导航:首页 > 网络问题 > 蠕网络虫具有什么特征

蠕网络虫具有什么特征

发布时间:2022-10-01 19:15:32

❶ 什么是蠕虫病毒,有什么特点,怎么知道电脑中了蠕虫病毒,又怎么清除

蠕虫病毒和一般的病毒有着很大的区别。对于蠕虫,现在还没有一个成套的理论体系。一般认为:蠕虫是一种通过网络传播的恶性病毒,它具有病毒的一些共性,如传播性、隐蔽性、破坏性等等,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对网络造成拒绝服务,以及和黑客技术相结合,等等。在产生的破坏性上,蠕虫病毒也不是普通病毒所能比拟的,网络的发展使得蠕虫可以在短短的时间内蔓延整个网络,造成网络瘫痪!根据使用者情况将蠕虫病毒分为两类:一种是面向企业用户和局域网而言,这种病毒利用系统漏洞,主动进行攻击,可以对整个互联网可造成瘫痪性的后果。以“红色代码”、“尼姆达”以及最新的“SQL蠕虫王”为代表。另外一种是针对个人用户的,通过网络(主要是电子邮件、恶意网页形式)迅速传播的蠕虫病毒,以爱虫病毒、求职信病毒为代表。在这两类蠕虫中,第一类具有很大的主动攻击性,而且爆发也有一定的突然性,但相对来说,查杀这种病毒并不是很难。第二种病毒的传播方式比较复杂和多样,少数利用了微软的应用程序的漏洞,更多的是利用社会工程学对用户进行欺骗和诱使,这样的病毒造成的损失是非常大的,同时也是很难根除的,比如求职信病毒,在2001年就已经被各大杀毒厂商发现,但直到2002年底依然排在病毒危害排行榜的首位就是证明。

蠕虫一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机。局域网条件下的共享文件夹、电子邮件Email、网络中的恶意网页、大量存在着漏洞的服务器等,都成为蠕虫传播的良好途径。网络的发展也使得蠕虫病毒可以在几个小时内蔓延全球,而且蠕虫的主动攻击性和突然爆发性将使得人们手足无措。

❷ 什么是蠕虫病毒有什么特征应对措施

蠕虫病毒是一种常见的计算机病毒,是无须计算机使用者干预即可运行的独立程序,它通过不停的获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。

特征:较强的独立性,可以不依赖于宿主程序而独立运行,从而主动地实施攻击;利用漏洞主动攻击;传播更快更广;更好的伪装和隐藏方式;技术更加先迸,与网页的脚本相结合,利用VBScript,Java,ActiveX等技术隐藏在HTML页面里;使追踪变得更困难。

措施:选购合适的杀毒软件。杀毒软件必须向内存实时监控和邮件实时监控发展;经常升级病毒库,以便能够查杀最新的病毒;提高防杀毒意识。不要轻易去点击陌生的站点,有可能里面就含有恶意代码;不随意查看陌生邮件,尤其是带有附件的邮件。

(2)蠕网络虫具有什么特征扩展阅读:

原理

根据蠕虫病毒的程序其工作流程可以分为漏洞扫描、攻击、传染、现场处理四个阶段。首先蠕虫程序随机(或在某种倾向性策略下)选取某一段IP地址,接着对这一地址段的主机扫描,当扫描到有漏洞的计算机系统后,将蠕虫主体迁移到目标主机。

然后,蠕虫程序进入被感染的系统,对目标主机进行现场处理。同时,蠕虫程序生成多个副本,重复上述流程。各个步骤的繁简程度也不同,有的十分复杂,有的则非常简单。

❸ 简述蠕虫病毒的典型特征与主要危害,试举一、二个蠕虫病毒予以说明

蠕虫病毒是一种常见的计算机病毒。
特点:它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。
危害:最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫病毒)的某些部分到其他的计算机系统中(通常是经过网络连接)。
1988年一个由美国CORNELL大学研究生莫里斯编写的蠕虫病毒蔓延造成了数千台计算机停机,蠕虫病毒开始现身网络;而后来的红色代码,尼姆达病毒疯狂的时候,造成几十亿美元的损失;北京时间2003年1月26日,一种名为“2003蠕虫王”的电脑病毒迅速传播并袭击了全球,致使互联网网路严重堵塞,作为互联网主要基础的域名服务器(DNS)的瘫痪造成网民浏览互联网网页及收发电子邮件的速度大幅减缓,同时银行自动提款机的运作中断,机票等网络预订系统的运作中断,信用卡等收付款系统出现故障!专家估计,此病毒造成的直接经济损失至少在12亿美元以上!

❹ 蠕虫病毒的症状和危害以及特征是

CIH病毒是一种Windows恶性病毒,1998年8月份从台湾传入大陆,在全球范围内造成了2000万-8000万美元的损失。它共有三个主要版本:1.2版/1.3版/1.4版,发作时间分别是4月26日/6月26日/每月26日。该病毒是第一个试图破坏硬件的计算机病毒,是迄今为止破坏后果最为严重的病毒。它主要感染Windows95/98的可执行程序,发作时破坏计算机Flash BIOS芯片中的系统程序,导致主板损坏,同时破坏硬盘中的数据。

1999 梅丽莎
“梅丽莎”病毒1999年3月爆发,造成的损失超过8000万美元。它伪装成一封来自朋友或同事的“重要信息”电子邮件,用户打开邮件后,病毒会让受感染的电脑向外发送50封携毒邮件。尽管这种病毒不会删除电脑系统文件,但它引发的大量电子邮件会阻塞电子邮件服务器,使之瘫痪。

2000 爱虫
2000年5月4日,一个名为“我爱你”的电脑病毒开始在全球各地迅速传播,感染了至少4500万台电脑。病毒通过邮件传播,邮件主题为“I LOVE YOU”,并包含一个附件。一旦打开这个邮件,系统就会自动复制并向地址簿中的所有邮件地址发送这个病毒。“我爱你”病毒又称“爱虫”病毒,是一种蠕虫病毒,它与1999年的梅丽莎病毒非常相似。用户机器染毒以后,邮件系统将会变慢,并可能导致整个网络系统崩溃。

2001 尼姆达
“尼姆达”病毒2001年9月18日在全球蔓延,侵袭了830万部电脑,造成近6亿美元的损失。对于个人用户的电脑,“尼姆达”可以通过邮件、网上即时通讯工具和FTP程序同时进行传染;对于服务器,“尼姆达”则采用和“红色代码”病毒相似的途径,即攻击微软服务器程序的漏洞进行传播。由于该病毒在自身传染的过程中占用大量的网络带宽和计算机的内部资源,因此许多企业的网络受到很大的影响,有的甚至瘫痪。

2002 求职信
“求职信”病毒最早出现于2001年底,因病毒中带有特征字句“I want a good job,I must support my parents.(我必须找到一份工作来供养我的父母)”而得名。2002年开始肆虐全球,感染数百万台电脑。该病毒通过邮件、网络共享不断进行传播,可感染系统中的可执行程序,并能主动关闭许多杀毒软件的运行,大量占用系统资源导致机器变慢。

2003 冲击波
“冲击波”病毒2003年7月发作,使得大量网络瘫痪,造成了数十亿美金的损失。该病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。

2004 震荡波
“震荡波”病毒2004年5月爆发,迅速席卷全球,造成数百亿美元的损失。该病毒利用Windows平台的Lsass漏洞进行传播,发作时与“冲击波”病毒颇为相似,中招后的系统将开启128个线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。

2005 灰鸽子
灰鸽子是国内一款着名后门,早在2001年便崭露头角。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件,但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。它通过拦截API调用隐藏自身文件及注册表项,并注入所有进程,造成查杀困难。

