花与少女的祝福krkr2:如何辨认病毒?

来源:百度文库 编辑:高考问答 时间:2024/04/27 21:24:14
病毒有惯用的文件名或路径吗?

如果有,
有那些?

如果没有这样的规律,
当我的防火墙询问:
”是否允许$$$.$$$访问网络?”

我如何辨认它是不是病毒?

我粗略统计了一下
在不明真相的情况下
会给自己带来损失的概率是50%

如果
允许的是病毒

损失

如果
拒绝的不是病毒而是必要的程序

损失!!

8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有常见的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。针对此类病毒,瑞星公司发布今年首次橙色(二级)警报,并将它们通称为“橙色八月”以提醒广大用户注意防范。

据瑞星反病毒专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、 “QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。

瑞星反病毒专家分析认为,导致此类病毒疫情攀升的主要原因是由于其针对反病毒软件以及变种繁多的特点。很可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了大量该类病毒,预计近段时间该类病毒数量还会继续增加。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登陆http://it.rising.com.cn/Channels/Service/index.shtml,下载免费专杀工具,或通过“瑞星在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

病毒列表上的病毒主要针对以下安全软件卡巴斯基 Symantec AntiVirus 瑞星 江民杀毒软件 天网防火墙个人版 噬菌体 木马克星 金山毒霸

1。病毒进程大部分的用户名不是system。
2。用软件譬如processXP来查看可能进程原始文件来判断。
3。上网搜索可能是病毒的进程名。
4。如果明显的欺骗可以肯定是病毒,譬如把0写成o,譬如system.exe进程等等
5。最后就是经验的积累了。