以木马形式进行网络间的病毒传播,木马链接是常见的一种电脑病毒,建议安装杀毒软件以及防火墙提前做防护。
先准备一个病毒,可以自己写,也可以拿别人的配置下,然后入侵一个网站,上传病毒,再网页里添加几句代码,挂上你的病毒,复制下网址,发给QQ好友,骗他(她)是其他他感兴趣的东西。
病毒网上找,各个黑客网站都有,黑白,黑基,3800hk都有
jiayou
恶性程序码的类别中,电脑病毒和蠕虫是较具破坏力,因为它们有复制的能力,从而能够感染远方的系统。电脑病毒一般可以分成下列各类:
1.引导区电脑病毒
2. 文件型电脑病毒
3. 复合型电脑病毒
4.宏病毒
5. 特洛伊/特洛伊木马
6.蠕虫
其他电脑病毒/恶性程序码的种类和制作技巧
引导区电脑病毒
1.引导区电脑病毒是如此传播:隐藏在磁盘内,在系统文件启动以前电脑病毒已驻留在内存内。这样一来,电脑病毒就可完全控制DOS中断功能,以便进行病毒传播和破坏活动。那些设计在DOS或Windows3.1上执行的引导区病毒是不能够在新的电脑操作系统上传播,所以这类的电脑病毒已经比较罕见了。 Michelangelo是一种引导区病毒。它会感染引导区内的磁盘及硬盘内的MBR。当此电脑病毒常驻内存时,便会感染所有读取中及没有写入保护的磁盘。除此以外,Michelangelo会于3月6日当天删除受感染电脑内的所有文件。
2.文件型电脑病毒,又称寄生病毒,通常感染执行文件(.EXE),但是也有些会感染其它可执行文件,如DLL,SCR等等...每次执行受感染的文件时,电脑病毒便会发作:电脑病毒会将自己复制到其他可执行文件,并且继续执行原有的程序,以免被用户所察觉。
CIH会感染Windows95/98的.EXE文件,并在每月的26号发作日进行严重破坏。于每月的26号当日,此电脑病毒会试图把一些随机资料覆写在系统的硬盘,令该硬盘无法读取原有资料。此外,这病毒又会试图破坏FlashBIOS内的资料。
3.宏病毒 与其他电脑病毒类型的分别是宏病毒是攻击数据文件而不是程序文件。
宏病毒专门针对特定的应用软件,可感染依附于某些应用软件内的宏指令,它可以很容易透过电子邮件附件、软盘、文件下载和群组软件等多种方式进行传播如MicrosoftWord和Excel。宏病毒采用程序语言撰写,例如VisualBasic或CorelDraw,而这些又是易于掌握的程序语言。宏病毒最先在1995年被发现,在不久后已成为最普遍的电脑病毒。 JulyKiller这个电脑病毒通过VB宏在MSWord97文件中传播。一但打开染毒文件,这病毒首先感染共用范本(normal.dot),从而导致其它被打开的文件一一遭到感染。此电脑病毒的破坏力严重。如果当月份是7月时,这病毒就会删除c:\的所有文件。
4. 特洛伊或特洛伊木马是一个看似正当的程序,但事实上当执行时会进行一些恶性及不正当的活动。特洛伊可用作黑客工具去窃取用户的密码资料或破坏硬盘内的程序或数据。与电脑病毒的分别是特洛伊不会复制自己。它的传播技俩通常是诱骗电脑用户把特洛伊木马植入电脑内,例如通过电子邮件上的游戏附件等。 BackOrifice特洛伊木马于1998年发现,是一个Windows远程管理工具,让用户利用简单控制台或视窗应用程序,透过TCP/IP去远程遥控电脑。
5.蠕虫是另一种能自行复制和经由网络扩散的程序。它跟电脑病毒有些不同,电脑病毒通常会专注感染其它程序,但蠕虫是专注于利用网络去扩散。从定义上,电脑病毒和蠕虫是非不可并存的。随着互联网的普及,蠕虫利用电子邮件系统去复制,例如把自己隐藏于附件并于短时间内电子邮件予多个用户。有些蠕虫(如CodeRed),更会利用软件上的漏洞去扩散和进行破坏。 于1999年6月发现的Worm.ExploreZip是一个可复制自己的蠕虫。当执行时,它会把自己隐藏在附件,经电子邮件传送予通讯录内的收件人。在Windows环境下,若用户开启附件,就会自动执行蠕虫。在Windows95/98环境下,此蠕虫以Explore.exe为名,把自己复制到C:\windows\system目录,以及更改WIN.INI文件,以便系统每次启动时便会自动执行蠕虫。
预防篇
1. 提倡尊重知识产权的观念,支持使用合法原版的软件,拒绝使用翻版软件,只有这样才能确实降低使用者电脑发生中毒的机会.
