电脑虫
第7-2讲解析计算机蠕虫病毒共21页文档

第 7 讲 病毒防范技术
(2) 蠕虫的破坏和变化 1988年,一个由美国CORNELL大学研究生莫里
斯编写的蠕虫病毒蔓延造成了数千台计算机停机 ,蠕虫病毒开始现身网络;而后来的红色代码和 尼姆达病毒疯狂的时候曾造成几十亿美元的损失 。
第 7 讲 病毒防范技术
以2019年1月26日爆发的SQL蠕虫为例,该病毒在爆发 数小时内就席卷了全球网络,造成网络大塞车。SQL 蠕虫攻击的是Microsoft SQL Server 2000,而其所利 用的漏洞在2019年7月份微软公司的一份安全公告中就 有详细说明,微软也提供了安全补丁下载,然而在时 隔半年之后,因特网上还有相当大的一部分服务器没 有安装最新的补丁,从而被蠕虫病毒所利用。网络管 理员的安全防范意识由此可见一斑。
第 7 讲 病毒防范技术
1. 蠕虫病毒的定义
蠕虫病毒和普通病毒有很大区别。一般认为,蠕虫 是一种通过网络传播的恶性病毒,它具有病毒的一 些共性,如传播性,隐蔽性,破坏性等等,同时具 有自己的一些特征,如不利用文件寄生 (有的只存 在于内存中) ,对网络造成拒绝服务,以及和黑客 技术相结合等等。在产生的破坏性上,蠕虫病毒也 不是普通病毒所能比拟的,网络的发展使得蠕虫可 以在短短的时间内蔓延整个网络,造成网络瘫痪。
第 7 讲 病毒防范技术
2) 传播方式多样。如“尼姆达”和“求职信”等 病毒,其可利用的传播途径包括文件、电子邮件 、Web服务器、网络共享等。
第 7 讲 病毒防范技术
3) 病毒制作技术与传统的病毒不同。许多新病 毒是利用当前最新的编程语言与编程技术实现 的,易于修改以产生新的变种,从而逃避反病 毒软件的搜索。另外,新病毒利用Java、 ActiveX、VB Script等技术,可以潜伏在 HTML页面里,在上网浏览时触发。
你知道这些一语双关吗

你知道这些“一语双关”的词组吗?couch potato电视虫,终日懒散的人someone who likes to spend a lot of time sitting or lying down while watching television.mouse potato电脑虫,整天上网的人someone who enjoys working on computers. (So are you a mouse potato?)cabin fever幽闭烦躁症too much time inside the house using a computer or watching television can cause someone to get it. but it is not really disease. (I hope you do not get cabin fever, sometimes you should go out for a walk and relax youself - but not inside the house for a long time)nesting筑巢,寻找庇护所cocooning作茧包藏,指闲暇时在家中隐居as we all know, nests (which is built to hold birds' eggs and their babies) and cocoons (which is built for protection while insects grow and change) provide security for wildlife. And some people like the idea of neats & cocoons too. So ... some enjoy spending a lot of time in their homes to make them nice places to live. Some describe people buying their first homes and filling them with many things.empty nester空巢者,指子女已经长大独立的人So, these people then had children. Now these children are grown and have left the nest, and they are starting families of their own far away. Now these parents are living alone without their children in their empty nest. They become "Empty Nester". (Maybe you are in college, maybe you are married, maybe you are starting family of your own. but anyhow, don't leave your parents alone all the time, sometimes give them a call, sometimes pay a visit, sometimes send a gift)男:Can I buy you a drink?(我可以为你买一杯饮料吗?)女:Actually I'd rather have the money.(不必,我很有钱。
电脑无法享受三包,罪魁祸首是虫子?

