舉出三種計(jì)算機(jī)病毒
目前,大部分殺毒軟件對(duì)網(wǎng)頁(yè)病毒的預(yù)防性能不太好,因此導(dǎo)致很多用戶(hù)中毒,而且殺毒軟件查不出病毒所在。下面是學(xué)習(xí)啦小編收集整理的舉出三種計(jì)算機(jī)病毒,希望對(duì)大家有幫助~~
三種計(jì)算機(jī)病毒
常見(jiàn)的網(wǎng)頁(yè)病毒主要有以下幾種:
步驟/方法
一、默認(rèn)主頁(yè)被修改
1、病毒特征:默認(rèn)的主頁(yè)被修改成某一網(wǎng)站的地址
2、表現(xiàn)形式:IE瀏覽器的默認(rèn)主頁(yè)被修改成為http://www.***.com,而且收藏夾中也加入了一些非法的站點(diǎn)。IE瀏覽器被修改后的主頁(yè),是一些黃色非法站點(diǎn),打開(kāi)IE后會(huì)不斷打開(kāi)下一級(jí)網(wǎng)頁(yè),還有一些廣告窗口,使計(jì)算機(jī)資源耗盡。
3、清除方法:
?、傥覀円匆幌卤徊《拘薷暮蟮闹黜?yè)地址是多少,記錄下來(lái)。
②打開(kāi)“控制面板”中的“Internet選項(xiàng)”,在“Internet選項(xiàng)”“常規(guī)”中,找到“Internet臨時(shí)文件”菜單,選擇“刪除Cookies(I)”和“刪除文件”菜單,將IE的臨時(shí)文件和所有的Cookies刪除。
?、墼?ldquo;開(kāi)始”菜單中“運(yùn)行”中輸入“Regedit”打開(kāi)注冊(cè)表編輯器,查找注冊(cè)表Run下面的鍵值。打開(kāi)注冊(cè)表編輯器,查找HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run選項(xiàng),在右面空白處查找加載的ttp://www.***.com選項(xiàng)并刪除。
?、茉谧?cè)表編輯器中,使用查找命令,查找http://www.***.com(該鍵值就是被病毒修改后的主頁(yè)地址,為了防止用戶(hù)中毒,特用*代替中間的字母,下同)鍵值并刪除。重新查找整個(gè)注冊(cè)表中的http://www.***.com鍵值并刪除,然后退出注冊(cè)表編輯器。
4、危害程度:一般
二、主頁(yè)設(shè)置被屏蔽鎖定,且設(shè)置選項(xiàng)無(wú)效不可更改
1、病毒特征:將IE瀏覽器主頁(yè)設(shè)置禁用
2、表現(xiàn)形式:IE的主頁(yè)被修改為http://www.***.com,IE瀏覽器“Internet選項(xiàng)”“常規(guī)”選項(xiàng)中的“主頁(yè)”變成了灰色,無(wú)法更改當(dāng)前的主頁(yè)。
3、清除方法:在“開(kāi)始”菜單的“運(yùn)行”中輸入“Regedit”打開(kāi)注冊(cè)表編輯器,查找:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主鍵,然后在此主鍵下新建鍵值名為“HomePage”的DWORD值,值為“00000000”,按F5鍵刷新生效。
4、清除IE瀏覽器的臨時(shí)文件和Cookies文件。
5、危害程序:中等
三、QQ尾巴病毒
1、病毒特征:這種病毒并不是利用QQ本身的漏洞進(jìn)行傳播。它其實(shí)是在某個(gè)網(wǎng)站首頁(yè)上嵌入了一段惡意代碼,利用IE的iFrame系統(tǒng)漏洞自動(dòng)運(yùn)行惡意木馬程序,從而達(dá)到侵入用戶(hù)系統(tǒng),進(jìn)而借助QQ進(jìn)行垃圾信息發(fā)送的目的。中毒后在用戶(hù)使用QQ向好友發(fā)送信息的時(shí)候,該木馬程序會(huì)自動(dòng)在發(fā)送的消息末尾插入一段廣告詞。
2、表現(xiàn)形式:機(jī)器中毒后,在運(yùn)行QQ聊天時(shí),會(huì)自動(dòng)向QQ中的好友發(fā)送以下信息,
①HoHo~~ http://www.mm**.com剛才朋友給我發(fā)來(lái)的這個(gè)東東。你不看看就后悔哦,嘿嘿。也給你的朋友吧。
?、诤呛牵鋵?shí)我覺(jué)得這個(gè)網(wǎng)站真的不錯(cuò),你看看http://www.ktv***.com/
?、踙ttp://ni***.126.com 看看啊. 我最近照的照片~ 才掃描到網(wǎng)上的??纯次沂遣皇亲兞藰?
這些信息加載到聊天內(nèi)容后,當(dāng)用戶(hù)接收到消息后,有的用戶(hù)出于好奇,打開(kāi)了上面的網(wǎng)址,結(jié)果中毒,成為下一個(gè)病毒傳播者。由于QQ用戶(hù)眾多,因此這個(gè)病毒傳播速度比較快。、
3、清除方法:
?、僭?ldquo;運(yùn)行”中輸入“msconfig”,找到“啟動(dòng)”選項(xiàng),查找其中的可疑啟動(dòng)選項(xiàng)。
?、趯⒖梢晌募钟涗浵聛?lái),用“查找”菜單在“我的電腦”中查找這些程序,將查找到的程序刪除。
?、劾蒙厦鏀⑹龅姆椒ǎ瑢E瀏覽器的設(shè)置恢復(fù),并刪除注冊(cè)表中加載的可疑程序,名字參考在Msconfig中得到的程序名字。
?、?檢查“開(kāi)始”菜單“程序”中的“啟動(dòng)”選項(xiàng),看是否有可疑程序并加載。如果有可疑程序,記錄下名字,并刪除快捷方式用源程序。
?、莅惭bIE的補(bǔ)丁程序,重新啟動(dòng)計(jì)算機(jī)。
總結(jié):
機(jī)器只要中毒,就會(huì)體現(xiàn)在系統(tǒng)的進(jìn)程中,記錄下這些可疑的進(jìn)程名字,查找所有程序并刪除。然后再去注冊(cè)表中,修改被病毒修改的鍵值,就一定可以將病毒清除。對(duì)于變種病毒,需要進(jìn)行多次反復(fù)操作,才能清除病毒。要想做到準(zhǔn)確判斷哪些程序是病毒,需要熟悉正常運(yùn)行的電腦中,進(jìn)程有哪些,大概占用多少系統(tǒng)資源。建議在系統(tǒng)做好后,對(duì)系統(tǒng)進(jìn)程截圖保存,還有Msconfig中的啟動(dòng)選項(xiàng)也截圖保存,有利于日后判斷病毒!
舉出三種計(jì)算機(jī)病毒相關(guān)文章: