1.电脑病毒
PE_Marburg的神秘面? 作者:??菘萍肌£?清芳 ?按:继上(1420)期?榭d「PolyPos文件巨集病毒自?影l送文 件至新????^」一文后,咸感病毒之肆虐与?o所不在,特此,再 邀得?文作者再就近期?衢T之?脑病毒续作介绍,以提醒读者注意 ?K加??防范。
前言 ¯¯ 今年六月?r,一只藉著FTP?樯⒉ネ?降腃IH病毒彷如肠病毒般蔓 延,其?衢T的下载程式包括:Windows 98 Service Pack及ICQ中文 化程式等都被下毒,尤其,在美?⑷毡尽⒋箨?亦都?鞒?乐氐?? 情,因而一?r之间造成使用者的一?惊慌,?缀趺刻於加猩习偃嗽? 网路上??贴相关?息,奔相走告,?K??下?翁??0万人上网解毒的 景?r。 所谓「解毒不如防毒」,?然?脑病毒仍是防不?俜溃贿^,如 果您曾??v过CIH这只?iT感染32-bit的PE?绦?n的?脑病毒的肆虐 ,那麽?断挛闹泄P者要介绍的这一只同?獒???2位元可?绦?n?? 主要感染?ο蟮腗arburg千面人病毒,亦不可掉以轻心! 以下?樽x者揭开 Marburg 这只千面人病毒的神秘面?。
什麽是千面人病毒? ¯¯¯¯¯¯¯¯ 勤看?笳码s志的读者而言,?肚嫒讼露镜??录欢ú? 陌生!即歹徒在?料或食物中下毒,再藉此跟?S商勒索钜额的款? ,由於被勒索的?S商?o法得知哪些食品已遭下毒,因此,在?嘲滴? 明的状?r下,要逮住千面人也就不是一件??蔚氖铝恕? 在资??脑界,亦有?此的状?r! 千面人病毒(Polymorphic/Mutation Virus)?名思义,就是它 的感染手法有千百种面貌,且它可怕的地方,在於每?它??繁殖一 次,就?圆煌牟《敬a再?魅镜?e的地方,也因此,在每一??中 毒的?n案中,所含的病毒码都不一?樱@?吨?呙韫潭ú《敬a的 防毒?体?碚f,?o疑是一???乐氐目简?!例如Whale病毒依附於。 COM ?n?r,?缀?o法找到相同的病毒码;而Flip病毒?t只有2 byte的共 同病毒码(像戴面具?r只出???眼睛一般),十分??。
在瞭解千面人病毒的大约特性之后,我???砜纯碢E_Marburg这只 千面人病毒到底隐藏著什麽?拥奈?C与面貌! PE_Marburg千面人病毒小?n案 ¯¯¯¯¯¯¯¯¯¯¯¯¯ 病毒名称:PE_MARBURG ? 型:千面人病毒(?iT感染32位元(PE)可?绦?n) 感染目?耍含F行目?、Windows目?及Windows System等三??目? 下的所有32位元的。 EXE及。
SCR?n案。 平 台:Win 95/Win 98 ????性:?o 病毒长度:约8K 症 状:Marburg病毒在被感染三??月后才?l作,若感染 Marburg病毒的?،密?体?绦械?r间??好和最初感染 的?r间一?樱ɡ纾卸?r间是9月15日上午11点, 若??،贸淌皆?2月15日上午11点再次被行),?t MARBURG病毒毒就?谀奈?幕上显示出如?D一的? 面。
Marburg 感染源起 ¯¯¯¯¯¯¯¯ Marburg病毒首次意外地出现在今年7月?英?盘C游?蛘摺彪s志 (PC Gamer Magazine)所附?的封面光碟,其中有3???n案遭受感染 ,包含:\UTILS\XEARTH\XEARTH。 EXE、\UTILS\QPAINT\QPAINT。
EXE 以及\VIDEO\SMACKPLW。EXE。
消费者?绦蠸MACKPLW程式,?z?光碟 ?鹊碾???介?r,即???绦?Marburg 。不幸的是,以英?妗? PC 游?蛘摺彪s志所附光碟?槟钙?貉u的其他?艺Z言版本光碟,?? 乎也都受到感染。
以瑞典版光碟?槔 涓腥镜?n案?? \SHARE\3DJONG\M3DJONGG。EXE、\PATCHAR\QUAKE2\Q2-315~8。
