手把手教你如何巧妙防治網(wǎng)上病毒侵害! 大家好,我是玉樹臨風(fēng)、風(fēng)流倜儻的新浪小子!從第一次造成全球性危害的CIH病毒首次爆發(fā),到現(xiàn)在已經(jīng)六年了,經(jīng)過六年時(shí)間的發(fā)展和演化,計(jì)算機(jī)病毒已經(jīng)呈現(xiàn)出完全不同的面貌,變成人們見怪不怪的社會(huì)公害。據(jù)有關(guān)部門的統(tǒng)計(jì)和分析,目前對(duì)用戶構(gòu)成最大威脅的是網(wǎng)絡(luò)病毒。隨著國(guó)內(nèi)網(wǎng)民數(shù)量的增加,網(wǎng)民成為最容易受到病毒攻擊的“高危群”。 為了最大限度的將病毒為人們帶來的危害降到最低,我新浪小子推出這個(gè)反病毒專題,及時(shí)追蹤電腦病毒的最新動(dòng)向,及時(shí)提供各大殺毒廠商的“解毒”方案……
我們先來看看常見的電腦病毒分類: 引導(dǎo)區(qū)病毒:
這類病毒隱藏在硬盤或軟盤的引導(dǎo)區(qū),當(dāng)計(jì)算機(jī)從感染了引導(dǎo)區(qū)病毒的硬盤或軟盤啟動(dòng),或當(dāng)計(jì)算機(jī)從受感染的軟盤中讀取數(shù)據(jù)時(shí),引導(dǎo)區(qū)病毒就開始發(fā)作。一旦它們將自己拷貝到機(jī)器的內(nèi)存中,馬上就會(huì)感染其他磁盤的引導(dǎo)區(qū),或通過網(wǎng)絡(luò)傳播到其他計(jì)算機(jī)上。
文件型病毒:
文件型病毒寄生在其他文件中,常常通過對(duì)它們的編碼加密或使用其他技術(shù)來隱藏自己。文件型病毒劫奪用來啟動(dòng)主程序的可執(zhí)行命令,用作它自身的運(yùn)行命令。同時(shí)還經(jīng)常將控制權(quán)還給主程序,偽裝計(jì)算機(jī)系統(tǒng)正常運(yùn)行。
一旦運(yùn)行被感染了病毒的程序文件,病毒便被激發(fā),執(zhí)行大量的操作,并進(jìn)行自我復(fù)制,同時(shí)附著在您系統(tǒng)其他可執(zhí)行文件上偽裝自身,并留下標(biāo)記,以后不再重復(fù)感染。
宏病毒:
它是一種特殊的文件型病毒,一些軟件開發(fā)商在產(chǎn)品研發(fā)中引入宏語言,并允許這些產(chǎn)品在生成載有宏的數(shù)據(jù)文件之后出現(xiàn)。
宏的功能十分強(qiáng)大,但是便給宏病毒留下可乘之機(jī)!
腳本病毒:
腳本病毒依賴一種特殊的腳本語言(如:VBScript、JavaScript等)起作用,同時(shí)需要主軟件或應(yīng)用環(huán)境能夠正確識(shí)別和翻譯這種腳本語言中嵌套的命令。腳本病毒在某方面與宏病毒類似,但腳本病毒可以在多個(gè)產(chǎn)品環(huán)境中進(jìn)行,還能在其他所有可以識(shí)別和翻譯它的產(chǎn)品中運(yùn)行。腳本語言比宏語言更具有開放終端的趨勢(shì),這樣使得病毒制造者對(duì)感染腳本病毒得機(jī)器可以有更多的控制力。
網(wǎng)絡(luò)蠕蟲程序:
網(wǎng)絡(luò)蠕蟲程序是一種通過間接方式復(fù)制自身非感染型病毒。有些網(wǎng)絡(luò)蠕蟲攔截E-mail系統(tǒng)向世界各地發(fā)送自己的復(fù)制品;有些則出現(xiàn)在高速下載站點(diǎn)中同時(shí)使用兩種方法與其它技術(shù)傳播自身。它的傳播速度相當(dāng)驚人,成千上萬的病毒感染造成眾多郵件服務(wù)器先后崩潰,給人們帶來難以彌補(bǔ)的損失。
“特洛伊木馬”程序:
特洛伊木馬程序通常是指?jìng)窝b成合法軟件的非感染型病毒,但它不進(jìn)行自我復(fù)制。有些木馬可以模仿運(yùn)行環(huán)境,收集所需的信息,最常見的木馬便是試圖竊取用戶名和密碼的登錄窗口,或者試圖從眾多的Internet服務(wù)器提供商(ISP)盜竊用戶的注冊(cè)信息和賬號(hào)信息。
應(yīng)該掌握的基本防毒殺毒技巧:
已經(jīng)習(xí)慣在網(wǎng)上“生活”的你首先要做的便是給你的電腦作一個(gè)“全身檢查”,看看有沒有中毒跡象或是否有隱患存在。一旦遇上病毒千萬不要“聞毒色變”,只要對(duì)電腦病毒有一個(gè)理性的認(rèn)識(shí)并掌握一些防毒殺毒的小技巧,完全有理由把讓“病毒”遠(yuǎn)離我們。
電腦病毒的概念來自一場(chǎng)游戲?
早在70年代,美國(guó)著名的AT&T貝爾實(shí)驗(yàn)室中,三個(gè)年輕人在工作之余,很無聊的玩起一種游戲:彼此撰寫出能夠吃掉別人程序的程序來互相作戰(zhàn)。這個(gè)叫做“磁芯大戰(zhàn)”(corewar)的游戲,進(jìn)一步將電腦病毒“感染性”的概念體現(xiàn)出來。
病毒大搜索
迅速傳播的“震蕩波”病毒近幾日橫掃因特網(wǎng),造成全球上百萬臺(tái)電腦操作異常。以下幾種病毒需要高度警惕。
“巴基斯坦大腦”病毒。據(jù)信,這是世界上第一個(gè)攻擊個(gè)人電腦的病毒。該病毒1986年由經(jīng)營(yíng)巴基斯坦“大腦計(jì)算機(jī)服務(wù)公司”的兩兄弟編寫而成,用來宣傳其公司的軟件。
“莫里斯蠕蟲”病毒。該病毒1988年11月2日首次通過因特網(wǎng)傳播,由當(dāng)時(shí)美國(guó)康奈爾大學(xué)的研究生羅伯特·莫里斯編寫。它專門攻擊Unix操作系統(tǒng)的薄弱環(huán)節(jié),幾天內(nèi)便造成6000多臺(tái)大型機(jī),以及5%至10%連接因特網(wǎng)的電腦癱瘓。
“沖擊波蠕蟲”和“大無極”病毒。這兩種病毒去年9月席卷因特網(wǎng),是有史以來破壞性最強(qiáng)的病毒。微軟公司稱,“沖擊波”病毒對(duì)其造成了高達(dá)數(shù)百萬美元的損失,公司因此懸賞25萬美元,在全球范圍內(nèi)搜索病毒制造者。
“Mydoom”病毒。該病毒傳播速度極快,通過發(fā)送電子郵件破壞計(jì)算機(jī)系統(tǒng)。目前,該病毒主要在北美地區(qū)蔓延,破壞公司企業(yè)的系統(tǒng)。網(wǎng)絡(luò)專家說,該病毒的一個(gè)變種最近將目標(biāo)瞄準(zhǔn)了微軟公司的網(wǎng)站。 “震蕩波”病毒。芬蘭F-安全公司的病毒專家稱,這種病毒在10分鐘內(nèi)便能使沒有防范措施的計(jì)算機(jī)感染。該病毒通過微軟系統(tǒng)的漏洞進(jìn)行傳播,危害性極大。
道高一尺,魔高一丈
根據(jù)病毒發(fā)作后不同的破壞程度,可采用一些相應(yīng)的急救措施來進(jìn)行挽救,以使損失減到最校下面就不同的病毒破壞介紹一些較為常用的補(bǔ)救措施。
1.FlashBIOS被破壞重寫B(tài)IOS程序(一般需專業(yè)技術(shù)人員進(jìn)行)或者更換主版。
2.CMOS被破壞CMOS放電,然后用計(jì)算機(jī)的設(shè)置程序進(jìn)行重新設(shè)置。
3.引導(dǎo)區(qū)或主引導(dǎo)扇區(qū)被破壞某些殺毒軟件提供備份和恢復(fù)系統(tǒng)主引導(dǎo)區(qū)和引導(dǎo)區(qū)信息內(nèi)容,用此功能進(jìn)行恢復(fù)。若能找到具有相同類型硬盤、同樣的分區(qū)和安裝有同樣的操作系統(tǒng)的其他計(jì)算機(jī),可利用它進(jìn)行備份,然后恢復(fù)被病毒破壞的引導(dǎo)區(qū)或主引導(dǎo)扇區(qū)。
4.文件丟失若有備份文件,病毒對(duì)磁盤的破壞均可通過備份文件進(jìn)行恢復(fù)。如果沒有備份文件,有些較為復(fù)雜的操作,例如:部分文件分配表被破壞等,需專業(yè)技術(shù)人員來進(jìn)行,碰到這種較為復(fù)雜的情況,請(qǐng)向?qū)I(yè)反病毒公司救助。
好了,上面我們已經(jīng)了解最基本的網(wǎng)絡(luò)病毒的分類,掌握了基本的防毒殺毒技巧。下面就讓我們來看看如何阻擊最近剛剛爆發(fā)的“振蕩波”病毒。
