病毒和细菌哪个好得快 现在网路上最厉害的病毒是什么?
现在网路上最厉害的病毒是什么?
现在网路上最厉害的病毒是什么?
磁碟机病毒,机器狗病毒,AV终结者病毒

机器狗病毒 该病毒为一个木马下载器,病毒采用hook系统的磁碟装置栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软体硬体还原!基本无法靠还原抵挡,可通过以下几方面检视是否已中毒. 激发病毒后会在SYSTEM32下修改userinit.exe ,可通过检视版本资讯看出,检视DRVERS目录下产生pcihdd.sys驱动档案,会在启动项载入“cmdbcs,mppds,upxdnd,winform,msrt,avpsrv,msimms32,dbghlp32,diskman32"启动项,并在windows目录会产生以上相应档案,机器重启后以上设定都会真实储存. 问:我们是怎么来防御的? 通过禁止档案访问的形式来禁止病毒的执行,可自由设定配置档案并方便的加入到客户机启动执行列表项,具体操作如下: 一、驱动核心层防御:( 从原理上防御 ) .. 针对机器狗病毒对网咖业带来的巨大影响,强者公司经过日夜奋战,终于反编译了该木马大部分程式码,提供机器狗病毒的终级解决方案,本着对使用者负责的态度,现维护系统免费加入“驱动核心级”机器狗病毒防御,彻底杜绝机器狗病毒包括其变种的破坏. 关键它是完全免费的. 二、禁止档案访问法:( 初级防御) 1.下载 "机器狗病毒防御补丁点选下载" , 把UnCracker.exe和UnCracker.ini两个档案放在服务端的一个共享目录下,(如:\qzsegame1),并保证在客户机可以正常访问这个路径; 2.开启服务端主控制器在随意哪台客户机上点右键-à执行工作站命令,加上如上形象图中所设定的工作站每次启动执行列表: 3.编辑UnCracker.ini档案,如下所述: [system] 1=c:windowshh.exe 2=… [nosystem] 1=C:WINDOWSsystem32driverspcihdd.sys(可防机器狗病毒) 2=d:mand. 3=d:Iexplores.exe 以上内容可以根据使用者需求自由新增,如防止arp执行时可在配置中加入"c:windowssystem32driversnpf.sys","c:windowssystem32packet.dll", "c:windowssystem32pthreadVC.dll","c:windowssystem32wpcap.dll".
史上最厉害的病毒是什么?
熊猫烧香挺厉害,,最厉害的现在还没有定义
现在最厉害的网路病毒是什么?
不对,先不说为什么,你那个一删就没了~ 给你看一篇文章你就知道了! :: 美国FBI于2005年对于2066个企业、机构等进行的调查表明此类计算机木马、病毒以及蠕虫的恶意行为对受调查物件中的84%以上遭受到不同程度破坏,同时损失金额保守估计仅2005年全年就高达620亿美金。另一个数字来自微软,微软去年推出的“恶意软体移除工具”2005年的下载次数超过20亿次,这一数字再次表明恶意软体已经无所不在,深入我们的生活中。 恶意程式跟以往相比,危害更大,其攻击能力也不断增强。诸如Ransom.A.Trojan以及Zippo.A等新的加密型病毒不仅感染计算机并且对硬碟上的档案进行加密;然后这些恶意程式勒索使用者要求其通过paypal等线上支付手段支付一笔小额费用(10美金左右)到指定帐号,否则就不会为使用者提供开启密码。这形成了一场赤裸裸的“敲诈”。 新一代的后门变得愈发难以检测。微软研究实验室建立了一个基于虚拟机器的后门原型——SubVirt。SubVirt实现了在作业系统下底层构建一个虚拟机器监视器,其可以使得木马本体在宿主作业系统中不可能被发现,因为其执行状态根本不可能进入宿主作业系统的安全软体监控之中。 图:介面如此友好的木马 软体是尽最大可能利用现有防病毒软体基于签名、特征的检测机制弱点进行衍生与传播,这是无法根除恶意软体的原因之所在。从技术角度上而言,基于签名的检测机制首先要求能够有能力以最快的速度维护并扩充一个包含每一种新的恶意攻击行为的资讯库。攻击以及其传播的速度远远超过补丁的释出与部署速度。2001年著名的“红色程式码”蠕虫每分钟感染创记录的2000台电脑。加州伯克利分校的Nick Weaver曾经提出过一种可以超高速进行传播的蠕虫“Flash Worm”,其理论上可以实现15分钟之内感染网际网路上几乎所有存在相应漏洞的计算机,甚至构造优良的Flahs Worm其传播速度可能以秒为数量级来计算。另一种绕过基于签名的检测机制的技术方法是类似Torjan.Mdropper.B以及Trojan.Riler.C这类针对一个特定公司或者行业的自定义的木马程式,其利用到了尚未公开的一些漏洞以及底层核心技术,而轻松绕过防病毒软体的检测与监控。这种方法也呈现出一定的增长趋势,必须要引起进一步的重视。
现在最厉害的病毒是啥?
