中文字幕交换系列在线_一级黄片亚洲第一_午夜视频精品视在线播放_国产真人做受免费视频

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

IT人員的困繞:互聯(lián)網(wǎng)早期的病毒傳播

發(fā)布時(shí)間:  2012/7/4 14:18:53
 病毒的傳播和計(jì)算機(jī)的應(yīng)用密切相關(guān),在整個(gè)Windows 9x時(shí)代,CDROM和軟盤在病毒傳播中起著至關(guān)重要的作用。網(wǎng)絡(luò)應(yīng)用也日益興旺,那應(yīng)該是中國(guó)互聯(lián)網(wǎng)產(chǎn)業(yè)最初的創(chuàng)業(yè)潮。軟件店里最火的商品,除了殺毒軟件,還有一樣?xùn)|西,估計(jì)現(xiàn)在的網(wǎng)民都不一定見過。那是各個(gè)不同ISP出售的上網(wǎng)卡,卡片上寫著如何用Windows 95,Windows 98,或Windows Me來創(chuàng)建撥號(hào)網(wǎng)絡(luò),撥不同的號(hào),計(jì)費(fèi)標(biāo)準(zhǔn)和網(wǎng)速不一樣。
 
以下介紹幾類令人印象深刻的病毒:
 
1.引導(dǎo)區(qū)病毒boot.polyboot(瑞星叫boot.wyx)
 
因?yàn)閃indows9x仍然沒有完全擺脫DOS,操作系統(tǒng)的啟動(dòng)可以理解為先啟動(dòng)DOS7,再加載Windows外殼。軟驅(qū)仍是電腦的標(biāo)配,企業(yè)辦公網(wǎng)內(nèi)交換數(shù)據(jù),除了郵件之外,比較多的使用軟盤。很多人用軟盤時(shí)有個(gè)不良習(xí)慣:他的軟驅(qū)中總有一張盤塞在里面,不管這個(gè)盤是不是引導(dǎo)盤。在這種情況下,引導(dǎo)區(qū)病毒就會(huì)在交換使用軟盤的過程中廣泛傳播。
 
一臺(tái)正常的計(jì)算機(jī)僅讀取帶boot.polyboot病毒的軟盤是不會(huì)染毒的,風(fēng)險(xiǎn)在于,這臺(tái)計(jì)算機(jī)下次啟動(dòng)時(shí),如果這張有毒的軟盤仍在軟驅(qū)里,開機(jī)時(shí),軟盤里的病毒就進(jìn)入內(nèi)存,感染硬盤。接下來,所有在這臺(tái)計(jì)算機(jī)上寫入過數(shù)據(jù)的軟盤都將會(huì)polyboot引導(dǎo)區(qū)病毒感染。這些軟盤,再去感染更多的硬盤。
 
重啟是引導(dǎo)區(qū)病毒感染的重要時(shí)機(jī),而那個(gè)時(shí)候的Windows9x(包括Windows95/98/me)特別不爭(zhēng)氣,動(dòng)不動(dòng)就給你來張大藍(lán)臉,重啟了。這個(gè)引導(dǎo)區(qū)病毒不發(fā)作,系統(tǒng)不會(huì)有任何異常,一旦發(fā)作,病毒會(huì)將正常的硬盤分區(qū)表和主引導(dǎo)記錄改寫,導(dǎo)致系統(tǒng)不能啟動(dòng)或者分區(qū)丟失,數(shù)據(jù)因此不能訪問。
 
殺毒軟件對(duì)引導(dǎo)區(qū)病毒通常不敢輕易處置。因引導(dǎo)區(qū)病毒比較多,每種破壞分區(qū)表的情況不完全一致,用戶的使用水平也參差不齊,如果處理不當(dāng),又會(huì)造成分區(qū)無法訪問數(shù)據(jù)丟失的嚴(yán)重后果。殺毒軟件處理這種病毒時(shí),一般會(huì)建議用戶備份損壞的分區(qū)表,然后才去執(zhí)行清除操作。
 
至今我仍記得用下面這種通用的辦法對(duì)付引導(dǎo)區(qū)病毒:使用干凈的Windows9x命令行,執(zhí)行format a:/s創(chuàng)建干凈的Windows9x啟動(dòng)軟盤,軟盤啟動(dòng),執(zhí)行fdisk/mbr,再執(zhí)行sysc:來搞定引導(dǎo)區(qū)病毒。Windows2000或Windows XP就用光盤引導(dǎo)至故障恢復(fù)控制臺(tái)(一個(gè)類似DOS的界面),執(zhí)行fixmbr和fixboot。
 
現(xiàn)在,也有改寫主引導(dǎo)記錄的特殊病毒,比如鬼影、TDSS rootkit,這兩個(gè)病毒都造成了十分惡劣的影響。鬼影寄生在MBR上,啟動(dòng)病毒木馬下載器,中毒電腦會(huì)下載很多盜號(hào)木馬,安裝流氓軟件。TDSS rootkit是技術(shù)高超的后門程序,全球范圍內(nèi)構(gòu)造了超過300萬臺(tái)PC組成的僵尸網(wǎng)絡(luò),感染之后,完全隱藏自身,極難清除,病毒現(xiàn)在主要做廣告營(yíng)銷,同時(shí)極其危險(xiǎn),被控制的僵尸電腦隨時(shí)可以用作特殊目的。
 