2006 熊猫烧香(尼姆亚)
从2006年底到2007年初,“熊猫烧香”在短时间内通过网络传播全国,数百万台电脑中毒。该病毒为感染型下载者蠕虫,可通过移动存储设备、网页、局域网传播,修改所有磁盘分区打开方式,感染系统中exe,com,pif,scr,html,asp等文件,中止大量的反病毒软件进程,并且会删除系统Ghost备份,同时下载其它盗号木马到用户电脑中。中毒电脑的可执行文件图标会变为“熊猫烧香”图案,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

2007 AV终结者(帕虫/U盘寄生虫)
“AV终结者”是2007年出现的一系列主动攻击杀毒软件的病毒,感染用户近十万。病毒可感染移动存储设备并修改所有磁盘分区打开方式,运行后会产生一个由数字和字母随机组成的8位名称的病毒进程,关闭多款杀毒软件、防火墙和安全工具进程,并利用IFEO劫持技术禁用多种安全工具,强行关闭带有“病毒”及各杀毒软件、安全工具名称字样的网页,破坏系统的安全模式,禁用系统自动更新,监控注册表防止被删,还会下载数百种木马病毒。

2008 ?(目前已造成较大危害并广泛流传的有机器狗、磁盘机等)

机器狗
机器狗是一个木马下载器,通过网页、第三方软件漏洞传播,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。机器狗运行后会释放一个驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,可穿透目前技术条件下的任何软件硬件还原,并通过替换userinit.exe等系统文件,实现开机启动,新变种还可利用IFEO劫持技术禁用杀毒软件,并破坏杀毒软件的API hook。

磁盘机(磁盘精灵)
“磁盘机”是一个感染型下载者蠕虫,最早出现在2007年2月,起初威胁并不大,后来病毒作者学习其他病毒长处,不断改进,使得对该病毒的查杀越来越困难。病毒可通过移动存储设备、网页、ARP欺骗传播,运行后首先会在C盘根目录下释放驱动以恢复SSDT,破坏杀毒软件的主动防御功能,然后释放并运行病毒文件,修改所有磁盘分区打开方式,感染非系统分区的可执行程序及网页文件(包括压缩包内的),挂全局钩子注入所有进程,破坏显示受系统保护文件,破坏安全模式,下载其他木马,并且在关机时会将自身写入启动项。与其他病毒不同的是,它通过向窗口发送大量垃圾消息的方式使多种杀毒软件、安全工具打开即崩溃,无法使用。

类别:默认分类 | 添加到搜藏 | 浏览(94) | 评论 (47) 上一篇:愤青的三大“法宝” 下一篇:小奋和保姆的故事【zt】 最近读者:
xzzz007 524181304 www19961116
网友评论:1 网友:AAA 2008-10-21 15:32 JHEJHDSMNC
2 匿名网友 2008-10-21 15:32 123

3 匿名网友 2008-10-21 15:33 dddddddddddd
4 匿名网友 2008-10-21 15:33 hhhhhhhhhhhhhhhhhhhhhh
5 匿名网友 2008-10-21 15:34 greatxxz
6 匿名网友 2008-10-21 15:35 DHAJKDHAHDAHDUHADUWIHWAI
7 网友:5125151 2008-10-21 15:36 dwuhwdakjwd
8 网友:123 2008-10-21 15:37 21
3165135
9 网友:章鱼亮 2008-10-21 15:38 32146+55
10 网友:张金怡 2008-10-21 15:38 你是笨蛋
11 网友:章于梁 2008-10-21 15:40 5454132544521
12 网友:张金怡 2008-10-21 15:40 你是大大大笨蛋
13 网友:何一鸣 2008-10-21 15:42 你是大大大笨蛋啊啊啊 啊啊啊啊
14 网友:何一鸣 2008-10-21 15:42 88991747758258
15 网友:顾宇俊 2008-10-21 15:46 傻子一个
16 网友:王松 2008-10-21 15:48 正好

17 网友:fgdgdf 2008-10-21 15:48 gfjgh,ljh0 vyl i jhkhjlk fg mi8 ghfyj g
18 网友:王麒萱 2008-10-21 15:50 死章鱼
19
xzzz007 2008-10-21 15:50 神经病!!!!!!!!!!!!!!!!!
20 网友:1214323534563 2008-10-21 15:51 你是大大大笨蛋你是大大大笨蛋啊啊啊 啊啊啊啊88991747758258傻子一个
21 网友:龙的传人 2008-10-21 15:51 你们都是傻瓜
22
xzzz007 2008-10-21 15:52 我是37
23
xzzz007 2008-10-21 15:52 我37+1
24
xzzz007 2008-10-21 15:53 朱雨在???