2. 平日就要将重要的资料备份起来,毕竟解毒软体不能完全还原中毒的资料,只有靠自己的备份才是最重要的.
3. 建立一张紧急救援磁片,而且是「乾净及可开机的」,DOS的版本与硬碟相同,同时里面还要有以下程式:FDISK.EXE,FORMAT.COM,UNFORMAT.COM,SYS.COM,UNDELETE.EXE,SCANDISK.EXE,扫毒软体所备份的启动磁区及硬碟分割表档案.如果你有PCTOOLS或Norton Utility等软体,用它们来帮助你做一张紧急救援磁片,它们甚至可以还原CMOS资料,或是灾后重建资料.(别忘了贴上防写标签.)
4. 不要随便使用来历不明的档案或磁碟,就算要使用,先用扫毒软体扫一扫再用.
5. 准备一些好的防毒,扫毒,解毒软体,并且定期使用.
.建立正确病毒基本观念,了解病毒感染,发作的原理,亦可以提高个人的警惕.
治疗篇
请熟记以下的六字口诀:
1. 关(Step 1;关闭电源)
2. 开(Step 2;以乾净磁片开机)
3. 扫(Step 3;用防毒软体扫瞄病毒)
4. 除(Step 4;若侦测有病毒,则立即删除)
5. 救(Step 5;若侦测硬碟分割区或启动区有病毒时,可用"硬碟紧急救援磁片"救回资料,或用乾净DOS磁片中的FDISK指令,执行FDISK/MBR以救回硬碟分割区资料;另可在A槽中执行ASYS C:(C为中毒磁碟)以救回资料;若不行就只有重新格式化硬碟了.
6. 防(Step 8;好了!您的电脑安全了.不过为了预防未来不再受到病毒之侵害,建议您经常更新你的防毒软件,以建立完善而且坚固的病毒防疫系统.
1、MSN小丑(MsnFunny),自动向用户的msn发送消息和病毒
2、Word文档杀手:破坏文档数据,记录管理员密码。
3、雏鹰(BBeagle):木马程序,电子邮件传播,监测系统时间,2004年2月25日则自动退出。
4、好大(Sobig):1分钟300封病毒邮件
5、红色代码(I-Worm Redcode):感染对象,服务器,修改服务器网站网页
6、蓝色代码(Bluecode):启动多个进程,系统运行速度非常慢,cpu占用率急速上升,甚至瘫痪
7、密码杀手2004:通过键盘记录技术截取几乎所有登录窗口的输入信息,通过电子邮件发送给病毒作者。
8、挪威客(Mydoom.e):疯狂发送带毒邮件,随机删除计算机数据。
9、网络天空(Netsky):带毒邮件大量传播,消耗网络资源,影响企业的邮件服务器
10、证券大盗(PSW.Soufan):特洛伊木马,盗取多家证券交易系统的交易账户和密码。记录键盘信息的同时通过屏幕快照将用户资料已图片形式发送。
一、霸王卸甲,让OE下岗
Outlook Express虽然简单易用,也无需注册,但是在安全防护方面却略欠不足,同时也由于它是IE的一个重要组件,不少人在安装IE时也会同时安装OE并作为邮件客户端使用,因此其各种漏洞就常常被不法分子所利用,成为重点攻击的对象。为减少不必要的麻烦和降低受攻击的可能性,我建议不要把OE作为邮件客户端,取而代之是becky(另一个功能更强大的杰出邮件客户端)。下面我就简单地介绍使用使用becky进行预防病毒邮件的一些技巧:
1、使用远程邮箱功能
远程邮箱是不少邮件客户端必备的功能,由于在正式下载正文前可以先预览邮件的信头(header,其中包括由发送人、主题、路由等信息),通过对header的分析,可以快速判断哪些是垃圾邮件(病毒邮件常与垃圾邮件存在着千丝万缕的关系,因此删除了垃圾邮件就大大降低了感染病毒邮件的可能性),并进行删除,再把有用的邮件的下载回来,其操作方法是:
点击工具条上的邮箱小图标(从左边第5个),出现邮件信头后,先分别按主题、发信人进行排序(可以把一些邮件列表之类的邮件快速选中),选中明显的垃圾邮件,按下“delete”键打上删除标志;有可疑的邮件,用鼠标右击查看邮件属性,在其地址栏即可看到有关信头信息,然后据此判断是否垃圾邮件,无可疑的邮件直接用鼠标拖曳到收件箱,最后再按下邮箱小图标执行所有操作。(图1)
2、根据标识,小心查看邮件
病毒邮件之所以具有一定的破坏力,就是通过html文件来调用window中的部分功能来达到破坏的目的,因此对病毒邮件防范的重点就在于做好对HTML邮件的管理,在这方面,bekcy拥有自动识别html邮件、以文本方式查看html邮件的功能,从而让我们可以有的放矢,小心应付可疑的html邮件,进一步减少染毒的机会,具体做法是:
根据邮件标题前的标识(html邮件前面带“H”符号),不随便轻易点击打开可疑的html邮件;更安全的是做法是在菜单“工具→常规设置→信件查看”中把“以HTML方式查看”设置为“转换为纯文本”,这样就算万一失误打开带病毒的html邮件,也可以以文本方式阅读邮件,从而逃过被感染的“厄运”。
3、邮件附件,小心应对
对于邮件中的附件,可得万分小心,因为现在病毒不仅会藏身于doc、exe、html等文件中,就算是txt、mp3也有可能是带毒的,所以打开附件前,先要确定发信人是否可信,然后使用杀毒软件对附件进行查毒,最后在打开病毒防火墙下打开附件。虽然这样做是稍微麻烦,但为了避免重要资料被病毒破坏还是很值得的。
二、练就金钟罩铁布衫:为OE穿上防弹衣
对于不少办公人士而言,OE是一款不可缺少的办公软件,并且由于各种原因的限制,一般情况下是不能更改邮件客户端的,因此,在这里就为大家介绍OE应对病毒的方法:
1、不自动打开新邮件
在默认情况下,每当我们点击收件箱就会自动打开最新收到的邮件,如果碰巧该邮件是带病毒的html邮件,那后果不堪设想了,所以改变OE自动打开新邮件的毛病就显得十分重要。我的做法是:
首先取消启动时直接转到收件箱(在菜单“选项→常规”中设置,图2),然后在“查看→排序方式”中设置任意一种排序方式(只要不以“接收时间”排序就行)。这样,再次打开收件箱就不会自动打开新邮件了。
2、自动识别HTML邮件
新建一个规则:并按图3说明建立一个识别HTML邮件的规则,这样当邮件正文中包含html字符时就会以红色突出显示,提醒操作者注意这可能一个HTML邮件,需留意。
注意:该规则有可能把一般邮件误认为html邮件,这是由于OE规则中没有对邮件header进行直接支持,从而无法制订出更完善的判定规则来,使用者需结合发信人地址、标题进行判断。
3、用IMAP实现远程邮箱功能
远程邮箱功能的作用已经在上面介绍了,可惜的是,OE并不具有该功能,但我们却可以利用IMAP协议来实现远程邮箱的效果,方法是:
①建立一个IMAP邮箱:运行OE,依次打开“工具→帐号→邮件→添加→邮件”,在向导窗口中输入所需要的资料并选定IMAP协议。
②在“设置”按钮中选取“只要邮件标头”(图4)
③单击“同步帐号”按钮,新邮件标题就能从服务器上下载回来。
④打开“文件→属性→详细信息”查看邮件的标题,判断是否为垃圾邮件,还是不肯定的,还可以看看“邮件来源”了解更多信息。
⑤把垃圾邮件、可疑邮件打上删除标志(先用ctrl或shift+鼠标选定,再点击工具条的“删除”图标)、想接收的邮件标识为下载(右击选择“以后下载”)。
