A. 網路病毒分類介紹
網路病毒的分類:
目前流行的網路病毒從類型上分主要有木馬病毒和蠕蟲病毒。木馬病毒實際上是一種後門程序,他常常潛伏在操作系統中監視用戶的各種操作,竊取用戶QQ,傳奇游戲和網上銀行的帳號和密碼。蠕蟲病毒是一種更先進的病毒,他可以通過多種方式進行傳播,甚至是利用操作系統和應用程序的漏洞主動進行攻擊,每種蠕蟲都包含一個掃描功能模塊負責探測存在漏洞的主機,在網路中掃描到存在該漏洞的計算機後就馬上傳播出去。
這點也使得蠕蟲病毒危害性非常大,可以說網路中一台計算機感染了蠕蟲病毒可以在一分鍾內將網路中所有存在該漏洞的計算機進行感染。由於蠕蟲發送大量傳播數據包,所以被蠕蟲感染了的網路速度非常緩慢,被蠕蟲感染了的計算機也會因為CPU和內存佔用過高而接近死機狀態。
按照網路病毒的傳播途徑劃分的話又分為郵件型病毒和漏洞性病毒。前者是通過電子郵件進行傳播的,病毒將自身隱藏在郵件的附件中並偽造虛假信息欺騙用戶打開該附件從而感染病毒,當然有的郵件性病毒利用的是瀏覽器的漏洞來實現。
這時用戶即使沒有打開郵件中的病毒附件而僅僅瀏覽了郵件內容,由於瀏覽器存在漏洞也會讓病毒趁虛而入。漏洞型病毒則更加可怕,大家都知道目前應用最廣泛的是WINDOWS操作系統,而WINDOWS系統漏洞非常多,每隔一段時間微軟都會發布安全補丁彌補漏洞。
因此即使你沒有運行非法軟體沒有打開郵件瀏覽只要你連接到網路中,漏洞型病毒就會利用操作系統的漏洞進入你的計算機,例如2004年風靡的沖擊波和震盪波病毒就是漏洞型病毒的一種,他們造成全世界網路計算機的癱瘓,造成了巨大的經濟損失。
間諜軟體是一種惡意程序,能夠附著在共享文件、可執行圖像以及各種可執行文件當中並能趁機潛入用戶的系統。它能跟蹤用戶的上網習慣,竊取用戶的密碼及其他個人隱私信息。這種軟體一旦被安裝,往往很難徹底清除,有時還會嚴重影響計算機系統的性能。
網路釣魚陷阱
1是發送電子郵件,以虛假信息引誘用戶中圈套詐騙分子以垃圾郵件的形式大量發送欺詐性郵件,以中獎、顧問、對賬等內容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金
2冒網上銀行、網上證券網站
惡意程序通常是指帶有攻擊意圖所編寫的一段程序
網路在發展病毒也在發展,現在的病毒已經不是傳統意義上的單一病毒了,往往一個病毒載體身兼數職,自身就是文件型,木馬型,漏洞型和郵件型的混合體。這樣的病毒危害性更大,查殺起來更困難.
B. 電腦網路連接正常,但是不能上網 是不是中病毒
電腦不能上網的原因:
1、 網路不通。現在大部分家庭用戶使用adsl模式上網,所以adsl貓的穩定性決定了你的網路穩定性,我曾經見到過用戶的貓經常死機,需要手工重新啟動,才能恢復網路暢通,碰到這種情況,趕快打電話給電信局吧,更換一個貓,即可。
2、網卡設置不對。很多用戶對網路設置不是很了解。對於網路的一些相關設置,如dns的設置等,經常填寫錯誤,造成無法上網。
3、ie瀏覽器出錯。這也是經常碰到的問題,現在網路流氓軟體比較多,經常一些垃圾插件給ie帶來了很大負擔,加上用戶操作不當,會造成ie假死。出現此情況先不要急,QQ不是提供了一個瀏覽器TT嗎?先試一下可以上網否,如果可以,說明是IE壞了,試試ie的修復軟體,或許會有驚喜哦。
4、區域網用戶ip地址設置錯誤。經常處於區域網內的用戶設置錯了ip地址,造成ip地址沖突,無法上網。
5、安全模式查殺病毒。結束後重啟,或許就可以了。
C. 截止2020年全世界最厲害的十大網路病毒是什麼
原諒我電腦知識不夠,但雖然以下兩種類型的病毒都發生在2020年之前,但其破壞能力以及損害程度已經足以出現在十大網路病毒排行榜上了,希望有用吧
1.CIH(1998年)
該計算機病毒屬於W32家族,感染Windows 95/98中以EXE為後綴的可行性文件。它具有極大的破壞性,可以重寫BIOS使之無用(只要計算機的微處理器是Pentium Intel 430TX),其後果是使用戶的計算機無法啟動,唯一的解決方法是替換系統原有的晶元(chip),該計算機病毒於4月26日發作,它還會破壞計算機硬碟中的所以信息。該計算機病毒不會影響MS/DOS、Windows 3.x和Windows NT操作系統。