25
xzzz007 2008-10-21 15:53 你才傻瓜,阿呆
26 网友:龙的传人 2008-10-21 15:53 都是白痴一群
27
xzzz007 2008-10-21 15:54 37要有人冒充我
28 网友:38 2008-10-21 15:54 你们都是白痴!!!!!!!!!!!!!!!!!!!!!哈哈哈我是38号

29 网友:1214323534563 2008-10-21 15:54 1998 CIH
CIH病毒是一种Windows恶性病毒,1998年8月份从台湾传入大陆,在全球范围内造成了2000万-8000万美元的损失。它共有三个主要版本:1.2版/1.3版/1.4版,发作时间分别是4月26日/6月26日/每月26日。该病毒是第一个试图破坏硬件的计算机病毒,是迄今为止破坏后果最为严重的病毒。它主要感染Windows95/98的可执行程序,发作时破坏计算机Flash BIOS芯片中的系统程序,导致主板损坏,同时破坏硬盘中的数据。

1999 梅丽莎
“梅丽莎”病毒1999年3月爆发,造成的损失超过8000万美元。它伪装成一封来自朋友或同事的“重要信息”电子邮件,用户打开邮件后,病毒会让受感染的电脑向外发送50封携毒邮件。尽管这种病毒不会删除电脑系统文件,但它引发的大量电子邮件会阻塞电子邮件服务器,使之瘫痪。

2000 爱虫
2000年5月4日,一个名为“我爱你”的电脑病毒开始在全球各地迅速传播,感染了至少4500万台电脑。病毒通过邮件传播,邮件主题为“I LOVE YOU”,并包含一个附件。一旦打开这个邮件,系统就会自动复制并向地址簿中的所有邮件地址发送这个病毒。“我爱你”病毒又称“爱虫”病毒,是一种蠕虫病毒,它与1999年的梅丽莎病毒非常相似。用户机器染毒以后,邮件系统将会变
30
xzzz007 2008-10-21 15:55 冒充我名字的是笨蛋
31 网友:38-1+1 2008-10-21 15:55 白痴
32
xzzz007 2008-10-21 15:56 我的名字有图片的,别的是冒充的
33
xzzz007 2008-10-21 15:57 38-1+1那人是37号!
34 网友:龙的传人 2008-10-21 15:57 37+1的白痴

35
xzzz007 2008-10-21 16:01 谁再冒充我是笨蛋
36 网友:XZ007 2008-10-21 16:01 那就怪了!!!
37 网友:xzzz007 2008-10-21 16:01 37要有人冒充我
38
xzzz007 2008-10-21 16:02 xzzz007。(没图片)XZ007冒充我
39
524181304 2008-10-21 16:03 3号
40 网友:龙的传人 2008-10-21 16:03 1998 CIH
CIH病毒是一种Windows恶性病毒,1998年8月份从台湾传入大陆,在全球范围内造成了2000万-8000万美元的损失。它共有三个主要版本:1.2版/1.3版/1.4版,发作时间分别是4月26日/6月26日/每月26日。该病毒是第一个试图破坏硬件的计算机病毒,是迄今为止破坏后果最为严重的病毒。它主要感染Windows95/98的可执行程序,发作时破坏计算机Flash BIOS芯片中的系统程序,导致主板损坏,同时破坏硬盘中的数据。