EXE和 \SPEL\KKND2\DIRECTX\DDHELP。EXE,而斯拉维尼??版感染的?n案?t 和英?嬉?印? 另外,今年8月,这只病毒也同?映霈F在澳洲”PC??力游?蛲扑]” 杂志(PC Power Play)光碟里,其感染Marburg病毒的?n案有 \GAMES\MAX2\MAX2BETA。
EXE和MES\STARTREK\FURYDEMO。EXE。
目前坊 间最盛行的MGM/EA?脑光碟游?颉?馉?游?颉梗蚱渲杏幸???n案 意外地感染Marburg病毒,而在今年八月迅速?U散。台?衬壳耙延性? 此病毒感染之?那?鞒觯Ä壳暗母腥景咐?K未?I限在这一?的? 体。
Marburg的多?面貌 ¯¯¯¯¯¯¯¯¯ 这是一只???2位元作?I系统的PE?n案型式新病毒「PE_Marburg 」千面人病毒,近日在全球?衢T游?蜍?体间?U散开?恚伸兑话?? 统的?啥痉绞?K?o法清除此一病毒,且更令人?n心的是Marburg??? 去?h除某些防毒?体。 通常在感染PE_Marburg病毒后的三??月,使 用者的”桌面”上即?霈F一堆任意排序的”X”符?(即如?D一)。
Marburg是只感染Windows 95/98的千面人病毒,Win32?،贸淌剑? *。 EXE)及?幕保护程式(*。
SRC)都是它觊觎的目?耍疫\的是, 它?K?o法在Windows NT上?绦小? 由於Marburg?凫蹲?化多端的”千面人”病毒,它?逯}杂的加 密程序错?y?码,也意味著每?它感染其他的寄主程式?r,每一次 所产生的病毒码都不一?樱?鹘y依照病毒码?φ兆ザ镜姆蓝拒? 体很难逮到它。 ?病毒原始码?群琜Marburg Virus BioCoded by GriYo/29A]字串,这只Marburg千面病毒的引擎技术非常先进,它利 用好?。
2.电脑安全问题
在大网站下载不会中毒,安装查杀木马的软件很有必要,下载安装和下载其它软件一样,下载后,解压缩然后双击解压出来的文件,双击安装(要有压缩软件WinRAR,没有下载)。
1、建议你下载恶意软件和木马强杀工具windows清理助手查杀恶意软件和木马: 下载网址: 下载安装后,首先升级到最新版本,然后退出正常模式并重启按F8进入到安全模式。打开软件,点击“系统扫描”,对扫描结果全选,然后点击“执行清理”按钮,如果软件提示你是否“备份”,选择“是”(备份是为了防止发生清理错误,如果清理后系统没有发生异常,就删除备份),按提示进行操作即可(软件也可以在正常模式中进行查杀)。
2、查杀恶意软件: 用360安全卫士查杀恶意软件、木马、开启监控 下载网址:。
3.用我的电脑卡顿怎么办
你可以有以下几方面原因: 1、杀毒软件安装多,并且全部打开监控。
2、软件或驱动与系统不兼容。 3、系统问题或有木马。
4、一般常见的CPU或显卡等硬件温度过高最容易引起卡。 5、硬盘有坏道。
6、升级硬件引起不兼容死机。 7、垃圾文件太多、磁盘碎片太多等。
针对以上原因具体解决方法如下: 1、少开监控或不开监控,经常查杀病毒就是了。 2、重装或升级驱动。
3、查杀一下木马还原一下系统或重装。 4、换用大功率风扇并清理灰尘。
5、用软件修复硬盘坏道,格式化硬盘重新分区重装,换硬盘。 6、用安全软件检测并修复。
7、清理垃圾和磁盘。 8、电脑卡一般有软硬引起的,软件、驱动、系统引起的好解决,因硬盘或硬件不兼容故障引起的不太好解决,找起故障来源也比较费劲,如果是这样最好是检修一下去。
4.windows检测到一个硬盘问题
出现这个问题不只你一个人。
有以下几种可能: 1.有些是安装了小红伞的杀毒软件出现这个问题,升级或卸载小红伞即可。 2.也可能是win 7的BUG,但微软至今也没有解释。
3.也可能是硬盘的BUG,凡是出现这个问题都是希捷ST硬盘。 至今没有一个大家公认的权威解决方法。