目前破坏最强的就要数AV终结和灰鸽子熊猫烧香等美国《Techweb》网站日前评出了20年来,破坏力最大的10种计算机病毒:1.CIH(1998年)该计算机病毒属于W32家族,感染Window*95/98中以**E为字尾的可行性档案。它具有极大的破坏性,可以重写BIOS使之无用(只要计算机的微处理器是PentiumIntel430TX),其后果是使使用者的计算机无法启动,唯一的解决方法是替换系统原有的晶片(chip),该计算机病毒于4月26日发作,它还会破坏计算机硬碟中的所以资讯。该计算机病毒不会影响MS/DOS、Windows3.x和WindowsNT作业系统。CIH可利用所有可能的途径进行传播:软盘、CD-ROM、Inter、FTP下载、电子邮件等。被公认为是有史以来最危险、破坏力最强的计算机病毒之一。1998年6月爆发于中国台湾,在全球范围内造成了2000万-8000万美元的损失。2.梅利莎(Melissa,1999年)这个病毒专门针对微软的电子邮件伺服器和电子邮件收发软体,它隐藏在一个Word97格式的档案里,以附件的方式通过电子邮件传播,善于侵袭装有Word97或Word2000的计算机。它可以攻击Word97的注册器并修改其预防巨集病毒的安全设定,使它感染的档案所具有的巨集病毒预警功能丧失作用。在发现Melissa病毒后短短的数小时内,该病毒即通过因特网在全球传染数百万台计算机和数万台伺服器,因特网在许多地方瘫痪。1999年3月26日爆发,感染了15%-20%的商业PC,给全球带来了3亿-6亿美元的损失。3.Iloveyou(2000年)2000年5月3日爆发于中国香港,是一个用VBScript编写,可通过E-Mail散布的病毒,而受感染的电脑平台以Win95/98/2000为主。给全球带来100亿-150亿美元的损失。4.红色程式码(CodeRed,2001年)该病毒能够迅速传播,并造成大范围的访问速度下降甚至阻断。这种病毒一般首先攻击计算机网路的伺服器,遭到攻击的伺服器会按照病毒的指令向政府网站传送大量资料,最终导致网站瘫痪。其造成的破坏主要是涂改网页,有迹象表明,这种蠕虫有修改档案的能力。2001年7月13日爆发,给全球带来26亿美元损失。5.SQLSlammer(2003年)该病毒利用SQLSERVER2000的解析埠1434的缓冲区溢位漏洞对其服务进行攻击。2003年1月25日爆发,全球共有50万台伺服器被攻击,但造成但经济损失较小。6.冲击波(Blaster,2003年)该病毒执行时会不停地利用IP扫描技术寻找网路上系统为Win2K或XP的计算机,找到后就利用DCOMRPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使使用者无法通过该网站升级系统。2003年夏爆发,数十万台计算机被感染,给全球造成20亿-100亿美元损失。7.大无极.F(Sobig.F,2003年)Sobig.f是一个利用网际网路进行传播的病毒,当其程式被执行时,它会将自己以电子邮件的形式发给它从被感染电脑中找到的所有邮件地址。在被执行后,Sobig.f病毒将自己以附件的方式通过电子邮件发给它从被感染电脑中找到的所有邮件地址,它使用自身的SMTP引擎来设定所发出的资讯。此蠕虫病毒在被感染系统中的目录为C:\WINNT\WINPPR32.EXE。2003年8月19日爆发,为此前Sobig变种,给全球带来50亿-100亿美元损失。8.贝革热(Bagle,2004年)该病毒通过电子邮件进行传播,执行后,在系统目录下生成自身的拷贝,修改登录档键值。病毒同时具有后门能力。2004年1月18日爆发,给全球带来数千万美元损失。9.MyDoom(2004年)MyDoom是一种通过电子邮件附件和P2P网路Kazaa传播的病毒,当用户开启并执行附件内的病毒程式后,病毒就会以使用者信箱内的电子邮件地址为目标,伪造邮件的源地址,向外传送大量带有病毒附件的电子邮件,同时在使用者主机上留下可以上载并执行任意程式码的后门(TCP3127到3198范围内)。2004年1月26日爆发,在高峰时期,导致网路载入时间慢50%以上。10.Sasser(2004年)该病毒是一个利用微软作业系统的Lsass缓冲区溢位漏洞(MS04-011漏洞资讯)进行传播的蠕虫。由于该蠕虫在传播过程中会发起大量的扫描,因此对个人使用者使用和网路执行都会造成很大的冲击。2004年4月30日爆发,给全球带来数千万美元损失。
现在最厉害的病毒是什么啊?
现在应该是机器狗吧。。。
已经变种N次了。。