本文目录一览:
昨天发布的木马病毒我应该怎样预防?
杀软更新到最新就有那木马病毒的特征库,就能预防,但不是没家杀软都有这特征码!装微点吧,主动防御,不是靠特征码。能有效杀未知毒,你随便进一个有毒网站,毒进你电脑就马上被微点杀了的。 磁碟机本身就杀得了,不用专杀 国外杀毒软件排名:金奖:BitDefender银奖: Kaspersky【卡巴】 铜奖: ESET Nod32【E眼】 BitDefender BitDefender杀毒软件是来自罗马尼亚的老牌杀毒软件,二十四万超大病毒库,它将为你的计算机提供最大的保护,具有功能强大的反病毒引擎以及互联网过滤技术,为你提供即时信息保护功能。它包括:1. 永久的防病毒保护;2. 后台扫描与网络防火墙;3. 保密控制;4. 自动快速升级模块;5. 创建计划任务;6. 病毒隔离区。今年进驻中国,所以很多人不了解。中国用户自然没卡巴多。 下载地: =-=-=敬告:版权所有:QQ:841024397【ジホィ訁妳】本人常换名!未经许可不得转发,谢谢=-=- 卡巴【大家了解不多说】 卡巴斯基是俄罗斯著名的杀毒软件,總部首都莫斯科,地區公司在英國、法國、德國、荷蘭、波蘭、日本、中國和美國。在全球的銷售代理公司超過500家。病毒好像是二十万左右。在国际上很有知名度,无论是杀毒能力还是防御能力都是国际一流的。卡巴斯基在进入国内市场后渐渐受到中国用户的认可,下载量和使用量非常之高。但占用资源多,以下提供了优化卡巴步骤。 下载地:【7.0的】 【8.0的】 【里面还有很多版本可选】 【卡巴优化设置】【此网也有key】 【卡巴key可信网站】 【点远点】 【注册用户才可下载key,最安全就是这个哦】 【苗苗杀毒助手之永远使用正版卡巴杀毒软件】【详看简介,很爽的软件】 =-=-=-敬告:这是我花多时所写,请尊重别人的劳动成果,不要复制里面的内容转发,多谢-=-=-= E眼 NOD32只佔極少系統資源,不會影響電腦速度,帶給您硬件升級般的感受。掃瞄速度領先全球,高達40MB/s以上,掃瞄系統時不必再漫長等待,快别的杀软一般以上。NOD32是全球唯一一隻通過49次VB100權威認證的防毒軟件。独有高效全能的ThreatSense(R)高级启发式引擎! 全球公认误报率最低!不必当心"家贼难防"的杀软误报风险同时支持三种启发杀毒:基因码(行为特征)+虚拟机+代码分析 。 完美的对付让人头痛的加壳变种以及隐藏技术 。也有中国官方。 下载地:【2.7版】 【绿色简化版,3.0版】 【新,带防火墙】 【通行证,也可到里面下载nod32(我在那下的)】 【通行证】 =-=-=-=-=-=-=-=-=-敬告:不得复制转发本贴内容,感谢各位=-=-=-=-=-=-=-=-=-=-=-= 国内杀毒软件 微点 我国著名反病毒专家刘旭【瑞星创建者】,针对当前特征值扫描技术对新病毒防范始终滞后于病毒出现的现状,率先创立"监控并举、动态防护"主动防御体系,开创性提出主动防御产品的核心特征,必须以具备动态仿真反病毒专家系统为先决条件,以自动准确判定新病毒为基本诉求,以程序行为监控并举为机制保障。自动准确判定新病毒:分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(api)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。 嵌入智能防火墙 微点主动防御软件依据程序行为分析判断技术,自动分析判断系统中进程的网络访问行为。对于正常进程访问网络的行为,采用直接放行策略,减少用户不必要的复杂判断;对于可疑进程访问网络的行为,微点主动防御软件才会弹出异常网络访问报警窗口,询问用户是否允许该进程访问网络。智能防火墙功能大大减少了用户的主观判断,也减少了用户的恐慌 超强的病毒处理能力 微点主动防御软件是驱动级(核心层)的安全防护软件,能够有效清除使用Rootkit保护技术、驱动保护、进程间保护技术的病毒,具有强大的病毒清除能力。 