電腦腳本病毒
電腦病毒種類有很多種!電腦腳本病毒是什么呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的介紹!希望對(duì)你有幫助!
腳本病毒:
腳本病毒 - 病毒原理分析腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)腳本病毒還會(huì)有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時(shí)光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
防止惡意腳本還有一些通用的方法:
1. 可以通過打開“我的電腦”,依次點(diǎn)擊[查看]→[文件夾選項(xiàng)]→[文件類型]在文件類型中將后綴名為“VBS、VBE、JS、JSE、WSH、WSF”的所有針對(duì)腳本文件的操作均刪除。這樣這些文件就不會(huì)被執(zhí)行了。
腳本病毒圖冊(cè)2. 在IE設(shè)置中將ActiveX插件和控件以及Java相關(guān)全部禁止掉也可以避免一些惡意代碼的攻擊。方法是:打開IE,點(diǎn)擊[工具]→[Internet選項(xiàng)]→[安全]→[自定義級(jí)別],在“安全設(shè)置”對(duì)話框中,將其中所有的ActiveX插件和控件以及與Java相關(guān)的組件全部禁止即可。不過這樣做以后,一些制作精美的網(wǎng)頁我們也無法欣賞到了。
3. 及時(shí)升級(jí)系統(tǒng)和IE并打補(bǔ)丁。選擇一款好的防病毒軟件并做好及時(shí)升級(jí),不要輕易地去瀏覽一些來歷不明的網(wǎng)站。這樣大部分的惡意代碼都會(huì)被我們拒之“機(jī)”外
網(wǎng)絡(luò)的流行,讓我們的世界變得更加美好,但它也有讓人不愉快的時(shí)候。當(dāng)您收到一封主題為“I Love You”的郵件,用興奮得幾乎快發(fā)抖的鼠標(biāo)去點(diǎn)擊附件的時(shí)候;當(dāng)您瀏覽一個(gè)信任的網(wǎng)站之后,發(fā)現(xiàn)打開每個(gè)文件夾的速度非常慢的時(shí)候,您是否察覺病毒已經(jīng)闖進(jìn)了您的世界呢?2000年5月4日歐美爆發(fā)的“愛蟲”網(wǎng)絡(luò)蠕蟲病毒。由于通過電子郵件系統(tǒng)傳播,愛蟲病毒在短短幾天內(nèi)狂襲全球數(shù)百萬計(jì)的電腦。微軟、Intel等在內(nèi)的眾多大型企業(yè)網(wǎng)絡(luò)系統(tǒng)癱瘓,全球經(jīng)濟(jì)損失達(dá)幾十億美元。而去年爆發(fā)的新歡樂時(shí)光病毒至今都讓廣大電腦用戶更是苦不堪言。
上面提及的兩個(gè)病毒最大的一個(gè)共同特點(diǎn)是:使用VBScript編寫。以愛蟲和新歡樂時(shí)光病毒為典型代表的VBS腳本病毒十分的猖獗,很重要的一個(gè)原因就是其編寫簡(jiǎn)單。
腳本病毒 - 特點(diǎn)描述VBS病毒是用VB Script編寫而成,該腳本語言功能非常強(qiáng)大,它們利用Windows系統(tǒng)的開放性特點(diǎn),通過調(diào)用一些現(xiàn)成的Windows對(duì)象、組件,可以直接對(duì)文件系統(tǒng)、注冊(cè)表等進(jìn)行控制,功能非常強(qiáng)大。應(yīng)該說病毒就是一種思想,但是這種思想在用VBS實(shí)現(xiàn)時(shí)變得極其容易。VBS腳本病毒具有如下幾個(gè)特點(diǎn):
腳本病毒圖冊(cè)1.編寫簡(jiǎn)單,一個(gè)以前對(duì)病毒一無所知的病毒愛好者可以在很短的時(shí)間里編出一個(gè)新型病毒來。
2.破壞力大。其破壞力不僅表現(xiàn)在對(duì)用戶系統(tǒng)文件及性能的破壞。他還可以使郵件服務(wù)器崩潰,網(wǎng)絡(luò)發(fā)生嚴(yán)重阻塞。
3.感染力強(qiáng)。由于腳本是直接解釋執(zhí)行,并且它不需要像PE病毒那樣,需要做復(fù)雜的PE文件格式處理,因此這類病毒可以直接通過自我復(fù)制的方式感染其他同類文件,并且自我的異常處理變得非常容易。
