㈠ 什麼是病毒(電腦病毒、手機病毒)它對設備有什麼影響
病毒是破壞系統 ,盜取信息的一種惡意行為,他一般分為幾種,用您電腦當肉機外發廣告,破壞電腦,以及盜號等
㈡ 內網電腦有病毒,好像是在U盤等移動設備上傳播,要用外網才能清除。請問是什麼病毒怎麼樣才能清除
U盤病毒中的一種文件夾快捷方式病毒,又稱1kb快捷方式病毒
1、如果想徹底查殺 讓網管給你開下外網進行聯網查殺
2、採用專業的U盤殺病毒專殺工具——U盤殺毒專家(USBKiller),去可以上網的電腦下載該軟體進行查殺也是可以的
㈢ 病毒能破壞硬體嗎
有啊,看下面的報道:
警惕破壞硬體的新型病毒
病毒介紹 - WIN32.Kriz.3862
近日,冠群金辰公司通過其全球病毒監測網捕獲一種新型病毒,名為Win32.Kriz.3862(或Win32/Kriz),這種病毒具有與CIH 病毒相同的破壞機制,即能夠破壞計算機的硬體,使計算機無法啟動。Win32.Kriz.3862病毒在12月25日發作,因此冠群金辰提醒廣大用戶注意,對此惡性病毒應及時採取有效的防護措施。KILL98的最新版本對此病毒能夠達到有效的防殺,KILL98用戶應及時升級版本以預防此惡性病毒。
Win32.Kriz.3862病毒是一種常駐內存的多態惡性病毒,與CIH病毒的破壞機制相似,但它卻比CIH病毒更具破壞力,它能夠擦掉CMOS指令集合,覆蓋所有可用驅動器中的數據文件,之後,隨即利用我們曾在CIH病毒中發現的相同的程序毀壞計算機的主板BIOS,使機器無法運行。而且這種病毒極易被復制到Windows 95/98/NT系統內,感染Windows程序下擴展名為.EXE和.SCR的文件,在Windows系統運行過程中,Windows的核心動態鏈接庫KERNEL32.DLL允許Win32.Kriz.3862病毒常駐內存,令該病毒達到對計算機破壞的目的。
當前病毒的發展速度越來越快,其破壞性越來越強,採用的技術越來越先進,針對病毒的這種發展現狀,反病毒產品的技術將直接影響到對病毒的預防效果。因此,在當前病毒環境下,反病毒產品應該具備實時防毒功能、實時解壓縮功能等先進的技術,才能對計算機系統、網路系統形成有效的保護,讓用戶免受病毒的侵擾。鑒於此,用戶在選擇反病毒軟體時,先進的技術性是對病毒有效防護的首要考慮因素。基於國際權威機構認證的反病毒軟體技術性的判斷,是用戶選擇購買反病毒產品最有力的利益保障。因為其專業的檢測手段、檢測環境、專業的技術人員對於反病毒產品與軟體系統和硬體平台的兼容性、運行效率以及查殺病毒的數量、查殺病毒的安全性等各方面的技術都有公正、嚴格的評測,獲得其認證標志則意味著這些權威機構以自身的信譽向用戶做出了保證。所以,冠群金辰從用戶的利益角度出發,在KILL98系列反病毒產品上市之前,便通過了18家世界權威機構的認證,從技術質量方面為用戶做出了保障。在4月26日CIH病毒大爆發事件中,KILL98用戶無一受損的事實便是其技術先進性最有力的明證。
㈣ 病毒分為哪幾種
病毒的分類
充分了解敵人,就要對其進行分析和細化。
對病毒的分類有不同的標准。
按破壞性可分為:
良性病毒:僅僅顯示信息、奏樂、發出聲響,自我復制的。除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。
惡性病毒:封鎖、干擾、中斷輸入輸出、使用戶無法列印等正常工作,甚至電腦中止運行。這類病毒在計算機系統操作中造成嚴重的錯誤。
極惡性病毒:死機、系統崩潰、刪除普通程序或系統文件,破壞系統配置導致系統死機、崩潰、無法重啟。 這些病毒對系統造成的危害,並不是本身的演算法中存在危險的調用,而是當它們傳染時會引起無法預料的和災難性的破壞。
災難性病毒:破壞分區表信息、主引導信息、FAT,刪除數據文件,甚至格式化硬碟等。
按傳染方式分為:
文件型病毒:一般只傳染磁碟上的可執行文件(COM,EXE)。在用戶調用染毒的可執行文件時,病毒首先被運行,然後病毒駐留內存伺機傳染其他文件或直接傳染其他文件。其特點是附著於正常程序文件,成為程序文件的一個外殼或部件。這是較為常見的傳染方式。
混合型病毒:兼有以上兩種病毒的特點,既染引導區又染文件,因此擴大了這種病毒的傳染途徑。
按連接方式分為:
源碼型病毒:較為少見,亦難以編寫。因為它要攻擊高級語言編寫的源程序,在源程序編譯之前插入其中,並隨源程序一起編譯、連接成可執行文件。此時剛剛生成的可執行文件便已經帶毒了。
入侵型病毒:可用自身代替正常程序種的部分模塊或堆棧區。因此這類病毒只攻擊某些特定程序,針對性強。一般情況下也難以被發現,清除起來也較困難。
操作系統型病毒:可用其自身部分加入或替代操作系統的部分功能。因其直接感染操作系統,這類病毒的危害性也較大。
外殼型病毒:將自身附在正常程序的開頭或結尾,相當於給正常程序加了個外殼。大部份的文件型病毒都屬於這一類。
根據病毒特有的演算法可以劃分為:
伴隨型病毒:這一類病毒並不改變文件本身,它們根據演算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件並不改變EXE文件,當DOS載入文件時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE文件。
"蠕蟲"型病毒:通過計算機網路傳播,不改變文件和資料信息,利用網路從一台機器的內存傳播到其它機器的內存,計算網路地址,將自身的病毒通過網路發送。有時它們在系統存在,一般除了內存不佔用其它資源。 寄生型病毒:除了伴隨和"蠕蟲"型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播,
練習型病毒:病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段。
詭秘型病毒:它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等DOS內部修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數據區進行工作。
變型病毒(又稱幽靈病毒):這一類病毒使用一個復雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
計算機病毒的種類雖多,但對病毒代碼進行分析、比較可看出,它們的主要結構是類似的,有其共同特點。整個病毒代碼雖短小但也包含三部分:引導部分,傳染部分,表現部分。
1、引導部分的作用是將病毒主體載入到內存,為傳染部分做准備(如駐留內存,修改中斷,修改高端內存,保存原中斷向量等操作)。
2、傳染部分的作用是將病毒代碼復制到傳染目標上去。不同類型的病毒在傳染方式,傳染條件上各有不同。
3、表現部分是病毒間差異最大的部分,前兩個部分也是為這部分服務的。大部分的病毒都是有一定條件才會觸發其表現部分的。如:以時鍾、計數器作為觸發條件的或用鍵盤輸入特定字元來觸發的。這一部分也是最為靈活的部分,這部分根據編制者的不同目的而千差萬別,或者根本沒有這部分。
㈤ 關於U盤病毒自動運行
一、U盤病毒簡述:
U盤(自動運行)類病毒(auto病毒)近來非常常見,並且具有一定程度危害,它的機理是依賴Windows的自動運行功能,使得我們在點擊打開磁碟的時候,自動執行相關的文件。目前我們使用U盤都十分頻繁,當我們享受U盤所帶來的方便時,U盤病毒也在悄悄利用系統的自動運行功能肆意傳播,目前流行的U盤病毒文件大家甚至耳熟能詳了,比如經常有網友問的SSS.EXE SXS.EXE如何查殺這類的,下面我們將對U盤病毒極其特性和防範辦法進行分析總結。
二、特性分析:
所謂的自動運行功能是指Windows系統一種方便特性,使當光碟、U盤插入到機器自動運行,而這種特性的實現就是通過磁碟跟目錄下的 autorun.inf文件進行。這個文件保存在驅動器的根目錄下(一般會是一個隱藏屬性的系統文件),它保存著一些簡單的命令,告知系統新插入的光碟或 U盤應該自動啟動什麼程序等。
常見的Autorun.inf文件格式大致如下:
[AutoRun] //表示AutoRun部分開始,必須輸入
icon=C:\C.ico //指定給C盤一個個性化的盤符圖標C.ico
open=C:\1.exe //指定要運行程序的路徑和名稱,只要在此放入病毒程序就可自動運行;
在Windows系統有允許和阻止自動運行的鍵值的方法:
在注冊表中找到如下鍵:
鍵路徑:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer]
在右側窗格中有 "NoDriveTypeAutoRun"這個鍵決定了是否執行Autorun功能.其中每一位代表一個設備,不同設備用以下數值表示:
設備名稱 第幾位 值 設備用如下數值表示 設備名稱含義
DRIVE_UNKNOWN 0 1 01h 不能識別的類型設備
DRIVE_NO_ROOT_DIR 1 0 02h 沒有根目錄的驅動器
DRIVE_REMOVABLE 2 1 04h 可移動驅動器
DRIVE_FIXED 3 0 08h 固定的驅動器
DRIVE_REMOTE 4 1 10h 網路驅動器
DRIVE_CDROM 5 0 20h 光碟機
DRIVE_RAMDISK 6 0 40h RAM磁碟
其中: 保留 7 1 80h 未指定的驅動器類型
以上值"0"表示設備運行,"1"表示設備不運行。
從上面可以看出,對應的DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK是可以自動運行的。所以要禁止硬碟自動運行AutoRun.inf文件,就必須將DRIVE_FIXED這些鍵的值設為1,由於DRIVE_FIXED代表固定的驅動 器(即硬碟)。如果僅想禁止軟體光碟的AutoRun功能,但又保留對CD音頻碟的自動播放能力,這時只需將「NoDriveTypeAutoRun」的鍵值改為:BD,00,00,00即可。
U盤病毒就是利用這種系統特性,一般在感染後會修改系統的注冊表,將顯示所有文件的選項設置為禁止。甚至修改磁碟關聯,殺毒軟體一般會只把病毒文件清除,但對殘余的文件不會處理。這也是常見的殺毒軟體為什麼常常無法清除干凈,或者清除後雙擊無法打開磁碟的原因。
三、解決方案:
1、使用超級巡警套裝來全面解決U盤病毒問題(推薦!):
①超級巡警對U盤病毒檢測進行了特別的處理,可以快速的監測和定位U盤病毒,並清除它們。
②超級巡警同時還提供對注冊表關聯修復和自動運行阻止的處理。
2、手動解決辦法:
①根據上面的原理,自己修改注冊表禁止磁碟的自動運行特性。
②把文件夾選項中隱藏受保護的操作系統文件鉤掉,選中顯示所有文件和文件夾,點擊確定。這樣可以在感染病毒的移動存儲設備中會看到幾個文件(包括autorun.inf和病毒文件),刪除後,病毒就清除了。
㈥ 計算機病毒有哪些類型
按照計算機病毒屬性的方法進行分類,計算機病毒可以根據下面的屬性進行分類。
一、根據病毒存在的媒體劃分:
1、網路病毒——通過計算機網路傳播感染網路中的可執行文件。
2、文件病毒——感染計算機中的文件(如:COM,EXE,DOC等)。
3、引導型病毒——感染啟動扇區(Boot)和硬碟的系統引導扇區(MBR)。
二、根據病毒傳染渠道劃分:
1、駐留型病毒——這種病毒感染計算機後,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統調用並合並到操作系統中去,它處於激活狀態,一直到關機或重新啟動
2、非駐留型病毒——這種病毒在得到機會激活時並不感染計算機內存,一些病毒在內存中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
三、根據破壞能力劃分:
1、無害型——除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。
2、無危險型——這類病毒僅僅是減少內存、顯示圖像、發出聲音及同類影響。
3、危險型——這類病毒在計算機系統操作中造成嚴重的錯誤。
4、非常危險型——這類病毒刪除程序、破壞數據、清除系統內存區和操作系統中重要的信息。
四、根據演算法劃分:
1、伴隨型病毒——這類病毒並不改變文件本身,它們根據演算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫入COM文件並不改變EXE文件,當DOS載入文件時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE文件。
2、「蠕蟲」型病毒——通過計算機網路傳播,不改變文件和資料信息,利用網路從一台機器的內存傳播到其它機器的內存,計算機將自身的病毒通過網路發送。有時它們在系統存在,一般除了內存不佔用其它資源。
3、寄生型病毒——除了伴隨和「蠕蟲」型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播,按其演算法不同還可細分為以下幾類。
4、練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段。
5、詭秘型病毒,它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等對DOS內部進行修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數據區進行工作。
6、變型病毒(又稱幽靈病毒),這一類病毒使用一個復雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
五、破壞性
1、良性病毒
2、惡性病毒
3、極惡性病毒
4、災難性病毒。
六、傳染方式
1、引導區型病毒主要通過軟盤在操作系統中傳播,感染引導區,蔓延到硬碟,並能感染到硬碟中的"主引導記錄"。
2、文件型病毒是文件感染者,也稱為「寄生病毒」。它運行在計算機存儲器中,通常感染擴展名為COM、EXE、SYS等類型的文件。
3、混合型病毒具有引導區型病毒和文件型病毒兩者的特點。
