只要是使用电脑,都有可能会中毒,只不过黑客本身,可能在做一些工作的时候,多数时候使用的是虚拟机,对实体机器的影响一般会比较小,出现问题可以马上恢复到中毒前状态。并且所有的杀毒软件相对来说,都要滞后于病毒,所以为了安全,也建议大家在测试一些软件的时候,使用虚拟机,避免不必要的麻烦。希望对你有帮助,有问题接着问。
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe可以用这个杀毒看看。大蜘蛛的绿色版,可以和其他杀软共用,最新版的下载地址,下载后点击开始,先让它快速扫描,然后再全面杀毒。
另外用windows清理助手扫描下。在360卫士软件管家的软件宝库的安全杀毒分类下有下载的。 1、 拔掉网线,保证病毒被清除之后不会立即返回。
2、 关闭其他应用程序,Windows XP/Windows ME用户请关闭系统还原功能(System Restore)。
3、 运行专杀工具 FxSasser.exe。如果的确清除了病毒(反复运行专杀工具没有报警),跳至5。
4、 如果你还不能清除病毒的话,请试试赛门铁克(securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html)推荐的手工清除 *** :
①、重新启动计算机,在启动画面按F8,进入安全模式。
②、进入Windows Explorer,然后删除WINDOWS目录(c:windows或c:winnt)下的AVSERVE.EXE或avserve2.exe文件或skynetave.exe。
③、编辑计算机的注册表,消除病毒。这时要非常小心,混乱操作可能危害您的系统!
先点击“开始”,选“运行”,输入REGEDIT,确认。然后点击正确的小加号进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边框内删除"avserve.exe"="%Windir%\avserve.exe" [W32.Sasser.Worm]
或"avserve2.exe"="%Windir%\avserve2.exe" [W32.Sasser.B/C.Worm]
或"skynetave.exe"="%Windir%\skynetave.exe" [W32.Sasser.D]
然后退出注册表编辑器。
④、在默认状态重新启动计算机。
⑤、重新运行专杀工具 FxSasser.exe,确认你已经消除了病毒。
5、 为防止再度感染,根据你计算机的系统安装相应的补丁程序到本地硬盘上:
winnt workstation 4.0 中文版+sp6系统平台的补丁程序
winnt server 4.0 中文版+sp6系统平台的补丁程序
window2000 中文版 +(sp1或sp2或sp3或sp4)系统平台的补丁程序
winxp 中文版+sp1系统平台的补丁程序
win2003 中文版系统平台的补丁程序
安装完成后,重新启动计算机。
6、 最后重新恢复System Restore功能。注意不要过早地恢复你的System Restore功能,一定在确定没有感染病毒和计算机已经得到妥善保护之后再恢复。
7、 插上网线,恢复正常使用。
注:FxSasser.exe是由Symantec公司推出的针对W32.Sasser.[A,B,C,D].Worm的专杀工具(版本 1.0.3)。
杀不了是常有事,机子好建议用两个。用微点【病毒得是活的,活的保证杀得掉】,或nod32,金山,这些杀。国外杀毒软件排名:金奖:BitDefender银奖: Kaspersky【卡巴】 铜奖: ESET Nod32【E眼】BitDefenderBitDefender杀毒软件是来自罗马尼亚的老牌杀毒软件,二十四万超大病毒库,它将为你的计算机提供更大的保护,具有功能强大的反病毒引擎以及互联网过滤技术,为你提供即时信息保护功能。它包括:1. 永久的防病毒保护;2. 后台扫描与 *** 防火墙;3. 保密控制;4. 自动快速升级模块;5. 创建计划任务;6. 病毒隔离区。今年进驻中国,所以很多人不了解。中国用户自然没卡巴多。下载地: http://www.97sky.cn/downinfo/1298.html =-=-=敬告:版权所有: *** :841024397【ジホィ訁妳】本人常换名!未经许可不得转发,谢谢=-=-==-=-=-=-卡巴【大家了解不多说】卡巴斯基是俄罗斯著名的杀毒软件,總部首都莫斯科,地區公司在英國、法國、德國、荷蘭、波蘭、日本、中國和美國。在全球的銷售 *** 公司超過500家。病毒好像是二十万左右。在国际上很有知名度,无论是杀毒能力还是防御能力都是国际一流的。卡巴斯基在进入国内市场后渐渐受到中国用户的认可,下载量和使用量非常之高。但占用资源多,以下提供了优化卡巴步骤。下载地:【7.0的】 http://www.softii.com/downinfo/19724.html 【8.0的】 http://www.softii.com/downinfo/50108.html 【里面还有很多版本可选】【卡巴优化设置】 http://www.yxwd.cn/kb04.html 【此网也有key】【卡巴key可信网站】 http://www.kavkiskey.com/index.html?cn 【点远点】 http://www.shadu007.com/kav.html http://www.hackstudy.cn/post/311.html http://bbs.aikab *** /forumdisplay.php?fid=19 【注册用户才可下载key,最安全就是这个哦】【苗苗杀毒助手之永远使用正版卡巴杀毒软件】 http://download.enet.com.cn/html/030202008041501.html 【详看简介,很爽的软件】=-=-=-敬告:这是我花多时所写,请尊重别人的劳动成果,不要复制里面的内容转发,多谢-=-=-==-=-=-=E眼NOD32只佔極少系統資源,不會影響電腦速度,帶給您硬件升級般的感受。