4.傳播范圍大。這類病毒通過htm文檔,Email附件或其它方式,可以在很短時(shí)間內(nèi)傳遍世界各地。
5.病毒源碼容易被獲取,變種多。由于VBS病毒解釋執(zhí)行,其源代碼可讀性非常強(qiáng),即使病毒源碼經(jīng)過加密處理后,其源代碼的獲取還是比較簡(jiǎn)單。因此,這類病毒變種比較多,稍微改變一下病毒的結(jié)構(gòu),或者修改一下特征值,很多殺毒軟件可能就無能為力。
6.欺騙性強(qiáng)。腳本病毒為了得到運(yùn)行機(jī)會(huì),往往會(huì)采用各種讓用戶不大注意的手段,譬如,郵件的附件名采用雙后綴,如.jpg.vbs,由于系統(tǒng)默認(rèn)不顯示后綴,這樣,用戶看到這個(gè)文件的時(shí)候,就會(huì)認(rèn)為它是一個(gè)jpg圖片文件。
7.使得病毒生產(chǎn)機(jī)實(shí)現(xiàn)起來非常容易。所謂病毒生產(chǎn)機(jī),就是可以按照用戶的意愿,生產(chǎn)病毒的機(jī)器(當(dāng)然,這里指的是程序),目前的病毒生產(chǎn)機(jī),之所以大多數(shù)都為腳本病毒生產(chǎn)機(jī),其中最重要的一點(diǎn)還是因?yàn)槟_本是解釋執(zhí)行的,實(shí)現(xiàn)起來非常容易,具體將在我們后面談及。
正因?yàn)橐陨蠋讉€(gè)特點(diǎn),腳本病毒發(fā)展異常迅猛,特別是病毒生產(chǎn)機(jī)的出現(xiàn),使得生成新型腳本病毒變得非常容易。
腳本病毒 - 腳本病毒舉例蠕蟲病毒
蠕蟲病毒是自包含的 程序(或是一套程序),它能 傳播它自身功能的 拷貝或它的某些部分到其他的 計(jì)算機(jī)系統(tǒng)中(通常是經(jīng)過網(wǎng)絡(luò)連接)。請(qǐng)注意,與一般 病毒不同,蠕蟲不需要將其自身附著到 宿主程序,有兩種類型的蠕蟲: 主機(jī)蠕蟲與 網(wǎng)絡(luò)蠕蟲。主計(jì)算機(jī)蠕蟲完全包含在它們運(yùn)行的計(jì)算機(jī)中,并且使用網(wǎng)絡(luò)的連接僅將自身拷貝到其他的計(jì)算機(jī)中,主計(jì)算機(jī)蠕蟲在將其自身的拷貝加入到另外的主機(jī)后,就會(huì)終止它自身(因此在任意給定的時(shí)刻,只有一個(gè)蠕蟲的拷貝運(yùn)行),這種蠕蟲有時(shí)也叫"野兔",蠕蟲病毒一般是通過1434端口漏洞傳播。
比如近幾年危害很大的“尼姆亞”病毒就是 蠕蟲病毒的一種,去年春天流行“ 熊貓燒香”以及其變種也是蠕蟲病毒。這一病毒利用了微軟視窗 操作系統(tǒng)的漏洞,計(jì)算機(jī)感染這一病毒后,會(huì)不斷自動(dòng) 撥號(hào)上網(wǎng),并利用文件中的地址 信息或者網(wǎng)絡(luò)共享進(jìn)行傳播,最終破壞用戶的大部分重要數(shù)據(jù)。蠕蟲病毒的一般防治方法是:使用具有 實(shí)時(shí)監(jiān)控功能的 殺毒軟件,并且注意不要輕易打開不熟悉的郵件附件。
愛蟲病毒
2000年5月4日,一種名為“我愛你”的電腦 病毒開始在全球各地迅速 傳播。這個(gè)病毒是通過Microsoft Out ook 電子郵件系統(tǒng)傳播的,郵件的主題為“I LOVE YOU”,并包含一個(gè)附件。一旦在Microsoft Ou tlook里打開這個(gè)郵件,系統(tǒng)就會(huì)自動(dòng)復(fù)制并向地址簿中的所有郵件電址發(fā)送這個(gè)病毒。 “我愛你”病毒,又稱“愛蟲”病毒,是一種 蠕蟲病毒,它與1999年的 梅麗莎病毒非常相似。據(jù)稱,這個(gè)病毒可以改寫本地及網(wǎng)絡(luò)硬盤上面的某些文件。用戶機(jī)器染毒以后, 郵件系統(tǒng)將會(huì)變慢,并可能導(dǎo)致整個(gè)網(wǎng)絡(luò)系統(tǒng)崩潰。
看了此文電腦腳本病毒的人還看了:
4.常見電腦病毒類型
電腦腳本病毒
上一篇:電腦木馬和病毒的區(qū)分
下一篇:電腦宏病毒