⑥连线后,按下“同步帐户”按钮,垃圾邮件会被删除、要下载的邮件会下载正文,同时接收新邮件标题
如此就完成了一次接收过程。
4、为OE穿上防弹衣
打开“选项→安全”,把病毒防护功能打开(如图5),这样就可以使用OE的防毒机制进行有效地阻击邮件病毒的破坏行为。
三、万法归宗:旁门左道法
1、把危险文件改名
不管病毒如何“神通广大”,它要对计算机进行破坏,总是要调用系统文件的执行程序(例如format.exe、delete.exe、deltree.exe等),根据这个特点,我们可以把这些危险文件用改名、更改后缀、更换存放目录、用软件进行加密保护等多种方法进行防范,让病毒无人下手。
2、尽量不要WEB网页中浏览信件
在部分朋友贪图方便,喜欢直接登录WEB网页进行浏览信件,却不知道这样做存在着一定的危险性。因为在浏览信件的同时,需要调用浏览器的一些脚本或applet才能显示信息。如果邮件真的带毒,后果就难以想象了。万一真的需要在WEB网页中浏览信件,也要开启病毒软件的防火墙后再进行。另外,不随便打开陌生人寄来的邮件更是要牢记的。
攻击别人的手段很多,可以利用后门放木马和病毒等等。在这我
只讲一下如何利用DOS远程控制。取得对方IP地址如XX.XX.XX.XX。判断对方上网的地点,开个DOS窗口键入TRACERT XX.XX.XX.XX 第4和第5行反映的信息既是对方的上网地点。得到对方电脑的名称,开个DOS窗口键NBTSTAT -A XX.XX.XX.XX 第一行是对方电脑名称第二行是对方电脑所在工作组第三行是对方电脑的说明在Windows目录下有一文件名为LMHOSTS.SAM,将其改名为LMHOSTS,删除其内容,将对方的IP及电脑名按以下格式写入文件:XX.XX.XX.XX 电脑名开DOS窗口键入nBTSTAT -R在开始-查找-电脑中输入对方电脑名,出现对方电脑点击即可进入。以上方法请不要乱用,本人对你用上面的方法所惹出的麻烦概不负责,请慎重。
对付上面进攻的最好办法就是隐藏你的IP地址。
电脑病毒被制造有很多不同的原因。例如:病毒是由雇员故意制造用来向公司报复,表示自己的不满;有些就是用来庆祝某些节日;甚至有些是由宗教狂、政治狂制造的,目的就是想通过这些途径发表自己的声音。有些程序设计人员员制造病毒的目的是为了表现自己的能力或挑战自己或别人,他们只是想看看病毒会带来什么后果或者看看是否有人能够把病毒清除,其实这种做法是错误运用自己的能力。
其实很多“病毒”只不过是程序中的错误(Bugs)。当一个程序员设计一个新程序时,很多时候都会注意不到其中的小问题或错误(Bugs)。就是因为这些小问题或错误(Bug), 造成了一些不必要的指令及影响。所以作为一个好的程序员应该在程序未公开前把程序作一次彻底的检查及测试。 其实大部分的“错误”病毒都没有破坏性,所以正确来说这些这些错误病毒应该被定义为“错误(Bug)”而不是“病毒”。
它以什么原理攻击电脑?
:当一个数据包被发至端口时,端口被使用,并用一回执包答复,回执包就会被发到另外一个服务器,该服务器又会发回一个回执包并形成循环。
这些网页使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入。当用户登录这些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏。
而浏览器是会自动运行这些脚本的。
解决办法只能是装杀毒软件,或者360安全卫士也有很好的屏蔽网页病毒的效果。