小伙伴们,今天给大家科普一个小知识。在日常生活中我们或多或少的都会接触到电脑病毒攻击_电脑黑客病毒方面的一些说法,有的小伙伴还不是很了解,今天就给大家详细的介绍一下关于电脑病毒攻击_电脑黑客病毒的相关内容。
基本介绍
(相关资料图)
该病毒为蠕虫病毒,不会感染可执行文件。在被激活的过程中,病毒会把自己复制到windows系统目录下。在windows 9x系统中,将其自身复制到windows \ system \ runouche.exe,在windows 2000和windows NT系统中,将其自身复制到win NT \ system32 \ runouche.exe。然后运行程序。并将其作为自启动添加到注册表中。让病毒体每次开机都被激活。在Windows 9x系统上,该病毒使用与CIH病毒相同的技术切换到零环,使自己进入系统级。然后将78个字节复制到kernel32.dll的地址空间中。(在windows 98和windows 95系统中,偏移地址是bff70400。然后通过CreateKernelThread函数建立一个内核线程。这个线程的入口地址是bff70400。这个内核线程调用WaitForSingleObject函数将自己置于等待状态,以等待父进程的结束信号。如果父进程终止,内核线程会立即被唤醒。内核线程立即调用WinExec函数重启病毒进程。这样,杀毒软件在内存中查杀病毒进程后。病毒立即被激活。这使得无法杀死内存中的病毒。将线程注入windows 2000操作系统上的资源管理器。资源管理器中的线程用于保护病毒进程。如果病毒进程结束,explorer中的病毒线程将重新启动病毒进程。
基本特征
1.这种病毒可以在windows 95、windows 98、windows nt、windows 2000、windows XP、windows me等操作系统中运行。
2.该病毒采用两种不同的技术分别感染9X系列系统和nt系列系统的内存。在9X系列操作系统下,病毒利用CIH病毒的技术直接进入系统核心层。它拥有操作系统的所有权限,可以为所欲为。在NT系列操作系统下,病毒通过在浏览器中驻留自己的线程来运行自己,只要用户浏览文件,病毒就可以获得控制。病毒驻留内存后,传染性会比普通病毒大很多。
3.该病毒首次采用多线程技术进行自我保护。病毒进入内存后,会生成两个线程,一个核心线程,一个用户线程。当用户线程被杀死后,核心线程会立即生成一个新的用户线程,导致一般杀毒软件无法彻底清除内存中的病毒。
4.这种病毒会通过邮件系统传播。该病毒本身内置SMTP引擎,主动搜索用户的OUTLOOK通讯录,发出大量有毒邮件。该病毒还利用了IFRAM的邮件漏洞,只要用户预感染,邮件病毒就能自动运行。
解决办法
手动清除
1.病毒会生成一封病毒邮件,包含以下信息:发件人:@yahoo.com或imissyou@btamail.net.cn标题:来了!
附:PP.exe,如果用户发现有这种信息的邮件,他们最好删除它。值得注意的是,请不要预览此邮件,以防病毒自动运行。
2.在包含网页文件的目录中查找。如果有Readme.eml的文件,很有可能是病毒,可以直接删除这种病毒邮件。
3.在WINDOWS安装目录中查找隐藏文件runouce.exe。你去找,就能证明有病毒。请直接删除此文件。
4.检查注册表中HKEY _本地_机器\软件\微软\ windows \当前版本\运行\ e是否有键值“runonce”。如果有,看看这个键值的内容有没有和“runouce.exe”相关的东西(比如这个键值的内容是:C: \ winnt \ system32 \ runouche.
杀毒软件查杀
本文到此结束,希望对大家有所帮助。
基本介绍该病毒为蠕虫病毒,不会感染可执行文件。在被激活的过程中...
澳大利亚“战略家”博客2月27日发表题为《中国比美国更有条件在经济...
“提前还房贷”是最近的热门话题之一。不少贷款购房者想要预约“提...
1、今天分享一个草莓酱的教程。2、将草莓洗净,切成小块。把它放进...
方法步骤:1 把笔记本翻过来,把背面的开关推到两边。取出电池。2...
作者|中信建投期货研究发展部田亚雄石丽红本报告完成时间|2023年2月...
因钙钛矿业务的合作人遭遇“打假”,奥联电子(300585,SZ)成为口...
1、索尼(中国)有限公司(下称索尼中国)在2017年发布了最新产品—...
这几天,对于浙江财经大学东方学院广告专业的学生陈佳妮动力十足。...
新型冠状病毒传播性强,不侥幸,不冒险,情谊常在,聚会不急一时。0...
1、1、《帝凰:神医弃妃》作者:阿彩《逆天神医妃:王爷,我不嫁》作者:...
春节档逐渐落下帷幕,今年上映的电影可真是五花八门,喜剧悬疑的《...
前往风之国—龙之谷回忆:擎霜来到了伊涟的家里,“那个老城主我希...
格隆汇2月28日丨钧达股份(002865)(002865 SZ)公布,公司于2023年2...
1、1、“敬请惠存”是请别人好好保存自己的东西的意思。2、2、惠:...
如今,他职业生涯集齐了国家队和俱乐部的所有荣誉
近年来,广平县不断调整农村产业结构,因地制宜培育草菇、黑皮鸡枞...
1、希腊神话不是没得罪么是他老爸代达罗斯太厉害了国王不放他回国代...
长江后浪推前浪。随着国货美妆的崛起,外资美妆在国内化妆品市场的...
倡导低碳生活向未来!广工碳索团队赴黄埔社区开展低碳科普宣传活动
社会医疗保险内容有哪些?社会医疗保险是国家和社会根据一定的法律法...
1、复读是需要勇敢的心,压力不小于高三,从经验来看。2、乐观的人...
河北——恳气以质朴著称的河北人在人群中兴许会显得其貌不扬,但是...
驻报集团全媒体记者刘金霞通讯员陈兵竞技场上显风采,技能比拼展英...
“今年我打算购买联合收割机,再添置几台灌溉设备,以后种粮食就省...
1、施工员的岗位职责是对负责的工种进行施工管理、质量管理、安全管...
安德鲁·伯曼建筑师事务所(AndrewBermanArchitect)负责翻新和扩建纽...
作品名称:《以慢度日常来储存热爱》参赛类别:摄影拍摄日期:2023...
据新华社伊斯兰堡2月26日电(记者蒋超)巴基斯坦警方26日说,该国西南...
1、 "[{ "type ": "paragraph ", "content ":[{ "type ": "text "}]}] "。文