- 4
- 0
- 约1.99万字
- 约 134页
- 2023-10-08 发布于广东
- 举报
* * 强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。 难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为。 浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。 广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为。 恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。 恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为。 恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。 * 瑞星,江民等网站都有近期高危病毒分析报告 养成使用计算机的良好习惯:不随意安装软件,先对U盘杀毒,再打开等 * * * * * * * * * * * * * * * * * * * 操作系统是负责对计算机硬件直接控制及管理的系统软件。 硬件与应用软件间的平台 运行应用:office 联网:内部网、外部网,获取信息 * * * 传统的病毒,CIH,小球, 在文件传播。不是独立 * 举病毒名称,现象 求职信病毒:EXE, 欢乐时光? OCX:ActiveX控件 sys是system的缩写,就是系统的意思,sys是Windows的系统文件。如安装文件,日志文件,驱动文件,备份文件,操作如播放等文件,还有些垃圾文件等诸如此类。 都是这类sys后缀名的 * 到目前为止我们已经看到了病毒能够在同一台计算机中进行传播,为了实现其复制的潜能,病毒需要将自身复制到含有未被感染目标的新系统中 RAV.exe 瑞星。 熊猫烧香 * 熊猫发作现象: 1、病毒体执行后,将自身拷贝到系统目录:?????????%SystemRoot%\system32\FuckJacks.exe?????????HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?Userinit?C:\WIN2K\system32\SVCH0ST.exe?????2、添加注册表启动项目确保自身在系统重启动后被加载:?????????键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?????键名:FuckJacks?????键值:C:\WINDOWS\system32\FuckJacks.exe?????????键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?????键名:svohost?????键值:C:\WINDOWS\system32\FuckJacks.exe?????????3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。?????????C:\autorun.inf?1KB?RHS?????C:\setup.exe?230KB?RHS?????????4、关闭众多杀毒软件和安全工具。?????5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。?????6、刷新,某QQ秀链接。?????7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE?等程序。? * pif是Dos程序在Windows中的快捷方式扩展名 src文件:源文件 * 这些现象并不完全是病毒现象,但应引起注意。有意识 系统突然蓝屏 * * 蠕虫病毒是一种自含程序(或一组程序),可将本身的功能或程序代码的一部分散播到其它计算机。这种病毒通常是通过网络联机或电子邮件的附件散播。清除蠕虫病毒的方法是直接删除它们。 * * 冲击波,“冲击波克星”以杀病毒、补漏洞的面目出现,用正面的形象来隐藏自己的真正用意,达到自己传播的目的。以虫治虫 冲击波病毒利用RPC漏洞,RPC 中处理通过 TCP/IP 的消息交换的部分有一个漏洞。攻击者利用该漏洞能在受影响的系统上以本地系统权限运行代码,能执行任何操作,包括安装程序,查看、更改或者删除数据,或者建立系统管理员权限的帐户。 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 15岁时闯入“北美空中防务指挥系统”的主机,翻遍了美国指向前苏联及其盟国的所有核
您可能关注的文档
- 职业卫生技术服务法律法规概述详解演示文稿.ppt
- 常见变压器的基本结构及主要部件演示.ppt
- 常见的手外伤演示文稿.ppt
- 植物病害的病征病征的概念病征的类型演示文稿.ppt
- 安全管理人员培训课程演示文稿.ppt
- 常见全身病的眼部表现演示.ppt
- 二次根式时二次根式的概念演示文稿.ppt
- 品质部工作总结报告及实施目标.ppt
- 温州医学院系解学时部分演示文稿.ppt
- 最新安全生产事故案例分析演示文稿.ppt
- 浙江省温州市2024-2025学年七年级上学期语文期末考查卷.docx
- 精品解析:北京市建华实验学校2024-2025学年七年级下学期期中英语试题(原卷版).docx
- 精品解析:北京市通州区2024-2025学年七年级下学期期末考试英语试卷(原卷版).docx
- 精品解析:北京市回民学校2024-2025学年九年级上学期期中语文试题(解析版).docx
- 精品解析:北京市海淀区2025-2026学年九年级上学期期末语文试题(解析版).docx
- 精品解析:北京市东城区汇文中学2025-2026学年八年级上学期期中语文试题(原卷版).docx
- 精品解析:北京市回民学校2024-2025学年九年级上学期期中语文试题(原卷版).docx
- 精品解析:2024-2025学年广东省广州市从化区街口镇中心小学人教版五年级上册期中测试数学试卷(解析版).docx
- 精品解析:北京市通州区2024-2025学年七年级下学期期末考试英语试卷(解析版).docx
- 精品解析:北京市建华实验学校2024-2025学年七年级下学期期中英语试题(解析版).docx
最近下载
- 山东省枣庄市薛城区、山亭区2024-2025学年高一上学期期末考试物理试题.pdf VIP
- 2024年重组水蛭素单克隆抗体项目融资计划书.docx
- 急性心肌梗死患者护理查房PPT课件.pptx VIP
- 2025-2026学年广东省湛江一中七年级(上)期中历史试卷(含答案).docx
- 国开电大3980《管理心理学》期末笔试题库及答案.pdf VIP
- 丝杆垂直布局选型计算实例.doc
- 2025年医学分析-胸脊神经背根节射频镇痛技术.pptx VIP
- 医疗机构医学影像科建设与管理指南(2025 版).docx VIP
- 福建省漳州市2024—2025学年八年级上学期期末教学质量检测数学北师大版A卷【含答案解析】.docx VIP
- 一种馄饨皮及馄饨皮的制备方法.pdf VIP
原创力文档

文档评论(0)