新型病毒的表
1. 怎样识别Excel表格带病毒
电脑上有360安全卫士吗。可以用它扫描查杀一下
2. 关于新病毒
绝对原创:(我自己手工杀毒参照的)
知道机器中了病毒。也就是杀毒软件已经找到了病毒,操作方法如下:
1)得到病毒名称,一般可以通过查找杀毒软件的历史记录得到。如某病毒为“A.abc”
2) 到Google或网络搜索“A.abc”得到该病毒的详细信息。一般来讲,详细信息包括病毒文件的存储位置以及该病毒的注册表信息。
3)按Ctrl+Alt+Del打开Windows任务管理器,点击进程标签查看进程信息,若有“A.abc”,则关闭此进程,再关闭任务管理器;若无,则关闭任务管理器。
4) 按照刚才在Google或网络得到的文件存储位置找到病毒文件,手工删除病毒文件。若成功删除,进行第5)步,若不能成功删除,则进行第5)步,然后返回第4)步删除病毒文件
5)按照刚才在Google或网络得到的文件注册表信息找到该病毒的注册表信息并删除。
打开注册表:
开始->运行->输入“regedit”,回车。
按照在网络或Google的查询结果寻找病毒注册表信息:
HKLM -> Software -> Microsoft -> winodws -> CurrentVersion -> Run
右侧应该有:
loadyt2"%systemroot%\inf\A.abc"点击删除。
2 若不确定机器是否中病毒,则操作方法如下:
1)按Alt+Ctl+Del打开任务管理器,点击进程标签查看进程信息。看见似乎像是病毒的进程,将进程名字作为搜索条件在网络或Google中搜索。
2)若搜索结果显示其果真为病毒,则按照第1种情况的第3)步开始执行。
3)若搜索结果表明其不是病毒,则不要结束该进程。否则若您对操作系统的了解不深入的话,容易造成不悦后果。
另外,还可以通过系统的“管理工具”里面的“服务”查看目前的全部进程。这里重点要看服务中启动选项为“自动”的那部分进程,检查它们的名字、路径以及登录账户、服务属性的“恢复“里面有没有重启计算机的选项(有些机器不断属性的重新启动的秘密就在这里)。一旦发现可疑的名字需要马上禁止此进程的运行。
而要彻底删除这些程序进程可以用下面的办法:
打开注册表编辑器,展开分支“HKEY_LOCAL_”,在右侧窗格中显示的就是本机安装的服务项,如果要删除某项服务,只要删除注册表中相关键值即可。
3.除了上面两种方法,我们还可以先查看这个进程文件所在的路径和名称。重启系统,按F8键进入安全模式,然后在安全模式下删除这个程序。
3. 计算机病毒防护统计表有哪些百度百科
计算机病毒防护:计算机病毒防护共9章,第1章是计算机病版毒概述;第2章是计算机病毒的工作机权制;第3章是计算机病毒的表现;第4章是计算机病毒的发展趋势及特点和技术;第5章是计算机病毒检测技术;第6章是典型计算机病毒的原理、防范和清除;第7章是防范恶意代码技术;第8章是常用防病毒软件;第9章是中国计算机病毒法律与制度建设。除了以上内容之外,书中还介绍了大量的实验、实践、例子等内容。
由于网络内容过多,详情请参考网络词条:【计算机病毒防护】
4. 计算机病毒的数据表格
排名 趋势 病毒名称
01 ↑4 Trojan.PSW.Win32.GameOL.yuc “线上游戏窃取者变种NMD (Trojan.PSW.Win32.GameOL. nmd)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
这是一个偷游戏密码的病毒。病毒运行后会在System32路径下释放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.PSW.Win32.GameOL.gav
别 名 病毒长度
依赖系统 传播途径
行为类型 WINDOWS下的PE病毒 感 染
病毒类型:盗号木马
AV命名:
Trojan-PSW.Win32.OnLineGames.oex(卡巴斯基)
Win32.Troj.AgentT.fm.14452(金山)
Trojan.PSW.Win32.GameOL.lhu(瑞星)
变种:Trojan.PSW.Win32.GameOL.lpi .... (最后的扩展名乱改)
1、 释放病毒副本:
Trojan.PSW.Win32.GameOL.lhu,首先在Fonts目录以比较字符串方式判断raqjmtl.exe和raqjmni.dll是否已经存在C:\WINDOWS\Fonts\raqjmtl.exe
C:\windows\Fonts\raqjmni.dll
2、 raqjmni.dll加入注册表,开机注入Explorer:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
Registry value:
Type: REG_SZ
Value: raqjmpi.dll
3、 释放P处理,删除文件:
%Systemroot%\System32\verclsid.exe
4、 注入Explorer,每隔几毫秒检测新进程启动,并将raqjmpi.dll插入。