首先判斷您的電腦是否中毒,這里有
快速識(shí)別震蕩波病毒的方法。如果尚未中毒,請(qǐng)立即到微軟網(wǎng)站
下載補(bǔ)丁。
如果電腦已被該病毒感染,首先立刻斷網(wǎng),手工刪除該病毒文件,然后上網(wǎng)下載補(bǔ)丁程序,并升級(jí)殺毒軟件或者下載專殺工具。手工刪除方法:查找該目錄C:\WINDOWS目錄下產(chǎn)生名為avserve.exe的文件,將其刪除。然后
打補(bǔ)丁防止再次感染。
防治方案推薦:
瑞星專殺工具金山免疫防火墻江民專殺工具快速識(shí)別震蕩波(Worm.Sasser)病毒?
5月1日驚現(xiàn)互聯(lián)網(wǎng)的“震蕩波(Worm.Sasser)”病毒來勢(shì)洶洶,該病毒是通過微軟的最新高危漏洞—LSASS漏洞(微軟MS04-011公告)進(jìn)行傳播的,危害性極大,目前WINDOWS 2000/XP/Server 2003等操作系統(tǒng)的用戶都存在該漏洞,這些操作系統(tǒng)的用戶只要一上網(wǎng),就有可能受到該病毒的攻擊。下面就教用戶如何快速識(shí)別“震蕩波(Worm.Sasser)”病毒。
如果用戶的電腦中出現(xiàn)下列現(xiàn)象之一,則表明已經(jīng)中毒,就應(yīng)該立刻采取措施清除該病毒。
一、出現(xiàn)系統(tǒng)錯(cuò)誤對(duì)話框
被攻擊的用戶,如果病毒攻擊失敗,則用戶的電腦會(huì)出現(xiàn)LSA Shell服務(wù)異???,接著出現(xiàn)一分鐘后重啟計(jì)算機(jī)的“系統(tǒng)關(guān)機(jī)”框。
圖為中毒后提示“系統(tǒng)關(guān)機(jī)”框
二、系統(tǒng)日志中出現(xiàn)相應(yīng)記錄
如果用戶無法確定自己的電腦是否出現(xiàn)過上述的異??蚧蛳到y(tǒng)重啟提示,還可以通過查看系統(tǒng)日志的辦法確定是否中毒。方法是,運(yùn)行事件查看器程序,查看其中系統(tǒng)日志,如果出現(xiàn)如下圖所示的日志記錄,則證明已經(jīng)中毒。
圖為日志提醒信息
三、系統(tǒng)資源被大量占用
病毒如果攻擊成功,則會(huì)占用大量系統(tǒng)資源,使CPU占用率達(dá)到100%,出現(xiàn)電腦運(yùn)行異常緩慢的現(xiàn)象。
四、內(nèi)存中出現(xiàn)名為avserve的進(jìn)程
病毒如果攻擊成功,會(huì)在內(nèi)存中產(chǎn)生名為avserve.exe的進(jìn)程,用戶可以用Ctrl+Shift+Esc的方式調(diào)用“任務(wù)管理器”,然后查看是內(nèi)存里是否存在上述病毒進(jìn)程。
五、系統(tǒng)目錄中出現(xiàn)名為avserve.exe的病毒文件
病毒如果攻擊成功,會(huì)在系統(tǒng)安裝目錄(默認(rèn)為C:\WINNT)下產(chǎn)生一個(gè)名為avserve.exe的病毒文件。
六、注冊(cè)表中出現(xiàn)病毒鍵值
病毒如果攻擊成功,會(huì)在注冊(cè)表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項(xiàng)中建立病毒鍵值:"avserve.exe "="%WINDOWS%\avserve.exe "。
如何完全清除震蕩波(Worm.Sasser)病毒?