掃瞄速度領先全球,高達40MB/s以上,掃瞄系統時不必再漫長等待,快别的杀软一般以上。NOD32是全球唯一一隻通過49次VB100權威認證的防毒軟件。独有高效全能的ThreatSense(R)高级启发式引擎! 全球公认误报率更低!不必当心"家贼难防"的杀软误报风险同时支持三种启发杀毒:基因码(行为特征)+虚拟机+代码分析 。完美的对付让人头痛的加壳变种以及隐藏技术 。也有中国官方。下载地: http://www.eset.com.cn/html/145/162/ http://www.softii.com/downinfo/50778.html 【绿色简化版,3.0版】 http://www.softii.com/downinfo/51212.html 【新,带防火墙】 http://www.v195.cn/ 【通行证】 http://www.for-ever.cn/nod32/ 【通行证】 http://www.taomail.com.cn/ =-=-=-=-=-=-=-=-=--=-=-=敬告:不得复制转发本贴内容,感谢各位=-=-=-=-=-=-=-=-=-=-=-==-=-=-=-=-=-国内杀毒软件微点我国著名反病毒专家刘旭【瑞星创建者】,针对当前特征值扫描技术对新病毒防范始终滞后于病毒出现的现状,率先创立"监控并举、动态防护"主动防御体系,开创性提出主动防御产品的核心特征,必须以具备动态仿真反病毒专家系统为先决条件,以自动准确判定新病毒为基本诉求,以程序行为监控并举为机制保障。自动准确判定新病毒:分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(api)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问 *** ,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。嵌入智能防火墙 微点主动防御软件依据程序行为分析判断技术,自动分析判断系统中进程的 *** 访问行为。对于正常进程访问 *** 的行为,采用直接放行策略,减少用户不必要的复杂判断;对于可疑进程访问 *** 的行为,微点主动防御软件才会弹出异常 *** 访问报警窗口,询问用户是否允许该进程访问 *** 。智能防火墙功能大大减少了用户的主观判断,也减少了用户的恐慌超强的病毒处理能力 微点主动防御软件是驱动级(核心层)的安全防护软件,能够有效清除使用Rootkit保护技术、驱动保护、进程间保护技术的病毒,具有强大的病毒清除能力。 防御溢出(漏洞)攻击 在没有修复windows系统漏洞的情况下,微点主动防御软件能够有效检测到黑客利用windows系统漏洞进行的溢出攻击和入侵,实时保护计算机的安全。避免因为用户没有及时修补系统漏洞给不法行为可乘之机。 国产杀软后起之秀,上市前免费。下载地: http://www.micropoint.com.cn/ -=-=-=-=-=-=-=-=-=-=-=-=敬告:如有什么问题,可发临时会话。841024397-=-=-=-=-=-=-=-=-=-=-=-=-=-金山1000项启动项开机即查,让木马无处藏身 彻底查杀98.56%的顽固病毒,防护和全面,防火墙不错。系统中一旦有木马、黑客或间谍程序访问 *** ,可做到及时拦截该程序对外的通 *** 问,然后对内存中的进程进行自动查杀,保护用户 *** 通信的安全。对防御盗取用户信息的木马、黑客程序特别有效。杀毒能力很好。在用户电脑感染病毒后,金山毒霸2008检测到病毒,但常规 *** 清除失败,此时会触发抢杀引擎,要求系统重启。在重启的过程中,直接将这个已经被检测到的顽固病毒清除掉。下载地: http://www.v195.cn/duba.htm 【每日通行证,21点就更新明天的通行证,有下载粘接】-=-=-=敬告:版权所有: *** :841024397【ジホィ訁妳】本人常换名!未经许可不得转发,谢谢-=-=-=-=在介绍一款世界之一杀马软件AVG Anti-Spyware AVG anti-spyware是Grisoft公司的一款防木马软件,它提供了针对因特网上传播的新一代安全威胁的有效解决方案.确保您的数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁.在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术.反病毒程序只能提供针对危急爆发的威胁如木马,蠕虫,拨号程序,劫持程序,间谍软件和键盘记录程序的有限的保护.而这正是ewido anti-spyware保护的出发点,它能补充现有的安全应用程序从而创建一个完整的安全系统 -- 因为只有完整的安全系统才能有效地工作.确保您的数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁。下载地: http://www.97sky.cn/downinfo/1064.html 【绿色版】 http://www.duote.com/soft/6383.html 【推荐】江民本人不了解,界面有点饱。听说08新曾了很多。瑞星,我对它无语!不是查不到,就是杀不了,最后系统重装了两次!可能是我中的毒都是瑞星的弱点!其余的都是用卡巴,微点和金山杀的。本人建议中西结合。符合中国国情^_^微点【低资源占用】或AVG+卡巴【占资源大】或nod32【和微点一样,低资源占用】或BitDefender【占用挺大】机子好就用微点+卡巴或AVG,机子差点的微点+nod32,机子烂,用微点即可【上世纪的机都能装】或加个在线杀毒。偶就用微点+nod32+金山在线杀毒【卡号:300000116172 密码:586569【下个金山清理,里面有在线杀毒功能,方便。而且清理也很好用】