5、 如果启动的进程为sungame.exe、TQAT.exe,则结束。
6、 然后在用户重启游戏的时候,raqjmpi.dll则记录它的帐号和密码的输入操作。
最后发送至外部,完成盗号过程。
7、 病毒的其他工作:
(1)禁用系统自动更新和防火墙
(2)每隔3毫秒检测自身注册表,如果不在则重新生成。
(3)完全释放后删除旧体,毁尸灭迹。
解决方法一:
1、 下载PowerRmv,后断开网络。
2、 打开PowerRmv,填入下面内容后,选上“抑制杀灭对象生成”并确定:
C:\windows \Fonts\raqjmtl.exe
C:\windows\Fonts\raqjmni.dll
3、 重启计算机,打开注册表或用SREng,删除:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
下的D4783410-4F90-34A0-7820-3230ACD05F4D
4、 及时修改网游密码
解决方法二:
下载360安全卫士。安装后查杀木马。
(先到这里hhtp://an .com)网络安全中心网上免费24小时杀毒, 按照提示操作。如果进不去,试试以下方法
( 自己常用的方法比较麻烦胆有效)
1重启后一定不要取消杀毒,让杀毒软件在进入XP界面前先杀个毒,
2如果下载不了杀毒软件就在另外一台机子上下载360修复专家,和所有专杀工具拷到机子上,先扫描一下基础木马 ,在扫一下(av终结者) 如果不行再一项一项的杀,不要怕麻烦,除非你想重做系统。
(如果再打不开可以把360.exe改成360.scr 然后运行安装,安装好之后,把360的主程序的后缀名也要改成*.scr 这样在运行 。因为scr和exe的初始化不一样。。所以改后缀名即可。。然后在360里面安装一个专杀工具~!记得,要先断网哦~)!
3,运行安全360,修复IE ,清理一下,然后到安全模式下杀毒。这问题我也刚才遇到一般就可以解决。
4,菲尔多斯下个杀下等, 或者超级巡警 到安全模式下升级杀毒你试试吧
然后给系统减负.
一,给零时文件夹挪个窝:工具---internet—常规----internet零食文件夹---设置-----移动文件夹—浏览---确定
二,开始—运行—regedit—找到:HKEY-CURRENT-USRE\software\microsoft\windows\currentversion\internet serrings\cache在右键值里找到 persistent的DWORD将其设置成“0”这样每次关机就可以自动清除零食文件夹了。(如果是遨游浏览器就可以直接 :工具—internet—myie—选项(myie)--退出是清除—确定就可玩意了)
三,搬走我的文档,右击我的文档—属性—选一个目标—确定。就是重装系统也没事了。
四.改变文件安装路径,开始---运行—regedit---依次展开:HKEY-LOCAL—MACHINE\software\microsoft\windows\current\ version在右侧窗口找到名为commonfillesdiy键值项双击该项----在打开的编辑字符串----数值数据—改为(d: commonfillesdiy)或者随意指定一个盘符—确定。然后打开任务管理利器,找到explorer exe 结束进程,让后在打开 任务管理器依次打开 文件---新建—(expolrer exe)----确定。
五,系统还原。
六,磁盘整理
02 ↑5 Trojan.PSW.Win32.GameOL.tje
03 ↑5 Trojan.PSW.Win32.GameOL.xmq
04 ↑5 Trojan.Win32.FakeKsUsr.a
05 ↓3 Hack.Exploit.Script.JS.Agent.ju
06 ↓3 Trojan.DL.PicFrame.a
07 ↓1 Trojan.PSW.Win32.GameOL.yzx
08 ↑3 Trojan.PSW.Win32.GenFxj.a
09 ↑3 Trojan.Win32.Generic.12323460
10 ↓6 Trojan.DL.Giframe.a
11 ↑4 Trojan.Win32.Generic.1234CD19
12 ↑4 Trojan.Win32.Generic.1234CCE2
13 → Trojan.Win32.Generic.12339DB5
14 ↑20 Trojan.Win32.Generic.1236C944
15 ↓1 Trojan.Win32.Generic.12349F53
16 ↓6 Trojan.PSW.Win32.GameOL.urk
17 ↑38 Trojan.Win32.Generic.123744EE
18 → Trojan.Win32.Generic.123851DE
19 ↑2 Trojan.Win32.Generic.1233A198
20 ↑30 Trojan.PSW.Win32.DNFOnLine.bl
能力有限,只能帮这么多了!