CIH可利用所有可能的途徑進行傳播:軟盤、CD-ROM、Internet、FTP下載、電子郵件等。被公認為是有史以來最危險、破壞力最強的計算機病毒之一。1998年6月爆發於中國台灣,在全球范圍內造成了2000萬-8000萬美元的損失。
2.梅利莎(Melissa,1999年)
這個病毒專門針對微軟的電子郵件伺服器和電子郵件收發軟體,它隱藏在一個Word97格式的文件里,以附件的方式通過電子郵件傳播,善於侵襲裝有Word97或Word2000的計算機。它可以攻擊Word97的注冊器並修改其預防宏病毒的安全設置,使它感染的文件所具有的宏病毒預警功能喪失作用。
在發現Melissa病毒後短短的數小時內,該病毒即通過網際網路在全球傳染數百萬台計算機和數萬台伺服器, 網際網路在許多地方癱瘓。1999年3月26日爆發,感染了15%-20%的商業PC,給全球帶來了3億-6億美元的損失。
D. 世界網路病毒十大之一是什麼
一、ANI病毒 「ANI毒」變種b是一個利用微軟Windows系統ANI文件處理漏洞(MS07-017)進行傳播的網路蠕蟲。「ANI毒」變種b運行後,自我復制到系統目錄下。修改注冊表,實現開機自啟動。感染正常的可執行文件和本地網頁文件,並下載大量木馬程序。二、U盤寄生蟲
U盤寄生蟲」是針對autorun.inf這樣的自動播放文件的蠕蟲病毒。autorun.inf文件一般存在於U盤、MP3、移動硬碟和硬碟各個分區的根目錄下,當用戶雙擊U盤等設備的時候,該文件就會利用Windows系統的自動播放功能優先運行autorun.inf文件,而該文件就會立即執行所要載入的病毒程序,從而破壞用戶計算機,使用戶計算機遭受損失。
三、熊貓燒香
該病毒是由「熊貓燒香」蠕蟲病毒感染之後的帶毒網頁,該網頁會被「熊貓燒香」蠕蟲病毒注入一個iframe框架,框架內包含惡意網址引用 ,這樣,當用戶打開該網頁之後,如果IE瀏覽器沒有打上補丁,IE就會自動下載並且執行惡意網址中的病毒體,此時用戶電腦就會成為一個新的病毒傳播源,進而感染區域網中的其他用戶計算機。
四、「ARP」類病毒
能夠在網路中產生大量的ARP通信量使網路阻塞或者實現「man in the middle」 進行ARP重定向和嗅探攻擊。 用偽造源MAC地址發送ARP響應包,對ARP高速緩存機制的攻擊。當區域網內某台主機運行ARP欺騙的木馬程序時,會欺騙區域網內所有主機和路由器,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。切換到病毒主機上網後,如果用戶已經登陸了傳奇伺服器,那麼病毒主機就會經常偽造斷線的假像,那麼用戶就得重新登錄傳奇伺服器,這樣病毒主機就可以盜號了。
五、代理木馬
Trojan/Agent.crd是一個盜取用戶機密信息的木馬程序。「代理木馬」變種crd運行後,自我復制到系統目錄下,文件名隨機生成。修改注冊表,實現開機自啟。從指定站點下載其它木馬,偵聽黑客指令,盜取用戶機密信息。
六、網游大盜
「網游大盜」變種hvs是一個木馬程序,專門盜取網路游戲玩家的帳號、密碼、裝備等。
七、鞋匠
鞋匠」變種je是一個廣告程序,可彈出大量廣告信息,並在被感染計算機上下載其它病毒。「鞋匠」變種je運行後,在Windows目錄下創建病毒文件。修改注冊表,實現開機自啟。自我注冊為服務,服務的名稱隨機生成。偵聽黑客指令,連接指定站點,彈出大量廣告條幅,用戶一旦點擊帶毒廣告,立即在用戶計算機上安裝其它病毒。
八、廣告泡泡
廣告泡泡」變種e是一個廣告程序,採用RootKit等底層技術編寫,一旦安裝,很難卸載徹底。該程序會在C:\Program Files\MMSAssist下釋放出病毒文件。在後台定時彈出廣告窗口,佔用系統資源,干擾用戶操作。
九、埃德羅
「埃德羅」變種ad是一個廣告程序,在被感染計算機上強制安裝廣告。
十、IstBar腳本
「IstBar腳本」變種t是一個用JavaScript語言編寫的木馬下載器。「IstBar腳本」變種t運行後,在用戶的計算機中強行安裝IstBar工具條,造成用戶系統變慢,自動彈出廣告,強行鎖定用戶的IE首頁等等。
E. 網路病毒,網路病毒是什麼意思
這個問題我以前解決過了,主要是因為有一些網頁中含有惡意代碼(俗稱流氓網頁),你無意登錄後,會修改計算機的注冊表鍵值.你只要打開瀏覽器就會彈這個網頁.