防御溢出(漏洞)攻击 在没有修复windows系统漏洞的情况下,微点主动防御软件能够有效检测到黑客利用windows系统漏洞进行的溢出攻击和入侵,实时保护计算机的安全。避免因为用户没有及时修补系统漏洞给不法行为可乘之机。 国产杀软后起之秀,上市前免费。 下载地: -=-=-=-=-=-=-=-=-=-=-=-=敬告:如有什么问题,可发临时会话。841024397-=-=-=-=-=-=-=-=-=-=-=-= 金山 1000项启动项开机即查,让木马无处藏身 彻底查杀98.56%的顽固病毒,防护和全面,防火墙不错。系统中一旦有木马、黑客或间谍程序访问网络,可做到及时拦截该程序对外的通信访问,然后对内存中的进程进行自动查杀,保护用户网络通信的安全。对防御盗取用户信息的木马、黑客程序特别有效。杀毒能力很好。在用户电脑感染病毒后,金山毒霸2008检测到病毒,但常规方法清除失败,此时会触发抢杀引擎,要求系统重启。在重启的过程中,直接将这个已经被检测到的顽固病毒清除掉。 下载地:【每日通行证,21点就更新明天的通行证,有下载粘接】 -=-=-=敬告:版权所有:QQ:841024397【ジホィ訁妳】本人常换名!未经许可不得转发,谢谢-=-=-=-= 在介绍一款世界第一杀马软件AVG Anti-Spyware AVG anti-spyware是Grisoft公司的一款防木马软件,它提供了针对因特网上传播的新一代安全威胁的有效解决方案.确保您的数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁. 在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术.反病毒程序只能提供针对危急爆发的威胁如木马,蠕虫,拨号程序,劫持程序,间谍软件和键盘记录程序的有限的保护.而这正是ewido anti-spyware保护的出发点,它能补充现有的安全应用程序从而创建一个完整的安全系统 -- 因为只有完整的安全系统才能有效地工作.确保您的数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁。 下载地:【绿色版】 【推荐】 江民本人不了解,界面有点饱。听说08新曾了很多。 瑞星,我对它无语!不是查不到,就是杀不了,最后系统重装了两次!可能是我中的毒都是瑞星的弱点!其余的都是用卡巴,微点和金山杀的。 本人建议中西结合。符合中国国情^_^ 微点【低资源占用】或AVG+卡巴【占资源大】或nod32【和微点一样,低资源占用】或BitDefender【占用挺大】 机子好就用微点+卡巴或AVG,机子差点的微点+nod32,机子烂,用微点即可【上世纪的机都能装】或加个在线杀毒。偶就用微点+nod32+金山在线杀毒【卡号:300000116172 密码:586569【下个金山清理,里面有在线杀毒功能,方便。而且清理也很好用】
什么是木马,什么是木马病毒 什么是木马病毒
木马程序是目前比较流行的一类病毒文件,它与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件。它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。木马程序向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。木马的原理和计算机网络中常常要用到的远程控制软件相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;而木马程序则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是毫无价值的。
木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行,电脑就会有一个或几个端口被打开,黑客就可以利用控制端进入运行了服务端的电脑,甚至可以控制被种者的电脑,所以被种者的安全和个人隐私也就全无保障了!
随着微软的操作系统从Win9X过渡到WinNT系统(包括2000/xp/2003),微软的任务管理器也一下子“脱胎换骨”,变得“火眼金睛”起来 (在Win9X中,只需要将进程注册为系统服务就能够从进程查看器中隐形,可是这一切在WinNT中却完全不同,无论木马从端口、启动文件上如何巧妙地隐藏自己,始终都不能欺骗WinNT的任务管理器),这使得以前在win9X操作系统下靠将进程注册为系统服务就能够从任务管理器中隐形的木马面临前所未有的危机,所以木马的开发者及时调整了开发思路,转入了开发可以躲避WinNT的任务管理器的进程查询的动态嵌入式DLL木马。
要弄清楚什么是动态嵌入式DLL木马,我们必须要先了解Windows系统的另一种“可执行文件”——DLL,DLL是Dynamic Link Library(动态链接库)的缩写,DLL文件是Windows的基础,因为所有的API函数都是在DLL中实现的。DLL文件没有程序逻辑,是由多个功能函数构成,它并不能独立运行,DLL文件一般都是由进程加载并调用的。
因为DLL文件不能独立运行,所以在进程列表中并不会出现DLL。所以木马的开发者就通过编写动态嵌入式DLL木马,并且通过别的进程来运行它,那么无论是入侵检测软件还是进程列表中,都只会出现那个进程而并不会出现那个DLL木马。如果那个进程是可信进程(例如资源管理器Explorer.exe),那么就没人会怀疑DLL文件也是个木马了。从而木马就又实现了自己的隐蔽性的功能,所以,预防DLL木马也是相当重要的。
在WinNT系统,DLL木马一般都藏在System32目录下(因为System32是系统文件存放的目录,里面的文件很多,在里面隐藏当然很方便了),针对这一点我们可以在安装好系统和必要的应用程序后,对该目录下的EXE和DLL文件作一次记录:点击开始—运行—输入cmd回车—出现DOS命令行模式—输入cd\回车,再输入cd C:\Windows\System32回车,这就转换目录到了System32目录(要还是不知道怎么进入的,请参看DOS的cd命令的使用),输入命令:dir *.exeexebackup.txt dir *.dlldllbackup.txt回车。
这样,我们就把System32目录下所有的exe文件和所有的dll文件都记录在exebackup.txt和dllbackup.txt里面了。日后如发现系统异常而用传统的方法又查不出问题时,则要考虑是不是系统中已经潜入了DLL木马。
这时我们用同样的方法将System32目录下的EXE和DLL文件记录到另外exebackup1.txt和dllbackup1.txt中,然后运行 CMD—fc exebackup.txt exebackup1.txtdifferent.txt fc dllbackup.txt dllbackup1.txtdifferent.txt(使用FC命令比较前后两次的DLL和EXE文件,并将结果输入到 different.txt中),这样我们就能发现一些多出来的DLL和EXE文件,然后通过查看创建时间、版本、是否经过压缩等就能够比较容易地判断出是不是已经被DLL木马光顾了。
没有是最好,如果有的话也不要直接删除掉,可以先把它移到回收站里,若系统没有异常反应再将之彻底删除,或者把DLL文件上报给反病毒研究中心检查。
最后,防治木马的危害,专家建议大家应采取以下措施:
第一,安装反病毒软件和个人防火墙,并及时升级。
第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。
第三,使用安全性比较好的浏览器和电子邮件客户端工具。
第四,操作系统的补丁要经常进行更新。
第五,不要随便打开陌生网友传送的文件和下载、使用破解软件。
相信大家只要做好安全防护工作,防治木马并不是那么可怕的。
木马病毒的发展
木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了六代的改进:
第一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。
第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。
第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软件查杀识别的难度。
第四代, 在进程隐藏方面有了很大改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程。或者挂接PSAPI,实现木马程序的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。