另外,团IDC网上有许多产品团购,便宜有口碑
5. 玩笑病毒 和木马病毒的传播方式 要一张表格
很高兴为您解来答:
制作并且自传播木马都是违法行为,况且在你制作的时候可能会有人利用这漏洞对你的电脑产生危害,到时候就得不偿失拉
建议下其他腾讯电脑管家,开启所有防护,避免有人利用病毒或是木马来危害新的电脑以及帐号的全全
1、腾讯电脑管家独有的二代反病毒引擎,防护查杀更彻底
2、腾讯电脑管家拥有全球最大的云库平台,能更好的识别诈骗、钓鱼网站
3、腾讯电脑管家独创鹰眼模式,时刻保护您的爱机不受侵害
4、腾讯电脑管家独有的安全等级,您可以时刻查看你爱机的安全状态
5、新增广告过滤功能,有效减轻广告骚扰。
祝楼主祝您工作、生活愉快!!
6. trados 比较新的版本,表病毒啊。能使用就行,合适的话我去买正版,然后加分
您好
你可以在腾讯电脑管家软件仓库中下载哦
提供了trados7.0汉化回版
安全无毒可靠,可以放答心下载
希望可以帮到您,我那次
腾讯电脑管家企业平台:http://..com/c/guanjia/
7. 谁能给个病毒列表
http://www.antivirus-china.org.cn/head/liebiao.htm
中国计算机病毒防治中心,这里面有几十个,现在比较流行复古风潮啊
这些东西好像杀软专们的商量好的事属的,保密,瑞星的官网也没的有
8. 陌生的excel表格会不会是病毒
一般在EXCEL里藏病毒的不多,
不放心的话3-6-0什么的扫一下就OK
9. 病毒的种类有多少
病毒采用三大隐身术 发布时间:2007-11-17 11:54:08 江民反病毒中心监测到,在该中心近期截获的新病毒中,越来越多的病毒开始刻意隐藏自身的行踪,在电脑用户毫无知觉的情况下完成破坏过程。专家特别提醒,电脑用户应谨防病毒低调面孔掩护下隐藏的更深杀机。 江民反病毒专家介绍,与去年"熊猫烧香"发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。病毒作者主要采用三大隐身术,通过RootKit技术隐藏病毒进程、病毒文件、隐藏数据传输端口以及注册表内键值;通过篡改注册表相关键值屏蔽显示隐藏文件的功能;使用IEFO重定向劫持技术禁止杀毒软件运行。 其中,RootKit 技术是今年病毒普遍使用的技术。Rootkit 是"Root"和"Kit"两个单词构成的合成词,直译为系统管理员工具箱,该技术最早在UNIX 下出现。用于替换一些重要的系统文件,以来迷惑管理员对系统信息的察看。现在该技术现在已经移植到Windows平台上,并已经广泛使用,现在人们通常把具有隐藏进程,隐藏文件,隐藏端口等功能的后门叫做RootKit 。 很多病毒都采用了RootKit技术进行编写,如灰鸽子(Backdoor/Huigezi)后门病毒、友好客户(Backdoor/PcClient)后门病毒,以及部分版本的网游大盗(Trojan/PSW.GamePass)木马等,都采用该技术进行编写,以达到隐藏自身,躲避检测,躲避查杀的目的。 病毒隐身术之二是通过恶意修改注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder] 里面的相关键值,来屏蔽显示隐藏文件功能,这样无论用户在系统设置中如何显示隐藏文件,都无法看见病毒体,这就给用户的样本提取和上报带来了难度。 IEFO重定向劫持技术也是今年病毒普遍采用的一个隐身功能,病毒通过修改注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\],来禁止常见的杀毒软件、防火墙软件和安全工具的运行,从而达到躲避查杀,隐藏自身的目的。 江民反病毒专家建议,面对日益狡猾的病毒,电脑用户更应当注意提前防范,安装一款具有智能主动防御以及网页防马墙功能的杀毒软件(如江民KV2008),及时阻挡病毒于系统之外。如果万一不慎中毒,也可以使用江民杀毒软件KV2008的系统诊断功能,该功能可以使病毒隐藏的踪迹露出原形,还可以导出诊断报告上报给江民反病毒中心以获得技术支持
10. excel表格貌似中病毒了怎么办
杀毒啊。可以用腾讯电脑管家,管家云库,云安全检测中心,拥有全球最大的恶意网站数内据库。云智能预警系统,容在木马活动早期侦测并阻断木马的破坏行为,通过云查杀技术秒杀最新流行木马。精确打击病毒,瞬时查杀风险。