当前位置:首页 > 科技 > 正文内容

电脑黑客病毒(电脑黑屏恢复按4个键)

2019-05-21 08:18:07科技544

大家好,今天就和小月一起来看看这个问题吧 。电脑黑屏恢复按4个键,电脑黑客病毒很多人还不知道,现在让我们一起来看看吧!

电脑黑客病毒基本介绍

电脑黑客病毒(电脑黑屏恢复按4个键)

该病毒为蠕虫病毒,不会感染可执行文件。在被激活的过程中,病毒会把自己复制到windows系统目录下。在windows 9x系统中,将其自身复制到windows \ system \ runouche.exe,在windows 2000和windows NT系统中,将其自身复制到win NT \ system32 \ runouche.exe。然后运行程序。并将其作为自启动添加到注册表中。让病毒体每次开机都被激活。在Windows 9x系统上,该病毒使用与CIH病毒相同的技术切换到零环,使自己进入系统级。然后将78个字节复制到kernel32.dll的地址空间中。(在windows 98和windows 95系统中,偏移地址是bff70400。然后通过CreateKernelThread函数建立一个内核线程。这个线程的入口地址是bff70400。这个内核线程调用WaitForSingleObject函数将自己置于等待状态,以等待父进程的结束信号。如果父进程终止,内核线程会立即被唤醒。内核线程立即调用WinExec函数重启病毒进程。这样,杀毒软件在内存中查杀病毒进程后。病毒立即被激活。这使得无法杀死内存中的病毒。将线程注入windows 2000操作系统上的资源管理器。资源管理器中的线程用于保护病毒进程。如果病毒进程结束,explorer中的病毒线程将重新启动病毒进程。

基本特征

1.这种病毒可以在windows 95、windows 98、windows nt、windows 2000、windows XP、windows me等操作系统中运行。

2.该病毒采用两种不同的技术分别感染9X系列系统和nt系列系统的内存。在9X系列操作系统下,病毒利用CIH病毒的技术直接进入系统核心层。它拥有操作系统的所有权限,可以为所欲为。在NT系列操作系统下,病毒通过在浏览器中驻留自己的线程来运行自己,只要用户浏览文件,病毒就可以获得控制。病毒驻留内存后,传染性会比普通病毒大很多。

3.该病毒首次采用多线程技术进行自我保护。病毒进入内存后,会生成两个线程,一个核心线程,一个用户线程。当用户线程被杀死后,核心线程会立即生成一个新的用户线程,导致一般杀毒软件无法彻底清除内存中的病毒。

4.这种病毒会通过邮件系统传播。该病毒本身内置SMTP引擎,主动搜索用户的OUTLOOK通讯录,发出大量有毒邮件。该病毒还利用了IFRAM的邮件漏洞,只要用户预感染,邮件病毒就能自动运行。

解决办法

手动清除

1.病毒会生成一封病毒邮件,信息如下:发件人:@yahoo.com或imissyou@btamail.net.cn title :来了!

附件: PP.exe,如果用户发现有这种信息的邮件,最好删除它。值得注意的是,请不要预览此邮件,以防病毒自动运行。

2.在包含网页文件的目录中查找。如果有Readme.eml的文件,很有可能是病毒,可以直接删除这种病毒邮件。

3.在WINDOWS安装目录中查找隐藏文件runouce.exe。你去找,就能证明有病毒。请直接删除此文件。

4.检查注册表中HKEY _本地_机器\软件\微软\ windows \当前版本\运行\ e是否有键值“runonce”。如果有,看这个键值的内容是否有与“runouce.exe”相关的东西(比如这个键值的内容是c : \ NT \ system32 \ run ouche . exe),如果有这个内容,删除“runouce.exe”键值即可。

杀毒软件查杀

这篇文章到此就结束,希望能帮助到大家。

扫描二维码推送至手机访问。

版权声明:文章内容摘自网络,如果无意之中侵犯了您的版权,请联系本站,本站将在3个工作日内删除。谢谢!

本文链接:https://www.xixia168.com/n/kj/2367.html

标签: 电脑黑屏
分享给朋友:

“电脑黑客病毒(电脑黑屏恢复按4个键)” 的相关文章

描写春分节气的古诗(关于春分的古诗最简单的)

描写春分节气的古诗(关于春分的古诗最简单的)

大家好,今天就和小鱼一起来看看这个问题吧 。关于春分的古诗最简单的,描写春分节气的古诗很多人还不知道,现在让我们一起来看看吧!    1、《癸丑春分后雪》苏轼  雪入春分省见稀,半开桃李不胜威。  应惭落地梅花识,却作漫天柳絮飞。  2、《春分》长卿  日月阳阴两均天,玄鸟不辞桃花寒。  从来今日竖...

每隔几年出现一次闰年(闰年几年一次)

每隔几年出现一次闰年(闰年几年一次)

大家好,今天就和丹尼一起来看看这个问题吧 。闰年几年一次,每隔几年出现一次闰年很多人还不知道,现在让我们一起来看看吧!  一、  闰年几年一次  闰年是公历中的名词,分为普通闰年和世纪闰年。普通闰年是4年一次,公历年份是4的倍数的,且不是100的倍数,为普通闰年。世纪闰年是400年一次,公历年份是整...

飞机黑匣子为啥不会损坏(飞机黑匣子为什么不会坏)

飞机黑匣子为啥不会损坏(飞机黑匣子为什么不会坏)

大家好,今天就和丹尼一起来看看这个问题吧 。飞机黑匣子为什么不会坏,飞机黑匣子为啥不会损坏很多人还不知道,现在让我们一起来看看吧!  导语:大家都知道,遇到空难,查明原因的时候需要找到飞机的黑匣子。有些朋友对飞机的黑匣子感兴趣,所以想来好好了解一下,飞机黑匣子为什么不会坏?飞机黑匣子为啥不会损坏?对...

端午节最简短的来历(端午节的传说简短)

端午节最简短的来历(端午节的传说简短)

大家好,今天就和毛毛一起来看看这个问题吧 。端午节的传说简短,端午节最简短的来历很多人还不知道,现在让我们一起来看看吧!  一、端午节的传说简短一:  战国时,楚国大夫屈原因苦劝楚王无果,忧愤投江自尽。楚国百姓怀念这位为人清正的大夫,于是将糯米包成包投入江中,希望鱼群吃了米而不吃屈原尸身。后世延续为...

中元节的真正来历是什么(中元节的来历和传说)

中元节的真正来历是什么(中元节的来历和传说)

大家好,今天就和猫猫一起来看看这个问题吧 。中元节的来历和传说,中元节的真正来历是什么很多人还不知道,现在让我们一起来看看吧!  一、中元节的来历和传说二、  道教传说  “中元节”之名起于北魏,“中元”是道教的说法。道教经典称正月十五为上元,七月十五为中元,十月十五为下元。又将“三元”与“三官”相...

建党百年的七律新韵(歌颂建党一百周年七言绝句)

建党百年的七律新韵(歌颂建党一百周年七言绝句)

大家好,今天就和小白一起来看看这个问题吧 。歌颂建党一百周年七言绝句,建党百年的七律新韵很多人还不知道,现在让我们一起来看看吧!  一、  歌颂建党一百周年七言绝句  诗篇一  红船举帜未能忘,九秩沧桑风雨狂。  喋血井岗全大义,抗倭陕北竖朝阳。  若无一党公心在,哪有万民洪福长?  圆梦更当公仆任...