2.感染型病毒(funlove,CIH)
 
funlove病毒會(huì)感染這臺(tái)機(jī)器上所有的EXE文件,包括局域網(wǎng)內(nèi)有可寫權(quán)限的共享路徑(我很奇怪那個(gè)時(shí)候怎么有很多網(wǎng)管使用共享服務(wù)時(shí),習(xí)慣于使用完全共享,而不是授權(quán)訪問和只讀共享)。感染后的EXE文件長(zhǎng)度會(huì)增大,啟動(dòng)被感染的程序時(shí),運(yùn)行速度會(huì)變慢。反復(fù)中毒,反復(fù)殺毒。結(jié)果很快這些EXE就完全損壞,運(yùn)行就報(bào)告錯(cuò)誤的win32程序。那個(gè)時(shí)候,最困擾的問題就是反復(fù)中毒,用戶因?yàn)闆]有解決防毒的根本問題而反復(fù)中毒,對(duì)殺毒軟件的抱怨也比較多。
 
類似的感染型病毒,殺毒軟件通常顯示的病毒名前輟為“win32.”,表示,這是一個(gè)Windows32位平臺(tái)下運(yùn)行的病毒,中了感染型病毒的特點(diǎn)就是會(huì)發(fā)現(xiàn)很多EXE中了同一種win32病毒。大部分系統(tǒng)程序文件在感染型病毒后,使用殺毒軟件修復(fù)到基本正?捎玫臓顟B(tài),但也并不都是如此。
 
有的感染型病毒會(huì)出現(xiàn)某些意外,比如熊貓燒香病毒。因李俊同學(xué)的程序存在BUG,使得每一個(gè)被熊貓燒香病毒感染的EXE文件都有一個(gè)熊貓的圖標(biāo),這其實(shí)并非作者李俊故意用圖標(biāo)招搖,實(shí)際是感染動(dòng)作存在BUG,這個(gè)圖標(biāo)讓李俊同學(xué)一舉成名。
 
有一些技術(shù)實(shí)力很強(qiáng)的感染型病毒,比如Virut,這是個(gè)罕見的技術(shù)型病毒,病毒會(huì)嘗試加密變形,使每次感染造成的破壞不盡相同,殺毒軟件要想修復(fù)被破壞的EXE,就得仔細(xì)分析感染原理,這個(gè)virut病毒折磨珠海最NB的毒霸分析員boom好幾天沒睡覺。據(jù)說珠海金山后來對(duì)病毒分析師增加了一項(xiàng)考核,加薪升職必須滿分通過:完整分析病毒virut。
 
還有一些概念型的感染型病毒,至今殺毒廠商都不能修復(fù)。這些病毒是那些技術(shù)高超的病毒作者刻意和殺毒廠商的工程師叫板,這類概念型病毒,也沒有蓄意大規(guī)模傳播。有些病毒作者沒有設(shè)計(jì)復(fù)雜的感染動(dòng)作,而是用病毒自身覆蓋了大量EXE程序文件,染毒文件本身已經(jīng)沒有修復(fù)價(jià)值。殺毒軟件對(duì)這類感染型,只能刪除解決。
 
3.宏病毒
 
自從微軟的Office成為辦公軟件的統(tǒng)治者之后,宏病毒就困繞著辦公一族。在軟盤時(shí)代,很多公文是通過軟盤交換的。早期計(jì)算機(jī)病毒多用機(jī)器語言編寫,掌握病毒程序開發(fā)有較高門檻。而宏病毒使用VBA語言編寫,那時(shí)候?qū)W習(xí)VB的人非常多。在處理大量辦公業(yè)務(wù)時(shí),宏功能是文檔分析師們的大愛?梢愿鶕(jù)業(yè)務(wù)需要,編寫宏功能自動(dòng)完成一些重復(fù)操作。而喜歡惡作劇的人,就用VBA寫了大量宏病毒。
 
大多數(shù)宏病毒是出于惡搞的目的,比如,辦公的時(shí)候,彈出一個(gè)數(shù)學(xué)題讓你做,做對(duì)了關(guān)閉,做錯(cuò)了,就繼續(xù)下一道題;蜃詣(dòng)打開很多文檔,把計(jì)算機(jī)資源耗盡。但也有非常惡劣的宏病毒,其中有個(gè)殺手13的宏病毒就設(shè)定為日期+月份=13時(shí)(5月8日,6月7日等)發(fā)作,發(fā)作后,病毒創(chuàng)建一個(gè)批處理autoexec.bat,deltreec:\*.*/y,就在你下次開機(jī)的時(shí)候,刪除C盤的所有文件。

本文出自:億恩科技【xuefeilisp.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線