❺ 网络蠕虫的定义

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。
蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它(蠕虫病毒)的某些部分到其他的计算机系统中(通常是经过网络连接)。请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,它是一种独立智能程序。有两种类型的蠕虫:主机蠕虫与网络蠕虫。主计算机蠕虫完全包含(侵占)在它们运行的计算机中,并且使用网络的连接仅将自身拷贝到其他的计算机中,主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自身(因此在任意给定的时刻,只有一个蠕虫的拷贝运行),这种蠕虫有时也叫野兔,蠕虫病毒一般是通过1434端口漏洞传播。
比如近几年危害很大的“尼姆亚”病毒就是蠕虫病毒的一种,2007年春天流行“熊猫烧香”以及其变种也是蠕虫病毒。这一病毒利用了微软视窗操作系统的漏洞,计算机感染这一病毒后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。
蠕虫病毒的一般防治方法是:使用具有实时监控功能的杀毒软件,并且注意不要轻易打开不熟悉的邮件附件。

❻ 什么是蠕虫病毒蠕虫病毒的特点

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在dos环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫病毒)的某些部分到其他的计算机系统中(通常是经过网络连接)。
http://ke..com/view/226576.htm

❼ 蠕虫病毒有啥特征

蠕虫病毒是一种常见的计算机病毒。它的传染机理是利用网络进行复制和传播,传染途径是通过网络、电子邮件以及U盘、移动硬盘等移动存储设备。比如2006年以来危害及大的“熊猫烧香”病毒就是蠕虫病毒的一种。蠕虫程序主要利用系统漏洞进行传播。它通过网络、电子邮件和其它的传播方式,象生物蠕虫一样从一台计算机传染到另一台计算机。因为蠕虫使用多种方式进行传播,所以蠕虫程序的传播速度是非常大的。蠕虫侵入一台计算机后,首先获取其他计算机的IP地址,然后将自身副本发送给这些计算机.蠕虫病毒也使用存储在染毒计算机上的邮件客户端地址簿里的地址来传播程序。虽然有的蠕虫程序也在被感染的计算机中生成文件,但一般情况下,蠕虫程序只占用内存资源而不占用其它资源。蠕虫还会蚕食并破坏系统,最终使整个系统瘫痪。蠕虫病毒由两部分组成:一个主程序和一个引导程序。 主程序一旦在机器上建立就会去收集与当前机器联网的其它机器的信息。它能通过读取公共配置文件并运行显示当前网上联机状态信息的系统实用程序而做到这一点。随后,它尝试利用前面所描述的那些缺陷去在这些远程机器上建立其引导程序。 遇到感染类的蠕虫病毒可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带网络连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.

❽ 蠕虫病毒,有哪些特点会给用户带来哪些损失

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。它是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身的某些部分到其他的计算机系统中(通常是经过网络连接)。蠕虫是一种可以自我复制的代码,并且通过网络传播,通常无需人为干预就能传播。蠕虫病毒入侵并完全控制一台计算机之后,就会把这台机器作为宿主,进而扫描并感染其他计算机。

所以,一旦发现计算机感染此病毒,应用腾讯电脑管家对其进行查杀,腾讯电脑管家特有的“鹰眼”反病毒查杀引擎,能够彻底根除此类病毒的。

阅读全文

与蠕网络虫具有什么特征相关的资料

热点内容
网络共享中心没有网卡 浏览:521
电脑无法检测到网络代理 浏览:1374
笔记本电脑一天会用多少流量 浏览:577
苹果电脑整机转移新机 浏览:1376
突然无法连接工作网络 浏览:1060
联通网络怎么设置才好 浏览:1224
小区网络电脑怎么连接路由器 浏览:1035
p1108打印机网络共享 浏览:1212
怎么调节台式电脑护眼 浏览:697
深圳天虹苹果电脑 浏览:934
网络总是异常断开 浏览:612
中级配置台式电脑 浏览:992
中国网络安全的战士 浏览:630
同志网站在哪里 浏览:1413
版观看完整完结免费手机在线 浏览:1459
怎样切换默认数据网络设置 浏览:1110
肯德基无线网无法访问网络 浏览:1286
光纤猫怎么连接不上网络 浏览:1475
神武3手游网络连接 浏览:965
局网打印机网络共享 浏览:1000