你可以试试下面方法: 1.如果确定硬盘没问题就把硬盘保护关掉。开始-程序-管理工具-任务计划程序: 最左边:任务计划程序库-microsoft-windows-diskdiagnostic 右边点击 查看-显示隐藏的任务 中间会出来两个计划任务,一个是启动检测的,一个是调用磁盘解决程序的,点右键禁用(两个都禁用)重启电脑试试。
2.关掉windows backup服务。 3.将不是系统进程的服务项全部禁止开机启动。
从第一个方法逐一使用,到问题解决止。如果运气好第一个方法就OK了。
5.小红伞如何触发Win7神秘漏洞
据国外媒体报道,德国反病毒软件开发商Avira(小红伞)近日表示,它们将修复Windows7执行磁盘检测命令时的一个神秘漏洞。
另外,黑客们正在通过垃圾邮件散播一种电脑病毒,邮件诱导收件人访问一个行骗网站,该网站声称提供甲流疫苗接种。avast!这款来自捷克的杀毒软件现在在国内有了不少用户,免费与功能强大是其成功的重要因素。
avast!还有一项也令大家印象深刻,就是偶尔会出现误报,今天avast!更新病毒库后,出现了大范围的误报。 1、小红伞触发Windows 7神秘漏洞 据国外媒体报道,德国反病毒软件开发商Avira(小红伞)近日表示,它们将修复Windows7执行磁盘检测命令时的一个神秘漏洞。
早在测试阶段,著名IT杂志《InfoWorld》的测试就表明,在运行chkdsk。exe对从硬盘进行扫描时会触发内存泄露问题,导致PC停止正常运行。
《InfoWorld》指出,因为系统管理员会更经常地运行chkdsk。exe,该问题对IT系统管事员的影响要大于普通用户。
据悉,防止chkdsk开机扫描的唯一方法就是禁用这项功能。 微软公司仍然未对这个问题发表任何评论,但一些网友在博客和论坛评论中称这个漏洞与Avira杀毒软件有关。
目前,Avira公司已经承认自己和其他反病毒软件开发商可能存在问题。Avira公司技术编辑德克-克诺普(DirkKnop)在AviraTechBlog博客中表示:“据我们目前的调查,这个问题可能在特定的情况下发生。
当在一个已删除文件上执行操作时可能会产生问题。” 这将导致NTFS硬盘/Windows7内核认定文件系统已经损坏,并且为NTFS分区设置损坏标志。
这反过来就导致了系统在下次启动时执行chkdsk扫描。在早期版本的Windows内核中,操作系统只会返回一个错误报告。
克诺普表示,微软公司本身可能也会针对该问题发布Windows更新。 2、警惕:黑客以注射甲流疫苗为幌 散播电脑病毒 据国外媒体报道,黑客们正在通过垃圾邮件散播一种电脑病毒,邮件诱导收件人访问一个行骗网站,该网站声称提供甲流疫苗接种。
网络安全公司Symantec与AppRiver的研究人员称,这种自称来自美国疾病控制与预防中心的邮件诱导人们进入一个看似是政府官网的网站,填写疫苗接种表格。 网络安全研究人员表示,周二他们发现数百万封这样的垃圾信息,这些信息可用恶意软件使电脑中毒,从而使黑客能够控制这些电脑。
接着受黑客控制的网站会自动将恶意软件下载到受害人的个人电脑上。 。
6.小红伞总弹出更新需要重启怎么关闭
首先要开启“显示所有文件和文件夹”选项: (我的电脑 ->工具 ->文件夹选项 ->查看, 钩上 "显示所有文件和文件夹")
如果你是win7或Vista系统,到C:\ProgramData\Avira\AntiVir Desktop\文件夹中
发果你是XP系统,到C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\文件夹中
找到"reboot Pending" 这个文件,把它删了就行了,不过我试了,不用重起好像也可以新更.呵呵。
转载请注明出处windows之家 » win10小红伞如何付款升级