5月1日,“震蕩波(Worm.Sasser)”病毒在網(wǎng)絡(luò)出現(xiàn),由于該病毒是通過漏洞進(jìn)行傳播的,因此這幾日用戶如果上網(wǎng)極有可能會(huì)感染該病毒,然后出現(xiàn)系統(tǒng)反復(fù)重啟、機(jī)器運(yùn)行緩慢,出現(xiàn)系統(tǒng)異常的出錯(cuò)框等現(xiàn)象,如果用戶出現(xiàn)了上述現(xiàn)象,則需要對(duì)該病毒進(jìn)行清除。
一、手工清除四部曲
1、斷網(wǎng)打補(bǔ)丁
如果不給系統(tǒng)打上相應(yīng)的漏洞補(bǔ)丁,則連網(wǎng)后依然會(huì)遭受到該病毒的攻擊,用戶應(yīng)該先到以下地址http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx下載相應(yīng)的漏洞補(bǔ)丁程序,然后斷開網(wǎng)絡(luò),運(yùn)行補(bǔ)丁程序,當(dāng)補(bǔ)丁安裝完成后再上網(wǎng)。
2、清除內(nèi)存中的病毒進(jìn)程
要想徹底清除該病毒,應(yīng)該先清除內(nèi)存中的病毒進(jìn)程,用戶可以按CTRL+SHIFT+ESC三或者右鍵單擊任務(wù)欄,在彈出菜單中選擇“任務(wù)管理器”打開任務(wù)管理器界面,然后在內(nèi)存中查找名為“avserve.exe”的進(jìn)程,找到后直接將它結(jié)束。
3、刪除病毒文件
病毒感染系統(tǒng)時(shí)會(huì)在系統(tǒng)安裝目錄(默認(rèn)為C:\WINNT)下產(chǎn)生一個(gè)名為avserve.exe的病毒文件,并在系統(tǒng)目錄下(默認(rèn)為C:\WINNT\System32)生成一些名為<隨機(jī)字符串>_UP.exe的病毒文件,用戶可以查找這些文件,找到后刪除,如果系統(tǒng)提示刪除文件失敗,則用戶需要到安全模式下或DOS系統(tǒng)下刪除這些文件。
4、刪除注冊(cè)表鍵值
該病毒會(huì)在電腦注冊(cè)表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run項(xiàng)中建立名為“avserve.exe”,內(nèi)容為:“%WINDOWS%\avserve.exe”的病毒鍵值,為了防止病毒下次系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行,用戶應(yīng)該將該鍵值刪除,方法是在“運(yùn)行”菜單中鍵入“REGEDIT”然后調(diào)出注冊(cè)表編輯器,找到該病毒鍵值,然后直接刪除。
二、自動(dòng)清除三部曲
1、使用瑞星殺毒軟件進(jìn)行清除
用戶可以將瑞星殺毒軟件標(biāo)準(zhǔn)版或下載版產(chǎn)品升級(jí)到16.24.42版本,并進(jìn)行系統(tǒng)盤和內(nèi)存的殺毒。
2、使用瑞星在線殺毒進(jìn)行清除
用戶還可以使用瑞星免費(fèi)的在線殺毒產(chǎn)品(
online.rising.com.cn/)查找系統(tǒng)中是否存在病毒,然后用在線殺毒進(jìn)行清除。
3、使用瑞星免費(fèi)專殺工具進(jìn)行清除
用戶還可以到
it.rising.com.cn/service/technology/RS_sasser.htm網(wǎng)址下載免費(fèi)的“震蕩波病毒專殺工具”,然后對(duì)電腦進(jìn)行病毒掃描。
好了,關(guān)于如何防治病毒今天就先講到這。
新浪小子提醒:只要您養(yǎng)成良好的上網(wǎng)習(xí)慣,及時(shí)升級(jí)防病毒軟件,留意電腦出現(xiàn)的可疑現(xiàn)象,嚴(yán)格按照上面所介紹的方法實(shí)施,就會(huì)迅速有效地阻擊討厭的電腦病毒!