如何防护蠕虫病毒

news/2024/11/15 4:46:21/

 

一、什么是蠕虫病毒?

  病毒Virus.Win32.Alman.b是病毒Virus.Win32.Alman.a的变种。此病毒每感染一个文件,病毒特征就会变一次,杀毒引擎想通过特征码查杀来修复被感染的文件,困难重重。

二、蠕虫病毒的表现和危害

  virus.win32.sipem.b 这是一个特洛依木马程序,窃取密码。。。实现自启动,病毒运行后允许恶意攻击者远程控制计算机,窃取密码和个人数据。并大量占用系统资源造成机器运行缓慢。

  此病毒具极具传播性,可感染计算机内的其他安全文件。常规杀毒很难清除,而且甚至出现阻止杀毒软件打开的现象。长期运行会对磁盘造成不可恢复的损害。遇到此类病毒简单地重装系统无济于事。一键还原也可能无法完全清除此类病毒。

三、如何预防此类病毒?

  1、安装杀毒软件,养成每次开机后杀毒的习惯。定期全盘扫描,顽固木马查杀。(针对有些病毒极具潜伏性)

  2、做好重要文件的备份,再打开重要备份文件前先对载体和电脑进行杀毒体检。

  不用中毒后的电脑打开文件,避免感染。

  3、此类病毒首次运行时杀软会有提示注意杀软提示的病毒类型作出判断(与我们所用的一些破解补丁和破解软件区分开来)。如遇此病毒立即删除并进行全盘扫描,特别是系统文件。

  4、有些病毒可能进行捆绑运行,在使用未知安装包或者软件时当无法做出判断是否是病毒而又非用不可时可在360沙箱中先隔离运行。当确认软件或文件安全后再进行使用。

  5、安装安全浏览器不直接用无防护,或windows自带的IE浏览器浏览未知网页

  6、定期对windows系统漏洞进行修复不给病毒可乘之机。

四、如果不慎中此病毒如何处理?

  1、早期对于中毒时间不长磁盘尚未损坏严重文件感染较少的可使用360或者金山毒霸自带的系统急救箱进行全盘的顽固木马查杀和修复。(此项操作过于费时,建议在晚上睡觉前让电脑自己处理)处理完成后立即重启电脑,并进行常规杀毒(全盘扫描)。杀毒完成后打开杀软的漏洞修补功能进行漏洞修复和更新。

  完成后再次重启即可。

  2、对于中毒时间较长的用户,进入pe后对所有磁盘格式化重新分盘,用原版的windows系统重装(切勿使用ghost镜像文件---此系统装上后因为缺少引导文件可能导致系统无法使用),装完后可再用ghost系统还原即可。

  3、对于病毒长期运行的此时磁盘可能已经损坏严重,此时以上两种方法均不适用则需更换硬盘。 最后还是建议对重要数据尽量保持备份以备不时之需。


http://www.ppmy.cn/news/457573.html

相关文章

蠕虫病毒的查杀

名字:W32/Sircam-A 别名:W32.Sircam.Wormmm, W32/SirCammm, Backdoor.SirCam 类别:win32蠕虫 coolinger翻译 说明: W32/Sircam-A是一个网络病毒,它通过EMAIL和打开的网络共享来传播.它通过查找 "我的文件夹"目录里的文件,随机发送一个具备相同名字的 主题的EMAIL和这…

incaseformat蠕虫病毒

病毒说明: 国内多个区域行业出现且感染主机多为财务管理相关应用系统。感染主机表现为所有非系统分区文件均被删除,由于被删除文件分区根目录下均存在名为incaseformat.log的空文件,因此网络上将此病毒命名为incaseformat。 病毒分析&#x…

服务器中了蠕虫病毒Wannamine2.0小记

近期用户反馈某台服务器总感觉性能不是很好存在卡顿,于是今天远程上去分析。 打开任务管理器发现CPU使用率非常低,内存使用也在接受范围内(10/64G)。不过我有一个偏好就是不喜欢用系统自带的任务管理器查看资源,顺手把…

病毒、蠕虫、木马学习笔记

本质不同 病毒(蠕虫)具有自我传播、复制、破坏电脑文件、对电脑造成数据上不可逆转的损失。而木马是伪装成这正常程序获取用户信任而入侵,潜伏在电脑中盗取用户资料与信息 特征不同 病毒的特征:很强的感染性;一定隐蔽性;一定的…

【信息安全】-病毒 VS 木马 VS 蠕虫

Abstract:本篇文章简要介绍了病毒,木马和蠕虫。木马和病毒蠕虫的区别在于,利用木马可以建立远程连接,远程控制受害者主机,蠕虫与病毒木马的区别在于它的原理是利用缓冲区溢出漏洞修改函数返回值的方式进行自动的攻击。此外还介绍了…

病毒、蠕虫、木马区别

病毒、蠕虫、木马区别 前言 什么是病毒、木马、蠕虫?互联网时代,时代之幸,也是不安定因素的温床,这些不安定因素是导致计算机和计算机上的信息损坏乃至被窃的恶意程序,它们可以多方传播,以首次中毒的计算机…

自己创作的一个简单的蠕虫病毒

哈哈哈,好久没更新了,so,话不多说,因为我是学生嘛,任务艰巨。 下面是源代码 on error resume next set fscreateobject("ing.filesystemobject" set dir1fs.getspecialfolder(0) set dir2fs.getspecialf…

偷梁换柱:谨防“Synaptics”蠕虫病毒

“Synaptics“是一个新型蠕虫病毒,病原体“Synaptics.exe”有超过 2 万个变种。该病毒具有很强的传播性,既可以通过带有恶意宏代码的 Excel 文档传播,也可以通过对正常的EXE 文件进行偷梁换柱(将正常的 EXE 文件内容复制更新到病毒…