如何写论文?写好论文?免费论文网提供各类免费论文写作素材!
当前位置:免费论文网 > 美文好词 > 优质好文 > 蠕虫病毒专杀软件

蠕虫病毒专杀软件

来源:免费论文网 | 时间:2018-11-08 14:52 | 移动端:蠕虫病毒专杀软件

篇一:彻底解决services.exe进程病毒

彻底解决services.exe进程病毒

1 services.exe - services - 进程介绍

进程文件: services or services.exe

进程名称: Windows Service Controller

进程类别:其他进程

英文描述:

services.exe is a part of the Microsoft Windows Operating System and manages the operation of starting and stopping services. This process also deals with the automatic starting of services during the computers boot-up and the stopping of servicse durin

中文参考:

services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection

Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

出品者:Microsoft Corp.

属于:Microsoft Windows Operating System

系统进程:Yes

后台程序:Yes

网络相关:No

常见错误:N/A

内存使用:N/A

安全等级 (0-5): 0

间谍软件:No

广告软件:No

病毒:No

木马:No

这个后门还不错,也有点BT吧,共产生14个文件+3个快捷图标+2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联,先修改了.exe的默认值,改.exe从默认的 exefile更改为winfiles,然后再创建winfiles键值,使EXE文件关联与木马挂钩。即为中毒后,任意一个EXE文件的属性,“应用程序”变成“EXE文件”

当然,清除的方法也很简单,不过需要注意步骤:

一、注册表:先使用注册表修复工具,或者直接使用regedit修正以下部分

1.SYSTEM.INI (NT系统在注册表: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)

shell = Explorer.exe 1 修改为shell = Explorer.exe

2.将 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的

Torjan Program----------C:\WINNT\services.exe删除

3. HKEY_Classes_root\.exe

默认值 winfiles 改为exefile

4.删除以下两个键值:

HKEY_Classes_root\winfiles

HKEY_Local_machine\software\classes\winfiles

5. 打开注册表编辑器,依此分别查找“rundll32.com”、“finder.com”、“command.pif”,把找到的内容里面的“rundll32.com”、“finder.com”、“command.pif”分别改为“Rundll32.exe”

6. 查找“iexplore.com”的信息,把找到的内容里面的“iexplore.com”改为“iexplore.exe”

7. 查找“explorer.com”的信息,把找到的内容里面的“explorer.com”改为“explorer.exe”

8. 查找“iexplore.pif”,应该能找到类似“%ProgramFiles%\Common Files\iexplore.pif”的信息,把这内容改为“C:\Program Files\Internet Explorer\iexplore.exe”

9. 删除病毒添加的文件关联信息和启动项:

[HKEY_CLASSES_ROOT\winfiles]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Torjan Program"="%Windows%\services.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

"Torjan Program"="%Windows%\services.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="Explorer.exe 1"

改为

"Shell"="Explorer.exe"

10. 这些是病毒释放的一个VB库文件(MSWINSCK.OCX)的相关信息,不一定要删除:

HKEY_CLASSES_ROOT\MSWinsock.Winsock

HKEY_CLASSES_ROOT\MSWinsock.Winsock.1

HKEY_CLASSES_ROOT\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_CLASSES_ROOT\CLSID\{248DD897-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_CLASSES_ROOT\Interface\{248DD892-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_CLASSES_ROOT\Interface\{248DD893-BB45-11CF-9ABC-0080C7E7B78D}

HKEY_CLASSES_ROOT\TypeLib\{248DD890-BB45-11CF-9ABC-0080C7E7B78D}

注:因为病毒修改了很多关联信息,所以在那些病毒文件没有被删除之前,请不要做任何多余的操作,以免激活病毒

二、然后重启系统,删除以下文件部分,注意打开各分区时,先打开“我的电脑”后请使用右键单击分区,选“打开”进入。或者直接执行附件的Kv.bat来删除以下文件

c:\antorun.inf (如果你有多个分区,请检查其他分区是否有这个文件,有也一并删除)

%programfiles%\common files\iexplore.pif

%programfiles%\Internat explorer\iexplore.com

%windir%\1.com

%windir%\exeroute.exe

%windir%\explorer.com

%windir%\finder.com

%windir%\mswinsck.ocx

%windir%\services.exe

%windir%\system32\command.pif

%windir%\system32\dxdiag.com

%windir%\system32\finder.com

%windir%\system32\msconfig.com

%windir%\system32\regedit.com

%windir%\system32\rundll32.com

删除以下文件夹:

%windir%\debug

%windir%\system32\NtmsData

一、病毒评估

1. 病毒中文名: SCO炸弹变种N

2. 病毒英文名: Worm.Novarg.N

3. 病毒别名: Worm.Mydoom.m

4. 病毒大小: 28832字节

5. 病毒类型: 蠕虫病毒

6. 病毒危险等级: ★★★★

7. 病毒传播途径: 邮件

8. 病毒依赖系统: Windows 9X/NT/2000/XP

二、病毒的破坏

1. 通过电子邮件传播的蠕虫病毒,感染之后,它会先在用户本地机器上搜索电子邮件地址,向其发送病毒邮件;

2. 利用在本机上搜索到的邮件地址的后缀当关键词,在Google、Yahoo等四个搜索引擎上搜索相关的email地址,发送病毒邮件传播自身。

3. 大量发送的搜索请求使这四个搜索引擎的运行速度明显变慢。

4. 感染了此病毒的机器,IE浏览器、OE软件和Outlook软件都不能正常使用。

5. 病毒大量向外发送病毒邮件,严重消耗网络资源,可能造成局域网堵塞。

三、技术分析

1. 蠕虫病毒,采用Upx压缩。运行后,将自己复制到%WINDOWS%目录下,文件名为:java.exe。释放一个后门病毒在同一目录中,文件名为:services.exe。

2. 在注册表启动项“\CurrentVersion\Run”下加入这两个文件的启动键值:JavaVM和Service,实现病毒的开机自启动。

3. 强行关闭IE浏览器、OE软件和Outlook软件,使其不能正常使用。

4. 在本地机器上搜索电子邮件地址:从注册表中读取当前系统当前使用的wab文件名,并在其中搜索email地址;搜索internet临时目录 (Local Settings\Temporary Internet Files)中的文件,从中提取电子邮件地址;遍历盘符从C:盘到Z:的所有硬盘,并尝试从以下扩展名文件中提取email地

址:.adb ,.asp ,.dbx ,.htm ,.php ,.pl ,.sht ,.tbb ,.txt ,.wab。

5. 当病毒搜索到email地址以后,病毒以“mailto+%本地系统搜出的邮件地址%”、“reply+%本地系统搜出的邮件地址%”、 “{|contact+| |e| |-| |mail}+%本地系统搜出的邮件地址%”为关键字,利用以下四种搜索引擎进行email地址邮件搜索:search.lycos.com、 search.yahoo.com、、,利用这种手段,病毒能够搜索到非常多的可用邮件 地址。

6. 病毒邮件的附件名称为:readme ,instruction ,transcript ,mail ,letter ,file ,text ,attachment等,病毒附件扩展名为:cmd ,bat ,com ,exe ,pif ,scr ,zip。

四、病毒解决方案:

1. 进行升级

瑞星公司将于当天进行紧急升级,升级后的软件版本号为16.37.10,该版本的瑞星杀毒软件可以彻底查杀“SCO炸弹变种N”病毒,瑞星杀毒软件标准版和网络版的用户可以直接登陆瑞星网站

( .cn/ )下载升级包进行升级,或者使用瑞星杀毒软件的智能升级功能。

2. 使用专杀工具

鉴于该病毒的特性,瑞星公司还为手中暂时没有杀毒软件的用户提供了免费的病毒专杀工具,用户可以到: http://it.rising.com.cn/service/technology/tool.htm 网址免费下载使用。

3. 使用在线杀毒和下载版

用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品是通过手机付费使用的,用户可以登陆 http://online.rising.com.cn/ 使用在线杀毒产品,或者登陆 http://go.rising.com.cn/ 使用下载版产品。

4. 打电话求救

如果遇到关于该病毒的其它问题,用户可以随时拨打瑞星反病毒急救电话:010-82678800来寻求反病毒专家的帮助!

5. 手动清除

(1)结束系统中进程名为:Services.exe和java.exe(在%windows%目录中)

(2)删除系统临时目录中的两个病毒数据文件:MLITGB.LOG和ZINCITE.LOG

(3)删除病毒键立的注册表键:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

“JavaVM”=%WINDOWS%\java.exe

和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

“Services”=%WINDOWS%\Services.exe

注: %WINDOWS% 是指系统的windows目录,在Windows 9X/ME/XP下默认为:

C:\WINDOWS,Win2K下默认为:C:\WINNT

注: %WINDIR%指的是Windows系统的安装目录,在Windows 95/98/ME/XP操作系统下默认为:C:\WINDOWS目录,在WINDOWS2000操作系统下默认为:C:\WINNT目录。