电脑无法享受三包,罪魁祸首是虫子?作者:来源:《消费电子》2013年第04期深圳的沈先生于2012年8月11日购买了一台笔记本电脑,刚开始使用半个月左右,在只接电源使用的过程中曾出现过频繁断电的情况,但之后又能正常使用,此情况当时曾向销售商反映过。
2013年2月17日,沈先生发现电脑突然开不了机,重复按开机键几次后虽能开机,但电脑上的日期却不会自动更新。
当天晚上,沈先生便通过厂家官网报修,并于第二天中午得到答复称可能是主板电容和纽扣电池的问题,先观察一下,如仍存在问题可将电脑拿到售后网点检测。
沈先生继续观察使用了7天左右,故障再次出现,无法开机,于是将电脑送到当地售后网点检测。
网点维修人员拆开电脑后壳,发现有虫子的粪便,便声称是虫子引起的故障,如要维修需付费。
接着维修人员开具了维修单,让沈先生将电脑留在网点检测,回家等通知。
因担心维修人员对电脑动手脚,沈先生要求在场等结果。
随后,维修人员将电脑拿到里屋一个小房间拆开检查,很快又将电脑拿出给沈先生看,指着电脑边上一手指印大小的淡黄色印迹称:“你的电脑主板上有虫子腐蚀的痕迹,按规定不能免费维修,如果维修需要1200元左右的费用。
”沈先生对此鉴定结果表示不接受,当天又尝试拨打厂家客服热线反映情况,但客服人员称,如证明是虫子引起的故障,不能免费保修,更换主板最少需要付费1200元,没有其它办法。
专家点评:点评专家:业内专业人士窦铮针对此案例,我们首先来看一下笔记本电脑的基本结构。
为了使电脑保持良好的散热,一般笔记本电脑底部或侧面都会留有大小不一的散热孔,这些散热孔使一些虫子进入电脑有了可能性。
由于笔记本电脑工作时会不同程度地发热,这样一个避光温暖的场所便成了虫子的天然避风港,尤其是冬季,更是虫子过冬避寒的绝佳去处。
本案例出现故障的时间在2月份,就是一年内气温较低、虫子寻找避寒处的时间。
虫子一旦进入电脑后,一般会在主板上下活动。
由于主板上的元器件管脚或连接点很多都是裸露在外的,电脑主板和其它所有电器的主板一样,是绝对禁止接触液体的。
计算机病毒和木马还有蠕虫区别是什么

计算机病毒和木马还有蠕虫区别是什么计算机病毒和木马还有蠕虫都是有区别的!那么区别是什么呢?下面由店铺给你做出详细的计算机病毒和木马还有蠕虫区别介绍!希望对你有帮助!计算机病毒和木马还有蠕虫区别一:各种病毒蠕虫木马纷至沓令防胜防苦恼比究竟病毒蠕虫木马间区别?相信数问题并没清晰解我简单讲讲病毒、蠕虫特洛伊木马导致您计算机计算机信息损坏恶意程序能使网络操作系统变慢危害严重甚至完全破坏您系统并且能使用您计算机自传播给您朋友、家、同事及 Web 其更范围内造危害三种东西都编制恶意代码都用户照危害往往统称作病毒其实种称并准确间虽着共性着差别计算机病毒(Computer Virus),根据《华民共计算机信息系统安全保护条例》病毒明确定义指编制或者计算机程序插入破坏计算机功能或者破坏数据影响计算机使用并且能够自我复制组计算机指令或者程序代码病毒必须满足两条件:1、必须能自行执行通自代码置于另程序执行路径2、必须能自我复制例能用受病毒染文件副本替换其执行文件病毒既染桌面计算机染网络服务器外病毒往往具强染性定潜伏性特定触发性破坏性等由于计算机所具些特点与物病毒相似处些才种恶意程序代码称计算机病毒些病毒设计通损坏程序、删除文件或重新格式化硬盘损坏计算机些病毒损坏计算机复制自身并通显示文本、视频音频消息表明存即使些良性病毒给计算机用户带问题通占据合程序使用计算机内存结引起操作异甚至导致系统崩溃另外许病毒包含量错误些错误能导致系统崩溃数据丢失令欣慰没员操作情况般病毒自我传播必须通某共享文件或者发送电邮件等式才能起移典型病毒黑色星期五病毒等蠕虫(worm)算病毒种与普通病毒间着区别般认:蠕虫种通网络传播恶性病毒具病毒些共性传播性、隐蔽性、破坏性等等同具自些特征利用文件寄(存于内存)网络造拒绝服务及黑客技术相结合等等普通病毒需要传播受染驻留文件进行复制蠕虫使用驻留文件即系统间进行自我复制普通病毒传染能力主要针计算机内文件系统言蠕虫病毒传染目标互联网内所计算机能控制计算机传输文件或信息功能旦您系统染蠕虫蠕虫即自行传播自台计算机复制另台计算机更危险量复制产破坏性蠕虫病毒普通病毒所能比拟网络发展使蠕虫短短间内蔓延整网络造网络瘫痪!局域网条件共享文件夹、电邮件Email、网络恶意网页、量存着漏洞服务器等都蠕虫传播良途径蠕虫病毒几内蔓延全球且蠕虫主攻击性突爆发性使手足措外蠕虫消耗内存或网络带宽能导致计算机崩溃且传播必通宿主程序或文件潜入您系统并允许其远程控制您计算机使危害远较普通病毒典型蠕虫病毒尼姆达、震荡波等[next] 木马?木马(Trojan Horse)希腊神面特洛伊木马名,希腊假装祭礼巨木马藏匿许希腊士兵并引诱特洛伊运进城内等夜马腹内士兵与城外士兵应外合举攻破特洛伊城现所谓特洛伊木马指些表面用软件、实际目却危害计算机安全并导致严重破坏计算机程序具欺骗性文件(宣称良性事实恶意)种基于远程控制黑客工具具隐蔽性非授权性特点所谓隐蔽性指木马设计者防止木马发现采用种手段隐藏木马服务端即使发现染木马难确定其具体位置;所谓非授权性指旦控制端与服务端连接控制端窃取服务端操作权限修改文件修改注册表控制鼠标键盘窃取信息等等特洛伊木马与病毒重区别特洛伊木马具传染性并能像病毒复制自身并"刻意"染其计算机病毒和木马还有蠕虫区别二:首先病毒,木马,蠕虫统称为电脑病毒。
电脑病毒蠕虫危害

