最近流行的网络病毒是什么
cmdbcs,36sqgw7这两个病毒已经害的我把这个硬盘给格式化了,目前仍然还不能保证已经完全安全。
刚才在360安全论坛上看见很多朋友们都在议论这件事,就发了个帖子告诉各位如何防范。
cmdbcs、 36sqgw7木马的特点和防范
这两个木马是通过网络传播的,危害很大,比熊猫还直接。
特点:
1、不断的弹出“Windows - 驱动器未就绪”的对话框,不论选择哪个,都会不断的出现。
2、进程中会有“notepad.exe”和“IEXPLORE.EXE”的不断复活的伪进程。
3、运行可执行程序的时候,无法打开,同时出现和此应用程序同名的文件一个,格式稍有差别。
例如:
执行setup.exe时,回产生setup.exA的文件,此文件可直接删除。
评价:
此病毒将会带来更多灾难,和熊猫相比,后果相当严重。
杀毒软件皆不能查杀该病毒。
网络传播方式是与熊猫的区别之一,同时将更容易扩大影响范围。
顺便说一句,该软件的作者估计会受到极严重的惩罚。
防范的方法之一就是系统一定要安装最新版本,不要随便下载不明软件,不要随便点击未知网站,因为这个病毒是通过网络传播的。
建议:不要删除notepad和iexplore这两个文件,因为这根本不是真正的病毒本身,病毒只是插入到一个应用程序当中保证自身的存活罢了,删除这两个文件,他们还会不断的寻找宿主,所以为了不带来更多的麻烦,保留这些应用程序,多关注下病毒门户网站,看看有没有出来专杀工具。
重装系统是解决不了问题的,病毒会把自身从系统分区复制到别的分区。
如果急需恢复安全的话,目前只有重新格式化硬盘,重新分区了。
今天出去了,本来看这外面春意盎然的,很是轻松,这下好了,都被这个软件搞的晕头转向,灰蒙蒙的。
我所有的资料都没有了,虽然备份一部分到网络空间中去了,但是哪个网络空间也不可能给你提供30G的空间啊!所以我对这个病毒深恶痛绝,继而对全球所有的病毒都深恶痛绝。
虽然我也称不上什么高手吧,但是计算机专业的学生尚且对此病毒束手无策,普通的网民朋友们可想而知了。
平时老觉得网络安全是杀毒软件的事,装了最好的杀毒软件就什么事情都没了,连防火墙都关掉了……体会到了吧?
正如熊猫作者“李俊”所说,网络从来都没有真正的安全过。
对啊,这个地球上总是有些人惟恐天下不乱,凭借自己的点滴雕虫小技,风光一把,不知道这样害了多少人。
平时也注意到了,我们班很多同学的电脑总是有很多的垃圾软件,像Yahoo!,Google,Sogou,Baidu Bar等等,虽然平时对你的使用没有造成影响,但是正是由于你平时养成的粗心大意造成了坏的上网习惯,一些病毒很容易就此乘隙而入。
建议啊,平时多装一写系统优化工具,像我的机器就同时装了很多:360safe/Wopti/Kav……吧,经常检查一下机器,把不要的东西及时的删除,彻底的清空回收站等等。
身上脏了,很容易滋生细菌,电脑脏了,很容易感染病毒。
很麻烦啊,各位,吸取下教训吧。
虽然某些时候有点无奈,但是良好的上网习惯,和完善的安全意识是什么时候都不能少的,保持了这些,基本上可以保证你的安全。
目前网络中最流行的病毒有那些?
灰鸽子变种最多,但一般只要有放火墙就没问题了
接着是各种各样的木马
麻烦的是 蠕虫 一类的病毒
曾经,熊猫烧香够牛的。
现在好像有midimap??.dll和midimap??.dat的
参考资料: /new2008/Anti_Virus/NewsInfo/2008-06-18/1213775076d47776.shtml
Boy游乐场 smilies42 smilies42 smilies42 这是时下最流行的恶性网络蠕虫病毒,小chi已经不幸中招,花了几个小时才搞定,请大家千万小心!!!
希望楼主回采纳
现在网络上最流行的病毒是什么?
磁碟机病毒又名病毒,是近一个月来传播最迅速,变种最快,破坏力最强的病毒。
据360安全中心统计每日感染磁碟机病毒人数已逾100,1000用户!“磁碟机”现已经出现100余个变种,目前病毒感染和传播范围正在呈现蔓延之势。
病毒造成的危害及损失10倍于“熊猫烧香”。
这个病毒主要通过U盘和局域网ARP攻击传播,如果当你无法访问各个安全软件站点,或者从安全站点的官网上下载的安装程序有问题的话,极有可能是已经中了磁碟机病毒
“磁碟机”(又名“千足虫”),病毒感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。
与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。
病毒在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。
每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。
病毒执行后,会删除病毒主体文件。
病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。
当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。
病毒会连接恶意网址下载大量木马病毒。
该病毒运行后会在系统目录中COM目录(默认为c:windows)下生成名为lsass.exe及smss.exe文件。
该病毒会感染除windows及program files目录下所有的EXE格式可执行文件,会造成用户计算机运算速度缓慢,甚至造成系统蓝屏、死机。
由于该病毒编写存在一些问题,可能会造成用户安装的软件被损坏,无法使用。
/GB/8219/118973/