第五代,驱动级木马。驱动级木马多数都使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到内核空间的,感染后针对杀毒软件和网络防火墙进行攻击,可将系统SSDT初始化,导致杀毒防火墙失去效应。有的驱动级木马可驻留BIOS,并且很难查杀。
第六代,随着身份认证UsbKey和杀毒软件主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化。前者主要以盗取和篡改用户敏感信息为主,后者以动态口令和硬证书攻击为主。PassCopy和暗黑蜘蛛侠是这类木马的代表。
最近又没有新的电脑病毒预警?1月30至2月2日。
瑞星预警:
ARP欺骗者出变种 局域网用户当心中毒
本周有一个病毒特别值得注意,它是:“ARP欺骗者变种C(Trojan.Win32.ArpCheater.c)”病毒。该病毒会向局域网中所有用户发送病毒欺骗包,使其他用户从黑客指定网站下载木马病毒。
本周关注病毒:
ARP欺骗者变种C(Trojan.Win32.ArpCheater.c) 警惕程度 ★★★
这是用一个C语言编写的木马病毒。病毒运行后会向局域网中所有用户发送ARP欺骗包。局域网中其他用户在浏览网页时,就可能会从黑客指定的网站下载新的木马病毒运行,对用户计算机安全构成威胁。同时,感染该病毒的计算机也会自动向局域网发送ARP欺骗数据包,大量的ARP数据包会造成企业网络阻塞甚至瘫痪。
江民预警:
江民今日提醒您注意:在今天的病毒中Trojan/PSW.GamePass.adyx“网游大盗”变种adyx和TrojanSpy.Pophot.b“焦点间谍”变种b值得关注。
病毒名称:Trojan/PSW.GamePass.adyx
中 文 名:“网游大盗”变种adyx
病毒长度:69632字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.adyx“网游大盗”变种adyx是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“网游大盗”变种adyx运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台盗取Yahoo Messenger聊天工具的用户的帐号和密码、Yahoo奇魔的帐号、密码、身份证和机器名、网络游戏《魔兽世界Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“网游大盗”变种adyx不仅可以躲避部分安全软件的监控,而且还可以自升级。
病毒名称:TrojanSpy.Pophot.b
中 文 名:“焦点间谍”变种b
病毒长度:385024字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.b“焦点间谍”变种b是“焦点间谍”木马家族的最新成员之一,采用Delphi 6.0 - 7.0编写。“焦点间谍”变种b运行后,自我复制到被感染计算机系统的%SystemRoot%\system32目录下,重新命名为Rpcsexe.exe,并将日期改为创建系统文件时的日期。在相同目录下释放一个恶意DLL组件文件。自我注册为系统服务,实现木马开机自动运行。以系统服务的方式在被感染计算机后台运行。在被感染计算机的后台调用系统IE浏览器进程执行恶意操作,隐藏自我,躲避部分防火墙的监控。利用线程建立Socket连接,在后台连接骇客指定站点,在被感染的计算机上进行恶意操作,致使被感染的计算机被骇客远程完全控制,变成僵尸电脑。另外,“焦点间谍”变种b可自我删除。
国家计算机中心预警:
病毒预报 第二百六十期(2008.1.28-2008.2.3)
国家计算机病毒应急处理中心通过对互联网的监测发现,互联网络上很多使用动态网页技术制作的论坛存在大量的漏洞。恶意攻击者可以利用这些漏洞来攻击论坛获取论坛的管理权限。一旦获取管理权限,就可以在论坛网页上安装恶意木马程序或者盗取论坛用户的密码信息。如果计算机用户浏览了这些论坛网页就可能会被恶意木马程序入侵感染,使计算机系统无法正常使用。
由于动态网页技术比较成熟而且容易使用,因此互联网络上大部分的论坛都采用这种技术,可是动态网页技术存在大量的漏洞,恶意攻击者通过特定的漏洞扫描工具很容易地就发现这些漏洞并且利用它。恶意攻击者得到论坛的管理员权限后,在论坛网页上植入木马程序或者将论坛网页的地址连接指向木马程序存放的地址,这样论坛网页就变成了这些恶意攻击者传播木马程序的平台。
专家提醒:
针对上述情况,我们建议计算机用户采取以下防范措施:
(一)计算机用户在上网浏览时务必不要随意点击不明的网页或程序地址链接。
(二)计算机用户在浏览论坛时,务必打开计算机系统中防病毒软件的“网页监控”功能。
(三)计算机用户应及时下载安装操作系统浏览器的补丁程序,将浏览器的安全属性
值设为“中”级。