解決辦法:1.手工修改注冊表,需要一定的動手能力.
2.用軟體解決,常用的有"上網助手"或一些殺毒軟體.
1、要避免被網頁惡意代碼感染,首先關鍵是不要輕易去一些自己並不十分知曉的站點,尤其是一些看上去非常美麗誘人的網址更不要輕易進入
,否則往往不經易間就會誤入網頁代碼的圈套。
2、當運行ie時,點擊「工具→internet選項→安全→
internet區域的安全級別」,把安全級別由「中」改為「高」
。
3
、因為這一類網頁主要是含有惡意代碼的activex或applet、
javascript的網頁文件
,所以在ie設置中將activex插件和控制項、java腳本等全部禁止就可以大大減少被網頁惡意代碼感染的幾率。具體方案是:在ie窗口中點擊「工具」→「internet選項」,在彈出的對話框中選擇「安全」標簽,再點擊「自定義級別」按鈕,就會彈出「安全設置」對話框,把其中所有activex插件和控制項以及與java相關全部選項選擇「禁用」。但是,這樣做在以後的網頁瀏覽過程中有可能會使一些正常應用activex的網站無法瀏覽。
4、而對於使用windows98的計算機用戶,請打開
c:\windows\java\packages\cvlv1nbb.zip,把其中的「activexcomponent.class」刪掉;對於使用windows
me的計算機用戶,請打開c:\windows\java\packages\5nzvfpf1.zip,把其中的「activexcomponent.class」刪掉。
5、一定要在計算機上安裝網路防火牆,並要時刻打開「實時監控功能」。
6、雖然經過上述的工作修改回了標題和默認連接首頁,但如果以後某一天又一不小心進入這類網站就又得要麻煩了。這時你可以在ie瀏覽器中做一些設置以使之永遠不能進入這類站點:
打開ie屬性,點擊「工具」→
「internet選項
」→「安全」→「受限站點」,一定要將「安全級別」定為「高」,再點擊「站點」,在「將web站點添加到區域中」添加自己不想去的網站網址,再點擊「添加」,然後點擊「應用」和「確定」即可正常瀏覽網頁了。
7、設置注冊表編輯器中的相關項值:
(1)運行打開注冊表編輯器命令regedit.exe進入注冊表;
(2)在hkey_current_user\software\microsoft\windows\currentversion\policies\system下,增加名為disableregistrytools的dword值項,將其值改為「1」,即可禁止使用注冊表編輯器命令regedit.exe。
因為特殊原因需要修改注冊表,可應用如下解鎖方法:
用記事本編輯一個任意名的.reg文件,其中的內容如下:
regedit4
hkey_current_user\software\microsoft\windows\currentversion\policies\system
"disableregistrytools"=dword:00000000
雙擊運行recover.reg即可。
建議你使用卡巴斯基殺毒軟體,正式版的比較好!很暴力的一發現病毒直接刪除不會像360
還會問你是隔離還是刪除……
F. 那些網站沒有病毒
您好
沒有病毒的網站有成千上百萬個,非常的多,所以說是說不完的
如果您擔心進入病毒網站,可以到騰訊電腦管家官網下載一個電腦管家
然後在開啟電腦管家的情況下,去瀏覽網頁,電腦管家擁有16層實時防護功能,其中上網安全防護中,就包括了【網頁保護】,如果您打開的頁面有病毒的話,電腦管家會及時檢測出來,然後為您檢測的,如果電腦管家沒有彈出提示,就說明網站是無毒安全的。
如果還有其他疑問和問題,歡迎再次來電腦管家企業平台進行提問,我們將盡全力為您解答疑難
騰訊電腦管家企業平台:http://..com/c/guanjia/