- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意软件(病毒)的分析与防范作业
我与病毒的亲密接触
(一)一个“资料备份”的恶意软件 (某学长的经历)
起始:
2011 年 10 月 7 日晚 18:50 ,从一高中同学那里收到 一名为 “资料备
”的邮件,由于本人电脑一直裸奔,没有装杀毒软件,所以没能检测出病毒。
晚上 11 点左右下载并打开附件,附件中可见的有三个东东,一个是 DNF 搞笑.exe
可执行文件,还有两张是图片形式的文件,但其中有一张打不开,疑为伪装文件。
经过:
我运行那个.exe 文件后,感觉不到电脑有什么反应,它只是一闪而过,当
时并没有在意,但过一会后,有几个好友发过来邮件回复,后来发现那个恶意程
序的作用是把自己再发给你的部分 (或者所有)的好友和群,于是就出现了后来
本人不得不在自己十几个 qq 群中一个一个解释那封垃圾邮件的事。再到后来,QQ
自动掉线,TX 竟然把我的号给封了,可能就是那个恶意小程序在搞坏事吧,后
来发现空间中多一篇淘宝网的广告日志,怀疑是淘宝的 JS 们找人写的恶意程序,
唉,强烈 BS 一下!
收尾:
在进程管理器中找到“DNF 搞笑.exe”后,找到文件所在位置
C:\Users\Administrator\AppData\Local\Temp\HZ$D.724.258\HZ$D.724.263
后,结束进程,并把这里面装的东东全给删了。又把自己的 QQ 帐户折腾了一下,
这才恢复到以前的状态,唉,手溅了。。。。。。没事干嘛点什么破邮件的不明附件
啊!不过好在这个恶意程序不是什么大型的病毒,没有造成什么毁灭性的破坏,
也算是有惊无险了!
后来下了一 360 装上,结果还行,扫出来了,但它列出来的威胁列表着实让
我又给 BS 了一番
(二)一个 U 盘病毒
不知道出于什么原因,我的两个 U 盘均感染上了同一个病毒
其主要危害在于:文件无法删除,也无法复制粘贴,更无法格式化,显示的是磁
盘被写保护,然而我却没有进行任何写保护的行为。于是,我就用第四代杀毒软
件的虚拟机杀毒软件“微点”杀毒,经检测有一个病毒
然后呢,按正常的步骤就是杀毒,但令人愤慨的是竟然告诉我没法处理,无
法杀毒…但令人值得欣赏的是,微点说了真话,是没有杀掉病毒。(网友是这么
说的)
无奈啊,只有搁置…
在后来装了 360,就有再次查;不过令我不懂的是在插上 U 盘后全机查杀没
有查出来,单独查杀竟然查杀出来了,效果如下图,不过令人匪夷所思的是连 360
这彪悍的软件也无法清除该病毒…应该是在驱动器活着其他的什么部位潜伏,我
没有找到相应的文件
就只好想到用文件粉碎来处理掉这些文件,但是似乎也无法达到目的,不论是用
哪个防止恢复,还是防止文件再生,都无法粉碎这些文件,还弄得电脑差点崩
溃….导致程序无法响应,当时我就在恐惧:不会连 360 都会被吞噬吧?!?!
还好无赖之下重启了两次…依照 360 的建议直接隔离文件,但效果依旧:文件依
旧无法剪切,依旧无法删除文件,磁盘依旧写有保护,直接不了了之…好在这个
病毒没有入侵电脑~~
(三)网络下载的病毒
在网络上下载影片或者文件的时候很容易下载到病毒
在下载电影后,发现电脑运行特别缓慢,容易出现以下所示的程序无法响应,
在 Word 书写中容易导致卡死,容易丢失数据
很容易就意识到电脑中病毒了,于是就用那个很老实的 “微点”查杀,这个查
杀直接用掉了一个小时 47 分钟,不过令人欣慰的是这两个病毒被处理了,而不
是向上一个一样说是处理失败
在病毒防治方面,要注意一些像第一个那样的恶意软件,留意一些有可能是病毒
的邮件(熊猫烧香貌似也是这种模式传播的);像 U 盘这个什么的,在公共电脑
上少用,并及时查杀病毒;针对上网的话,要有一定的常识,知道那些网站可以
伤,那些网站不可以上;要是尝试不到位的话就要安装杀毒软件开启防护,不要
裸机奔驰… (是在不行的话就按卡巴斯基,)
您可能关注的文档
最近下载
- 清洁生产 教学课件 作者 曲向荣_ 清洁生产概述第2章.PPT VIP
- 中职教育一年级上学期英语《We Are Friends》课件.pptx
- 陕西师范大学-《幼儿园游戏》(高起专)考评作业-含答案.pdf VIP
- 佛光寺东大殿实测数据解读.pdf VIP
- 清洁生产 教学课件 作者 曲向荣清洁生产第3章.PPT VIP
- 物理校本课程《生活中的物理》教学计划.doc VIP
- 清洁生产 教学课件 作者 曲向荣清洁生产的法律法规和政策第5章.PPT VIP
- 学校关于成立教育事业统计工作领导小组的通知.docx VIP
- 清洁生产 教学课件 作者 曲向荣清洁生产第1章.pptx VIP
- 《模拟电路与数字电路》ch04放大电路中的反馈.pptx VIP
原创力文档


文档评论(0)