五、安全建议:

1. 建立良好的安全习惯。 例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。

2. 关闭或删除系统中不需要的服务。 默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。

3. 经常升级安全补丁。 据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象蠕虫王、冲击波、震荡波等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。

4. 使用复杂的密码。 有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

5. 迅速隔离受感染的计算机。 当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6. 了解一些病毒知识。 这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7. 最好安装专业的杀毒软件进行全面监控。 在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等、遇到问题要上报, 这样才能真正保障计算机的安全。

8. 用户还应该安装个人防火墙软件进行防黑。 由于网络的发展,用户电脑面临的黑客攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。

篇二:蠕虫病毒services.exe意外中止,windows2000系统离关机还有60秒的解决方法

蠕虫病毒:services.exe意外中止,windows2000系统离关机还有60秒的解决方法

该病毒典型症状:

提示:系统即将关机,请保存所有正在进行的工作,然后注销。未保存的改动将会丢失,关机是由NT AUTHORITY\SYSTEM初始的。还有离关机时间。然后有消息:系统处理程序:C:\WINNT\system32\services.exe出乎意料地终止,状态码为128。系统离关机还有0:59秒! 并重新启动。

病毒利用了8月9日微软发布的即插即用中的漏洞(MS05-039)。用户电脑感染了该病毒之后,在某些情况下会出现系统频繁重启的现象。同时,该病毒会在用户电脑上开设后门,方便黑客对其进行远程控制。

备注:冲击波病毒是引起lsass意外终止而自动关机,这是利用MS05-039漏洞的蠕虫Zotob.A。

MS05-039,即插即用中的漏洞可能允许远程执行代码和特权提升。根据F-Secure的分析,这个蠕虫Zotob.A是将mytob与

Microsoft Windows 2000 Plug and Play Universal Remote Exploit攻击代码结合在一起的产物,并通过TCP445端口扫描其他机器,如果发现漏洞,将会通过ftp从扫描的机器上下载病毒。

出现那个提示的时候按 win键+R 然后输入shutdown -a 点确定,这样系统就不会重起了,你就有时间解决问题了。

方法一、下载杀病毒程序和补丁程序,拨下网线,安全模式下用

金山“Zotob”狙击波病毒专杀工具 http://db.kingsoft.com/download/3/239.shtml

rising: http://it.rising.com.cn/service/technology/rav_Zotob.htm

“震荡波(Worm.Sasser)”病毒专杀工具杀毒 http://it.rising.com.cn/service/technology/RS_sasser.htm

“冲击波(Worm.Blaster)”病毒专杀工具杀毒 http://it.rising.com.cn/service/technology/RS_blaster.htm

McAfee: http://download.nai.com/products/mcafee-avert/stinger.exe

Symantec: http://securityresponse.symantec.com/avcenter/FixBlast.exe http://securityresponse.symantec.com/avcenter/FixZotob.exe

这几个程序都可下载并在本地运行以清除病毒。

下载完以上其中一个杀病毒程序后,必须立即下载下文所说的补丁程序。

Windows XP 中文版补丁

微软站点下

载 /downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=zh-cn

Windows 2000 中文版补丁

微软站点下

载 /downloads/details.aspx?displaylang=zh-cn&FamilyID=c8b8a846-f541-4c15-8c9f-220354449117 http://download.microsoft.com/download/2/f/d/2fd3f7a1-427e-4f80-8abc-98fe26137034/Windows2000-KB899588-x86-CHS.EXE

二、进一步的原因分析:

查找局域网内的电脑,有电脑中有以下病毒的话会可能会出现那个情况:

1.LoveSan

2.W32/Sdbot.worm.(这两个是主要的)

病毒在系统里建一个服务,叫TESV,网上很少这个病毒的资料,在%windows%下面生成taskcntr.exe,%system%下面生成remon.sys,需要手工停止这个服务,再删除文件。

如果你装了McAfee Desktop Firewall,可以在记录里杳到攻击来源是局域网内的其它电脑,也是病毒的主要来源,其中一个McAfee 记录:

2006-12-5 11:06:16已删

除 c:\WINDOWS\system32\i W32/Sdbot.worm!ftp(病毒)

篇三:实训7-2 蠕虫病毒的查杀与防范

实训

7.2 蠕虫病毒的查杀与防范

本节实训与思考 的目的是:

(1) 熟悉计算机病毒防范技术的相关知识,掌握计算机蠕虫病毒的查杀和防范措施。

(2) 学习借助于因特网收集和分析计算机病毒资料。

1 工具/准备工作

在开始本实训之前,请认真阅读本课程的相关内容。

需要准备一台带有浏览器,能够访问因特网的计算机。

2 实训内容与步骤

(1) 提高系统的安全级别

针对个人用户的蠕虫病毒一般通过网络 (主要是电子邮件,恶意网页形式) 传播,这一类恶意网页主要含有恶意的ActiveX或Applet、JavaScript代码,所以,在Windows的IE设置中将ActiveX插件和控件、Java脚本等全部禁止,就可以大大减少被网页恶意代码感染的几率。为此:

步骤1:运行IE浏览器软件,在IE窗口的“工具”菜单中单击“Internet选项…”命令,屏幕显示如图7.4所示。

图7.4 设置Internet选项 图7.5 “安全设置”对话框

步骤2:在弹出的对话框中选择“安全”选项卡,再点击“自定义级别”按钮,会弹出“安全设置”对话框,屏幕显示如图7.5所示。

步骤3:在其中把所有ActiveX插件和控件以及与Java相关的选项选择“禁用”。 步骤4:完成后,单击“确定”按钮退出设置对话框。

但是,这样做了,在以后的网页浏览过程中有可能会使一些正常应用ActiveX的网站无法浏览。

(2) 案例分析:?熊猫?疯狂攻击千余网站 反毒人士Vs?武汉男孩?

?熊猫烧香?是一种感染型的蠕虫病毒,它能感染系统中exe、com、

pif、src、html、asp等文件,它还能中止大量的反病毒软件进程并且会

删除扩展名为gho的文件 (该文件是系统备份工具GHOST的备份文

件) ,使用户的系统备份文件丢失。被感染用户系统中的.exe可执行文

件全部被改成熊猫举着三根香的模样。

1) ?熊猫?在全国?烧香?。2007年1月9日,?熊猫烧香?迎来了一次全国性的大规模爆发,它的变种数量定格在306个。

小江是黑龙江省一家网吧的网管。1月9日到1月10日的两天间,他所在的网吧内空空荡荡,并无顾客,打开网吧的40多台电脑,屏幕上布满了?熊猫烧香?图标,系统崩溃,无法运行。

同一天早晨,在北京一家IT公司工作的刘先生上班后发现,公司近30台电脑全部感染?熊猫烧香?,病毒破坏了电脑内的程序文件,并删除了备份文件,公司正在研发中的半成品软件毁于一旦。

同一天晚上,北京的一家报社里,技术人员们东奔西跑,几十名编辑记者都在等待着他们清除电脑里的?熊猫烧香?。

……

据了解,1月9日感染的电脑用户达数十万。其中北京、上海等电脑用户较集中的城市成为?重灾区?。

?熊猫?并未就此止步,它继续四处?烧香?。随着变种的不断增多,病毒蔓延无休,并且愈演愈烈。

1月22日,国家计算机病毒应急处理中心再次发出警报,在全国范围内通缉?熊猫烧香?。

2) ?熊猫烧香?因何难退。在某网络社区的反病毒论坛上,云集着不少电脑高手。?熊猫烧香?刚现身,就引起了他们的注意。

2006年10月底,程序高手?农夫?就已经拿到了当时的?熊猫烧香?病毒样本,并编写了专杀工具。此后,每当?熊猫烧香?发布变种时,反病毒论坛的网友mopery和艾玛等人,就会写一份详细的变种分析报告,指出病毒的危险性和新特性。

?熊猫烧香和以往的病毒不同,它采用了一种新的传播手段。?反病毒工程师史瑀说,传统的蠕虫病毒是通过一台中毒电脑传至局域网内其他电脑,而?熊猫烧香?在整合了所有可利用的传播漏洞之外,还可以通过网站传播。

从传染的点对点,到现在的点对面,?熊猫烧香?借助中毒网站的惊人访问量急速传播。?借助局域网天女散花,借助门户网站星火燎原,借助U盘死灰复燃。?史瑀说,?熊猫烧香?的三项主要传播手段方式,成为病毒难以退去的主要原因。

3) 一场未结束的战争。1月19日,?熊猫烧香?发布了一个新的变种,病毒作者同时宣称,这将是?熊猫烧香?最后一次更新。消息传来,饱受?熊猫烧香?折磨的网民们一片雀跃。高兴之余,他们开始反思得失。

在反病毒论坛上,网友tom2000发表了一篇名为《熊猫启示录——风波过后的反思》帖子,文中称:?以后有多少新的病毒/木马会借鉴熊猫的经验呢?一切才刚刚开始!?