电脑病毒蠕虫危害那么电脑病毒蠕虫的危害有哪些呢!店铺就来告诉你!蠕虫危害:中新网1月23日电国家计算机病毒应急处理中心通过对计算机病毒情况的传播情况的监测汇总2004年,蠕虫在2004年仍占有重要的位置。
蠕虫由于其主动传播的特性,往往传播时间较长、形成危害较大,并且现在的蠕虫病毒多融入了黑客、木马等功能,还会还会阻止安全软件的运行,使得病毒的功能性更加强大。
通过电子邮件传播的蠕虫,虽然在原理和传播方法上没有什么新意,但仍然危害不小,此类病毒发作和传播所形成的危害往往是可见的,通常会造成系统运行速度的减慢、网络运行受到影响等。
由于很多病毒运用了社会工程学,发信人的地址也许是熟识的,邮件的内容带有欺骗性、诱惑性,意识不强的用户往往会轻信而运行邮件的带毒附件并形成感染。
部分蠕虫的病毒邮件还能利用IE漏洞,可使用户在没有打开附件的情况下感染病毒。
本年度此类病毒的典型代表就是"网络天空"(Netsky)"贝革热(Bbeagle)"、Mydoom。
这几个病毒从年初出现,不断有变种相继推出,并且病毒之间相互竞争系统资源,形成了较大的影响和危害。
另外,"爱之门"(Lovgate)病毒也仍然在网络中大量存在。
通过漏洞传播的蠕虫,往往会在爆发初期形成较为严重的危害,大量的攻击和网络探测,会严重影响网络的运行速度甚至造成网络瘫痪。
同时,被感染的计算机会出现反复重启、系统速度减慢、部分功能无法使用等现象。
去年5月出现的"震荡波"(Sasser)就是典型的例子。
"高波"(Agobot)病毒是通过RPC DCOM缓冲溢出漏洞进行传播,也就是"冲击波"所利用的漏洞,该蠕虫在出现后的一年多时间里不断有新变种的出现,导致其在全球网络中感染率一直居高不下。
针对蠕虫,建议用户采取以下措施:1、通过电子邮件传播的病毒特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。
一家三条_250字

一家三条_250字
我家有三条“虫”,爸爸是“懒虫”,妈妈是“忙碌虫”,还有一条“电脑虫”,那就是我。
爸爸每天都很迟才上班,每次都要我叫他起床,他每天很早就下班,一回到家就倒在沙发上呼呼大睡,所以大家叫他“懒虫”。
妈妈整天工作,回到家里妈妈还得做饭、洗衣服、拖地板等等,所以我们叫她“忙碌虫”。
我最爱玩电脑,什么“摩尔庄园”、“赛尔号”,我都喜欢。
妈妈说我简直就是“电脑虫”。
我知道玩多电脑对眼睛有害,会影响我的学习,为了保住我的学习,以后我要少玩电脑,不做“电脑虫”。
广州市番禺区桥东小学二年(2)班二年级:周镕健。
关于十大电脑病毒有哪些

