正文 淺談計算機病毒種類分析及防治技術(2 / 3)

“熊貓燒香”其實是蠕蟲病毒的一種變種,它利用了微軟視窗操作係統的漏洞,計算機感染這一病毒後,會不斷自動撥號上網,並利用文件中的地址信息或者網絡共享進行傳播,最終破壞用戶的大部分重要數據。它主要通過下載的檔案傳染。對計算機程序、係統破壞嚴重。它主要感染計算機係統中的exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程並且會刪除擴展名為gho的文件,該文件是一係統備份工具GHOST的備份文件,使用戶的係統備份文件丟失。被感染的用戶係統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。被該病毒感染的電腦中的所有圖標都變成了熊貓燒香的圖案,破壞係統中的大部分文件並不停的複製自己,殺掉係統中的殺毒軟件進程,並同時感染局域網中的所有主機。可謂破壞性功能極大。

針對此種病毒的防治方法是:首先查看電腦中administrator組的密碼,最好不要設置為空密碼或者極其簡單的密碼。然後將文件的後綴名設置為可見,最後是不要隨意登陸不明網站,以免中招。

2.3 腳本病毒

腳本病毒就是使用javascript腳本編寫的病毒。主要是通過修改IE設置、插入廣告信息、修改文件注冊表等操作,對用戶計算機使用造成極大程度的幹擾。腳本病毒的特性是前綴是script,使用腳本語言編寫使用網頁文件進行傳播。典型的腳本病毒如“歡樂時光”。

“歡樂時光”是一種VB源程序病毒,主要感染htm、html、asp等類型文件。主要通過郵箱附件的形式進行傳播。利用outlook郵件漏洞,在用戶未運行郵箱附件之前就自行運行病毒本身,然後感染用戶電腦。當用戶電腦被感染“歡樂時光”病毒的時候,病毒將自己隱藏在郵件文件中,每當用戶發送郵件以後,就利用郵件感染郵件接收的電腦。通過郵件的方式進行傳播是此種病毒主要存活的方式。

針對此種病毒的查殺方式,主要是刪除.htt文件以及病毒對應的注冊表,重新設置用戶電腦裏的outlook程序,尤其是其中的信紙設置選項。其實大多數殺毒軟件針對腳本病毒的查殺已經有了不錯的應對措施。所以用戶也應該及時更新自己的殺毒軟件病毒庫。

2.4 後門病毒

後門病毒的前綴是backdoor,顧名思義即利用計算機後門破壞計算機係統的病毒。它主要通過網絡連接利用後門漏洞進入用戶計算機係統,不僅會造成用戶個人信息的泄露,還會造成網絡的堵塞。另外,此類病毒的源碼是公開的,人們隻需要稍微修改它,就可以生成不同版本的後門病毒,或者生成變形病毒。此種行為極大的提高了此類病毒的查殺難度。它主要通過局域網共享目錄和係統漏洞進行傳播。並自己攜帶簡易的口令字典,因此使用空白口令或者若口令的計算機係統極易感染上此種病毒。

針對IRC病毒的查殺方法,主要通過以下幾個方麵實現。首先找到係統注冊表中的開機啟動項,然後通過係統資源管理器刪除掉此病毒的進程。然後顯示所有文件後綴名,刪除可疑文件。最後清楚病毒在注冊表中的啟動項。

2.5 破壞性程序病毒