其实这并不是一种病毒,而是一种电脑的保护系统。这里系统成功的帮我们拦截弹窗,反而能杀查病毒,一般分布于,手机,希沃教学电子屏等。开机的时候会弹出蜘蛛图标,叫做红蜘蛛,不用担心?
是红蜘蛛黑客工具箱吧 扫描不出病毒 运行的时候卡巴斯基都拦截不住
不好意思,我只知道这些。 1、系统病毒
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。
2、蠕虫病毒
蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过 *** 或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞 *** 的特性。比如冲击波(阻塞 *** ),小邮差(发带毒邮件) 等。
3、木马病毒、黑客病毒
木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过 *** 或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如 *** 消息尾巴木马 Trojan. *** 3344 ,还有大家可能遇见比较多的针对 *** 游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如: *** 枭雄(Hack.Nether.Client)等。
4、脚本病毒
脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)——可不是我们的老大代码兄哦 ^_^。脚本病毒还会有如下前缀:VBS、 *** (表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
5、宏病毒
其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,依此类推。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。
6、后门病毒
后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过 *** 传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot 。
7、病毒种植程序病毒
这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。
8.破坏性程序病毒
破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。
9.玩笑病毒
玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。
10.捆绑机病毒
捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如 *** 、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑 *** (Binder. *** Pass. *** Bin)、系统杀手(Binder.killsys)等
如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/
虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,该勒索软件就会通过 PowerSh...
以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解...
近日,我们在 Twitter 和 Reddit 等平台上见到了不少系统管理员报告,可知问题主要集中在被 Microsoft Defender for Endpoint 安全防护软件标记为“可疑”的 Google Chrome 更新上。由于谷歌更新服务(GoogleUpdate.exe)没有给“goo...
Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...
美国联邦调查局(FBI)警告个人和公司当心商业电子邮件泄露(BEC)攻击。据估计,2016年6月至2021年12月期间,国内和国际因此的损失已达430亿美元,2019年7月至2021年12月期间此类攻击增加了65%。 BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼...
据报道,日前,微软、英伟达等科技公司遭到一系列黑客攻击,而网络安全人员在调查中,把目标锁定在了英国英格兰牛津一位16岁少年。四名网络安全专家目前正代表微软等被攻击公司展开调查,对名为“Lapsus$”的黑客组织进行调查,专家们判断,上述16岁少年是这个黑客组织的主谋。 这个黑客组织过去进行了多次高调...