4、宏病毒是指用BASIC語言編寫的病毒程序寄存在Office文檔上的宏代碼。宏病毒影響對文檔的各種操作。
七、連接方式
1、源碼型病毒攻擊高級語言編寫的源程序,在源程序編譯之前插入其中,並隨源程序一起編譯、連接成可執行文件。源碼型病毒較為少見,亦難以編寫。
2、入侵型病毒可用自身代替正常程序中的部分模塊或堆棧區。因此這類病毒只攻擊某些特定程序,針對性強。一般情況下也難以被發現,清除起來也較困難。
3、操作系統型病毒可用其自身部分加入或替代操作系統的部分功能。因其直接感染操作系統,這類病毒的危害性也較大。
4、外殼型病毒通常將自身附在正常程序的開頭或結尾,相當於給正常程序加了個外殼。大部份的文件型病毒都屬於這一類。
(6)什麼病毒能夠運行在所有設備擴展閱讀:
為了能夠復制其自身,病毒必須能夠運行代碼並能夠對內存運行寫操作。基於這個原因,許多病毒都是將自己附著在合法的可執行文件上。如果用戶企圖運行該可執行文件,那麼病毒就有機會運行。病毒可以根據運行時所表現出來的行為分成兩類。
非常駐型病毒會立即查找其它宿主並伺機加以感染,之後再將控制權交給被感染的應用程序。常駐型病毒被運行時並不會查找其它宿主。相反的,一個常駐型病毒會將自己載入內存並將控制權交給宿主。該病毒於背景中運行並伺機感染其它目標。
常駐型病毒包含復制模塊,其角色類似於非常駐型病毒中的復制模塊。復制模塊在常駐型病毒中不會被搜索模塊調用。病毒在被運行時會將復制模塊載入內存,並確保當操作系統運行特定動作時,該復制模塊會被調用。
例如,復制模塊會在操作系統運行其它文件時被調用。在這個例子中,所有可以被運行的文件均會被感染。常駐型病毒有時會被區分成快速感染者和慢速感染者。快速感染者會試圖感染盡可能多的文件。
㈦ 電腦病毒
這不是病毒 只是相關文件的升級軟體,請確定是哪種軟體的升級軟體,如果能確定其性質則沒有風險,如果沒有用的盡量刪掉~~~~~用360也可以 網站不能亂訪問啊~~~注意!~~~~~~
㈧ 常見的病毒名稱有哪些
一、trojan表示該病毒是個木馬,如果後面加.a,說明該木馬的第一個變種。
wm代表著word宏病毒;
w97m代表著word97宏病毒;
xm代表著excel宏病毒;
x97m代表著在excel97下製作完成的excel宏病毒;
xf代表著excel程式(excel formula)病毒;
am代表著在access95下製作完成並傳播發作的access的宏病毒;
a97m代表著在access97下製作完成並傳播發作的access的宏病毒;
w95代表著windows95病毒;
win代表著感染windows3.x操作系統文件的病毒;
wnt代表著感染32位windows nt操作系統的病毒。
二、系統病毒
系統病毒的前綴為:win32、pe、win95、w32、w95等。這些病毒的一般共有的特性是可以感染windows操作系統的 *.exe 和 *.dll 文件,並通過這些文件進行傳播。如cih病毒。
三、蠕蟲病毒
蠕蟲病毒的前綴是:worm。這種病毒的共有特性是通過網路或者系統漏洞進行傳播,很大部分的蠕蟲病毒都有向外發送帶毒郵件,阻塞網路的特性。比如沖擊波(阻塞網路),小郵差(發帶毒郵件)等。
(8)什麼病毒能夠運行在所有設備擴展閱讀
常見的手機病毒:
1、CCa tx A
該系列木馬:會私自對外發送一條注冊簡訊,簡訊內容包含IMSI以及渠道標識。
危害:用戶毫不知情下,造成資費消耗。
2、MLC gy A
該系列木馬:私自對外向多個號碼發送大量簡訊。
危害:惡意消耗資費。
3、CCRa A
該系列木馬:私自創建其推廣軟體下載鏈接的桌面快捷方式,並私自聯網下載安裝。
危害:誤導用戶下載安裝,造成資費消耗。
㈨ 病毒是不是只在硬碟和存儲設備里傳播啊!主板內存顯卡什麼的不能有病毒吧!
你先要搞清楚硬碟等存儲是存放文件(包括病毒)的 (關機存儲文件) 內存是運行程序(包括病毒)臨時存放文件的(關機清除所有文件) 顯卡處理圖形所以不存在病毒
㈩ 請說出所有病毒的名字~說明其中幾種最厲害的
這和我真心無力 啊 這個病毒太多了 真的記不住都叫什麼的啊
畢竟這東西每時每刻都有人編寫的
知道病毒的名字也沒有大的作用額
有個好的殺軟才是王道
建議殺軟用騰訊電腦管家的
管家是集「殺毒+管理」,系統安全防護於一身,自帶系統修復引擎的殺毒軟體,可以在殺毒後自動修復系統文件
管家獨有的二代反病毒引擎,防護查殺更徹底
管家擁有全球最大的雲庫平台,能更好的識別釣魚網站
管家獨創鷹眼模式,時刻保護您的愛機不受侵害
最後要強調的是,所有安全產品,包括殺毒軟體、防火牆、HIPS等等,都只能降低風險,不能完全杜絕感染病毒的可能性。人是計算機安全中最薄弱的一環,培養良好的使用習慣和安全意識才是最好的防護。