恶意软件(病毒)研究与防范作业.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意软件(病毒)的分析与防范作业 我与病毒的亲密接触 (一)一个“资料备份”的恶意软件 (某学长的经历) 起始: 2011 年 10 月 7 日晚 18:50 ,从一高中同学那里收到 一名为 “资料备 ”的邮件,由于本人电脑一直裸奔,没有装杀毒软件,所以没能检测出病毒。 晚上 11 点左右下载并打开附件,附件中可见的有三个东东,一个是 DNF 搞笑.exe 可执行文件,还有两张是图片形式的文件,但其中有一张打不开,疑为伪装文件。 经过: 我运行那个.exe 文件后,感觉不到电脑有什么反应,它只是一闪而过,当 时并没有在意,但过一会后,有几个好友发过来邮件回复,后来发现那个恶意程 序的作用是把自己再发给你的部分 (或者所有)的好友和群,于是就出现了后来 本人不得不在自己十几个 qq 群中一个一个解释那封垃圾邮件的事。再到后来,QQ 自动掉线,TX 竟然把我的号给封了,可能就是那个恶意小程序在搞坏事吧,后 来发现空间中多一篇淘宝网的广告日志,怀疑是淘宝的 JS 们找人写的恶意程序, 唉,强烈 BS 一下! 收尾: 在进程管理器中找到“DNF 搞笑.exe”后,找到文件所在位置 C:\Users\Administrator\AppData\Local\Temp\HZ$D.724.258\HZ$D.724.263 后,结束进程,并把这里面装的东东全给删了。又把自己的 QQ 帐户折腾了一下, 这才恢复到以前的状态,唉,手溅了。。。。。。没事干嘛点什么破邮件的不明附件 啊!不过好在这个恶意程序不是什么大型的病毒,没有造成什么毁灭性的破坏, 也算是有惊无险了! 后来下了一 360 装上,结果还行,扫出来了,但它列出来的威胁列表着实让 我又给 BS 了一番 (二)一个 U 盘病毒 不知道出于什么原因,我的两个 U 盘均感染上了同一个病毒 其主要危害在于:文件无法删除,也无法复制粘贴,更无法格式化,显示的是磁 盘被写保护,然而我却没有进行任何写保护的行为。于是,我就用第四代杀毒软 件的虚拟机杀毒软件“微点”杀毒,经检测有一个病毒 然后呢,按正常的步骤就是杀毒,但令人愤慨的是竟然告诉我没法处理,无 法杀毒…但令人值得欣赏的是,微点说了真话,是没有杀掉病毒。(网友是这么 说的) 无奈啊,只有搁置… 在后来装了 360,就有再次查;不过令我不懂的是在插上 U 盘后全机查杀没 有查出来,单独查杀竟然查杀出来了,效果如下图,不过令人匪夷所思的是连 360 这彪悍的软件也无法清除该病毒…应该是在驱动器活着其他的什么部位潜伏,我 没有找到相应的文件 就只好想到用文件粉碎来处理掉这些文件,但是似乎也无法达到目的,不论是用 哪个防止恢复,还是防止文件再生,都无法粉碎这些文件,还弄得电脑差点崩 溃….导致程序无法响应,当时我就在恐惧:不会连 360 都会被吞噬吧?!?! 还好无赖之下重启了两次…依照 360 的建议直接隔离文件,但效果依旧:文件依 旧无法剪切,依旧无法删除文件,磁盘依旧写有保护,直接不了了之…好在这个 病毒没有入侵电脑~~ (三)网络下载的病毒 在网络上下载影片或者文件的时候很容易下载到病毒 在下载电影后,发现电脑运行特别缓慢,容易出现以下所示的程序无法响应, 在 Word 书写中容易导致卡死,容易丢失数据 很容易就意识到电脑中病毒了,于是就用那个很老实的 “微点”查杀,这个查 杀直接用掉了一个小时 47 分钟,不过令人欣慰的是这两个病毒被处理了,而不 是向上一个一样说是处理失败 在病毒防治方面,要注意一些像第一个那样的恶意软件,留意一些有可能是病毒 的邮件(熊猫烧香貌似也是这种模式传播的);像 U 盘这个什么的,在公共电脑 上少用,并及时查杀病毒;针对上网的话,要有一定的常识,知道那些网站可以 伤,那些网站不可以上;要是尝试不到位的话就要安装杀毒软件开启防护,不要 裸机奔驰… (是在不行的话就按卡巴斯基,)

文档评论(0)

汪汪队 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档