业内专家认为,中国的因特网处于起步初期,大部分网民缺乏最基本的网络安全防范知识,也缺乏良好的上网习惯。安全意识的薄弱,给病毒大面积传播带来可乘之机。同时,随着计算机在各个行业的普及,病毒造成的损害也将越来越严重。

?这是一场看不见硝烟的战争,对我们而言,战争还在继续。?史瑀说。

4) 病毒作者留名?武汉男孩?。谁制造了?熊猫烧香??他意欲何为?在?熊猫烧香?肆虐期间,关于作者身份的种种猜测流传于因特网上。在某网站?熊猫烧香?

贴吧中,数百名深受?熊猫?所害的网民发帖?通缉?病毒制造者,更有网民声称开出10万美元的悬赏花红。

反病毒工程师透露,在解剖病毒过程中,他们发现了留在病毒内的一些神秘留言。在这些留言里,?熊猫烧香?的作者自称whboy--?武汉男孩?。

whboy这个名字,对于病毒研究者有着不一般的含义。2004年,whboy即发布了其创作的病毒?武汉男孩?,那是一种通过QQ传播的盗号木马,因为其变种的疯狂和传播的广泛,一年后,被某反病毒中心列入2005年十大病毒之列。

此后,whboy还在一些病毒论坛和黑客论坛发帖,表示可以提供盗取QQ号服务,但不久后便销声匿迹,直至?熊猫?出现。

5) ?武汉男孩?的神秘留言。2006年12月初,?熊猫烧香?变种加速,民间反毒人士联手加入抗击?熊猫烧香?的大军当中。他们分析熊猫的新变种,并在反病毒论坛上贴出一份份详细的病毒分析报告。他们的举动,吸引了病毒作者?武汉男孩?的注意力。在1月初一份病毒变种中,神秘留言再次更新。?感谢mopery对此木马的关注。?留言中新添的这句话,让mopery啼笑皆非。此后,?武汉男孩?开始频繁用这种方式与对手?交流?。

1月15日,?武汉男孩?还在留言中和反毒者taylor77打起了招呼:?taylor77,不知道找我啥事啊??并且戏言:?我制作的病毒已经‘满城尽烧国宝香’。?

1月19日晚,?熊猫烧香?发布了最后一次更新。?武汉男孩?写下了临别赠语:?在此对各位中过此木马的网友和各位网管人员表示深深的歉意!对不起,你们辛苦了!mopery,很想和你们交流下!某某原因,我想还是算了!?

对于持续对决一个多月,却不知藏身何处的?武汉男孩?,mopery的赠言是:?我希望他能好好利用自己的技术来服务广大网民,而不是给网民带来痛苦。?

反病毒专家分析,从留言的内容和程序代码来看,?武汉男孩?是一位有丰富病毒编写经验的熟手,本身精通网络技术和入侵技术,通过他上网的痕迹追查真身很难实现。?

国家计算机病毒应急处理中心工作人员称,关于这场?熊猫烧香?病毒风暴,受波及的电脑数字以及造成的经济损失等相关数据,目前正在统计中。关于是否向公安机关报案,这名工作人员表示,目前不便透露。

6) 链接:计算机信息系统安全保护条例。

第二十三条 故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。

第二十四条 违反本条例的规定,构成违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的有关规定处罚;构成犯罪的,依法追究刑事责任。

7) 链接:《中华人民共和国刑法》第二百八十六条:

违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照以上规定处罚。

资料来源:都市快报,2007-1-27(11)

请分析:从上述关于“熊猫烧香”病毒的报道,你能得到哪些启发?请简单叙述之。

_____________________________________________________________________ _________________________________________________________________________ _________________________________________________________________________ _________________________________________________________________________ _________________________________________________________________________

(3) 蠕虫病毒解析报告

请利用因特网对国内三大杀毒软件厂商进行浏览搜索,分别对蠕虫病毒“冲击波”、MyDoom、“蠕虫王”和“大无极”进行资料分析。

1) 对蠕虫病毒“冲击波”(Worm.Blaster) 进行分析,并将结果填在表7.6中。

表7.6 蠕虫病毒“冲击波”档案资料比较

对于“冲击波”病毒,你的安全建议是:

_____________________________________________________________________ _________________________________________________________________________ _________________________________________________________________________


蠕虫病毒专杀软件》由:免费论文网互联网用户整理提供;
链接地址:http://www.csmayi.cn/meiwen/27848.html
转载请保留,谢谢!
相关文章