关于十大电脑病毒有哪些篇一:史上十大电脑病毒史上十大电脑病毒NO.1 “CIH病毒”爆发年限:1998年6月 CIH病毒(1998年)是一位名叫陈盈豪的台湾大学生所编写的,从中国台湾传入大陆地区的。
CIH的载体是一个名为“ICQ中文Ch_at模块”的工具,并以热门盗版光盘游戏如“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。
CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可执行文件,并且在Win NT中无效。
其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本。
损失估计:全球约5亿美元NO.2 “梅利莎(Melissa)”爆发年限:1999年3月梅利莎(1999年)是通过微软的Outlook电子邮件软件,向用户通讯簿名单中的50位联系人发送邮件来传播自身。
该邮件包含以下这句话:“这就是你请求的文档,不要给别人看”,此外夹带一个Word文档附件。
而单击这个文件,就会使病毒感染主机并且重复自我复制。
1999年3月26日,星期五,W97M/梅利莎登上了全球各地报纸的头版。
估计数字显示,这个Word宏脚本病毒感染了全球15%~20%的商用PC。
病毒传播速度之快令英特尔公司(Intel)、微软公司(Microsoft,下称微软)、以及其他许多使用Outlook软件的公司措手不及,防止损害,他们被迫关闭整个电子邮件系统。
“梅利莎”病毒的编写者大卫·史密斯后被判处在联邦监狱服刑20个月,也算获得一点惩戒损失估计:全球约3亿——6亿美元NO.3 “爱虫(Iloveyou)”爆发年限:2000年爱虫(2000年)是通过Outlook电子邮件系统传播,邮件主题为“I Love You”,包含附件“Love-Letter-for-you.txt.vbs”。
捉家庭电脑“千年虫”

捉家庭电脑“千年虫”
张敏
【期刊名称】《今日科苑》
【年(卷),期】1999(000)007
【摘要】目前我国各行各业的计算机系统都在积极清除"千年虫",那么,普通市民家中使用的家庭电脑中是否也会藏有"千年虫"?倘若有,又如何发现并清除呢?据计算机技术专家分析,家庭电脑的"千年虫"问题不容忽视。
美国不久前的一次测试分析结果表明,目前全球使用的电脑中,1997年以前生产的电脑有75%存在2000问题,1997年生产的电脑45%存在2000年问题;而在电脑厂商目前已经解决该问题的电脑中,有28%实际并未解决问题。
据南京日报记者目前了解到,南京市家庭电脑数量已在10万台以上,加之不少家庭使用电脑时间也较早,因此,"千年虫"发作时会出现日期错误、文件损失、程序无法启动等问题。
虽然危害没有公用系统那么大,但随着家庭对电脑依赖程度越来越高,尤其是一些家庭将帐号、密码等重要数据交给电脑保存;一些家庭利用电脑进行网上
【总页数】1页(P21-21)
【作者】张敏
【作者单位】
【正文语种】中文
【中图分类】TP309
【相关文献】
1.家庭电脑新成员——游戏机家庭电脑 [J], 肖凡
2.再谈“一沐三捉发”的“捉” [J], 刘钊;张传官
3.再谈“一沭三捉发”的“捉” [J], 刘钊; 张传官
4.捉出UPS的千年虫 [J], 泰央
5.捉出UPS的千年虫 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电脑虫
读书以来,我连做梦都希望有一台电脑。
可能是我的诚心感动了老爸,他终于大发慈悲,给我买了一台电脑。
可谁能想到电脑放在老爸的房间里,我居然连碰都没得碰。
老爸就已近视,学习成绩要下降,等理由独占电脑。
因为白天要工作,所以老爸晚上连本带利一起打。
一天傍晚,我们一家早早吃完了饭,老爸匆匆走进房间,开始了他的电脑之旅。
到晚上,8,9点钟,我和弟只听见老妈还在说:"可以啦!可以啦!快睡觉。
"
老爸直说:好啦!让我再玩一会儿。
"半夜12点钟我起来喝茶,一看老爸怎么还在玩电脑,嘴上又不敢说,只有心里悄悄的想:难道老爸不累吗?大概已是凌晨2,3点钟,老妈的吵声把我从梦中拉回了现实,可能是老妈来上厕所,看见老爸还在玩电脑,就对老爸骂个不停,说:"你,你这人一定要把孩子吵醒甘心啊,明天她们还要读书呢!"老爸连说好了,好了。
"嘿!嘿!老爸又被挨骂了。
连续这样几天,老爸因睡眠不足,两只眼睛,像小白兔的眼睛一样又红又肿。
又到了一天傍晚,我们一家四口准备吃饭,可还缺我们家的一家之主,你看你看,老妈又在一边唠叨了:"你这死混球,还有完没完,再打,再打我把这电脑从楼上扔下去。
"老爸一听不对劲,只好马上关电脑去吃饭。
一台电脑曾经迷住了我们一家四口,可现在只套住了老爸。
唉,可怜了我的梦想啊!。