种存储介质和因特网传播,主要以右键附件的形式传递。在YAI(backdoor)病毒感染Windows系统的可执行文件并执行了染毒文件后,系统没有任何特殊现象,即在毫无征兆的情况下能够将病毒激活,使之侵入系统。当染毒文件.exe被运行后,会在当前目录下生成 .TMP和*.TMP.YAr两个文件,同时此病毒自动搜索系统内的可执行文件,并将这些可执行文件感染。

5.“圣诞节”病毒

      “圣诞节”病毒也是一种极度恶性病毒,它不但能删除计算机上的文件,而且通过破坏计算机的FLASHBIOS,使其完全瘫痪。在破坏FLASHBIOS时,该病毒的作者使用了与CIH病毒一样的手法–这种病毒能感染Windows95、Windows98及WindowsNT,这种病毒在12月25日发作。目前的杀毒软件基本上都可以查杀这种病毒。

6.熊猫烧香

      熊猫烧香一种蠕虫病毒的变种,而且是经过多次变种而来的,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为 “熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中等病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的备份文件。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。图片是这样的:

积累

      不怕不知道,就怕不知道,我们要发现自己不知道的地方,然后想办法去了解,去知道。

以上是关于常见的电脑病毒的主要内容,如果未能解决你的问题,请参考以下文章

***和病毒

PDO 的 LastInsertID 会破坏 AWS 复制吗?

那些让程序员们哭笑不得的病毒,网友:我想要这些病毒!

那些让程序员们哭笑不得的病毒,网友:我想要这些病毒!

求助:系统日志,显示的是 来源:EVENTLOG 事件ID:6008 20hbhuo2008

C++常见的三种内存破坏的场景和分析