当前位置:首页 > 科技 > 正文内容

电脑黑客病毒(电脑黑客病毒测试)

2019-06-18 16:00:12科技561

大家好,今天就和小鱼一起来看看这个问题吧 。电脑黑客病毒测试,电脑黑客病毒很多人还不知道,现在让我们一起来看看吧!

电脑黑客病毒基本介绍

电脑黑客病毒(电脑黑客病毒测试)

该病毒为蠕虫病毒,不会感染可执行文件。在被激活的过程中,病毒会把自己复制到windows系统目录下。在windows 9x系统中,将其自身复制到windows \ system \ runouche.exe,在windows 2000和windows NT系统中,将其自身复制到win NT \ system32 \ runouche.exe。然后运行程序。并将其作为自启动添加到注册表中。让病毒体每次开机都被激活。在Windows 9x系统上,该病毒使用与CIH病毒相同的技术切换到零环,使自己进入系统级。然后将78个字节复制到kernel32.dll的地址空间中。(在windows 98和windows 95系统中,偏移地址是bff70400。然后通过CreateKernelThread函数建立一个内核线程。这个线程的入口地址是bff70400。这个内核线程调用WaitForSingleObject函数将自己置于等待状态,以等待父进程的结束信号。如果父进程终止,内核线程会立即被唤醒。内核线程立即调用WinExec函数重启病毒进程。这样,杀毒软件在内存中查杀病毒进程后。病毒立即被激活。这使得无法杀死内存中的病毒。将线程注入windows 2000操作系统上的资源管理器。资源管理器中的线程用于保护病毒进程。如果病毒进程结束,explorer中的病毒线程将重新启动病毒进程。

基本特征

1.这种病毒可以在windows 95、windows 98、windows nt、windows 2000、windows XP、windows me等操作系统中运行。

2.该病毒采用两种不同的技术分别感染9X系列系统和nt系列系统的内存。在9X系列操作系统下,病毒利用CIH病毒的技术直接进入系统核心层。它拥有操作系统的所有权限,可以为所欲为。在NT系列操作系统下,病毒通过在浏览器中驻留自己的线程来运行自己,只要用户浏览文件,病毒就可以获得控制。病毒驻留内存后,传染性会比普通病毒大很多。

3.该病毒首次采用多线程技术进行自我保护。病毒进入内存后,会生成两个线程,一个核心线程,一个用户线程。当用户线程被杀死后,核心线程会立即生成一个新的用户线程,导致一般杀毒软件无法彻底清除内存中的病毒。

4.这种病毒会通过邮件系统传播。该病毒本身内置SMTP引擎,主动搜索用户的OUTLOOK通讯录,发出大量有毒邮件。该病毒还利用了IFRAM的邮件漏洞,只要用户预感染,邮件病毒就能自动运行。

解决办法

手动清除

1.病毒会生成一封病毒邮件,信息如下:发件人:@yahoo.com或imissyou@btamail.net.cn title :来了!

附件: PP.exe,如果用户发现有这种信息的邮件,最好删除它。值得注意的是,请不要预览此邮件,以防病毒自动运行。

2.在包含网页文件的目录中查找。如果有Readme.eml的文件,很有可能是病毒,可以直接删除这种病毒邮件。

3.在WINDOWS安装目录中查找隐藏文件runouce.exe。你去找,就能证明有病毒。请直接删除此文件。

4.检查注册表中HKEY _本地_机器\软件\微软\ windows \当前版本\运行\ e是否有键值“runonce”。如果有,看这个键值的内容是否有与“runouce.exe”相关的东西(比如这个键值的内容是c : \ NT \ system32 \ run ouche . exe),如果有这个内容,删除“runouce.exe”键值即可。

杀毒软件查杀

这篇文章到此就结束,希望能帮助到大家。

扫描二维码推送至手机访问。

版权声明:文章内容摘自网络,如果无意之中侵犯了您的版权,请联系本站,本站将在3个工作日内删除。谢谢!

本文链接:https://www.xixia168.com/n/kj/8502.html

标签: 黑客病毒
分享给朋友:

“电脑黑客病毒(电脑黑客病毒测试)” 的相关文章

二十二世纪从哪年开始(22世纪是哪一年)

二十二世纪从哪年开始(22世纪是哪一年)

大家好,今天就和可心一起来看看这个问题吧 。22世纪是哪一年,二十二世纪从哪年开始很多人还不知道,现在让我们一起来看看吧!  一、  22世纪是哪一年  22世纪是2100年1月1日至2199年12月31日。世纪,指计算年代的单位。一个世纪是一百年,通常是指连续的一百年。我们目前所生活的年代是21世...

乞巧节有什么风俗活动(乞巧节的风俗)

乞巧节有什么风俗活动(乞巧节的风俗)

大家好,今天就和吖吖一起来看看这个问题吧 。乞巧节的风俗,乞巧节有什么风俗活动很多人还不知道,现在让我们一起来看看吧!  一、  乞巧节的风俗  七夕节习俗有很多,比如:香桥会、接露水、拜七姐、斗巧、乞求姻缘、游七姐水、储七夕水、为牛庆生、七巧贡案、拜牛郎、染指甲、七夕观星、听悄悄话、净水视影、结红...

中元节的真正来历是什么(中元节的来历和传说)

中元节的真正来历是什么(中元节的来历和传说)

大家好,今天就和猫猫一起来看看这个问题吧 。中元节的来历和传说,中元节的真正来历是什么很多人还不知道,现在让我们一起来看看吧!  一、中元节的来历和传说二、  道教传说  “中元节”之名起于北魏,“中元”是道教的说法。道教经典称正月十五为上元,七月十五为中元,十月十五为下元。又将“三元”与“三官”相...

夕阳西沉是什么时候(夕阳西沉的时间)

夕阳西沉是什么时候(夕阳西沉的时间)

大家好,今天就和丹尼一起来看看这个问题吧 。夕阳西沉的时间,夕阳西沉是什么时候很多人还不知道,现在让我们一起来看看吧!导语:我国汉子博大精深,几乎每一个时间段都能用一些四字词来描写,例如,我们要描写日落时的样子,可以用“夕阳西沉”一词。那么,具体夕阳西沉的时间是指哪一段呢?一天中夕阳西沉是什么时候?...

中元节鬼节不能做什么(中元节八大禁忌)

中元节鬼节不能做什么(中元节八大禁忌)

大家好,今天就和毛毛一起来看看这个问题吧 。中元节八大禁忌,中元节鬼节不能做什么很多人还不知道,现在让我们一起来看看吧!  一、中元节八大禁忌  1、忌讨论鬼怪:据说鬼魂们会倾巢而出,因此中元节不要乱说话,说不定鬼魂正从你的身边经过。  2、忌走夜路:晚上11点之前就不要上街哦,这天百鬼夜行,阴气最...

小寒的诗有什么(关于小寒的古诗四句诗)

小寒的诗有什么(关于小寒的古诗四句诗)

大家好,今天就和蜜蜜一起来看看这个问题吧 。关于小寒的古诗四句诗,小寒的诗有什么很多人还不知道,现在让我们一起来看看吧!    1、《小寒》  吴藕汀  众卉欣荣非及时,  漳州冷艳客来贻。  小寒惟有梅花饺,  未见梢头春一枝。  2、《小寒》  左河水  冰封万里雪皑皑,  径堵千重港口塞。  ...