海豹突击队第一季西瓜:我的电脑染上了蠕虫病毒,如果我把电脑里文件全删了,把系统也重装一次病毒是不是就没了?

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/12 17:50:20

蠕虫病毒专用查杀工具
http://www.kshot.net/Soft/ShowSoftDown.asp?UrlID=1&SoftID=37
8月12日,许多杀毒软件公司的客户服务中心接到潮水般的用户求助电话。用户描述的现象大多一致:计算机开机后速度极慢,并不停弹出窗口提示“RPC服务终止,需要重新启动计算机”,开机一两分钟就会重启一次--事实上,这只是“冲击波”蠕虫病毒的第一轮攻击的开始……安全研究人员表示,“冲击波”的第一轮攻击将持续到今年年底,而且这一蠕虫的代码还使得其可能在2004年前6个月的每月下半月会继续发动攻击。

从幼虫到成虫

业内人士分析指出,“冲击波”给全球互联网所带来的直接损失将在几十亿美元左右。不过,这不是第一次了。最近几年借助互联网的传播力量大规模爆发的蠕虫病毒着实让全世界都领略了它们的威力和可怕,我们不妨来回顾一下。

世界性的第一个大规模在Internet上传播的网络蠕虫病毒是1998年底的Happy99网络蠕虫病毒,当你在网上向外发出信件时,Happy99网络蠕虫病毒会顶替你的信件或随你的信件从网上跑到你发信的目标,到了1999年1月1日,收件人的屏幕上不断暴发出绚丽多彩的礼花;

1999年3月,暴发了“美丽杀”网络蠕虫宏病毒,欧美一些大的网站频频遭受到堵塞,造成巨大经济损失;

2000年至今,是网络蠕虫开始大闹互联网的发展期,从“红色代码”和“尼姆达”,再到“冲击波”……

计算机的发明以及随之而来的互联网应用的普及,大大推进了整个人类社会的文明进程。但是,伴随着信息网络的发展,计算机病毒这个信息时代的“幽灵”也逐渐露出了狰狞的面目。1991年,全球病毒数量不到500种;1998年,病毒数量不足1万种;但到了2002年,病毒数量已增至6万种。自2000年以后,更以每年近2万种的数量激增。病毒已不再是黑暗中隐藏的“黑手”,而是渐露凶相的“狼群”。

在这些病毒中,网络蠕虫占据了主流。在流行的恶性病毒中,90%以上都是蠕虫病毒,它们生存在网络的节点之中,依靠系统的漏洞在网上大量繁殖,造成网络阻塞之类的破坏。

瑞星公司发布的《中国大陆地区2003上半年电脑病毒疫情报告》中显示,通过网络漏洞和邮件系统进行传播的蠕虫病毒在数量上已经远远超过了曾经是主流的系统病毒,并且在2003年成为不折不扣的主流病毒,而大规模爆发的蠕虫病毒给世界带来的经济损失也逐年呈几何数字递增。

为什么总是虫?

目前,蠕虫病毒越来越“厉害”,既可以感染可执行文件,通过电子邮件、局域网、聊天软件甚至浏览网页等多种途径进行传播,还兼有黑客后门功能,如进行密码猜测、实施远程控制,以及终止反病毒软件和防火墙的运行。此外,蠕虫病毒的欺骗性也很强,常利用邮件、QQ、手机、信使服务和BBS等通讯方式发送含有病毒的网址,以各种吸引人的话题和内容诱骗用户上当,有时候真让人防不胜防。

为什么蠕虫病毒会成为病毒界的“新宠”?最主要的原因就是传播介质。综观病毒的发展史,20世纪90年代初,绝大多数病毒的传播途径是磁盘,因而这一时期的病毒破坏力大多局限于某个范围,传播速度也相对较慢。然而,当今病毒传播的方式已经完全改变,根据ICSA的统计报告,如今89%的病毒来自E-mail和Internet,而通过磁盘传播的病毒仅仅占7%。可以说,正是因为Internet的发展,一只病毒可在24小时内散播至全球,若遇上类似“尼姆达”之类的多重渠道感染的黑客型病毒,1~5分钟就可遍及全球。

因此,网络蠕虫病毒成为病毒设计者的首选。除了网络具有传播广、速度快的优点以外,蠕虫的一些特征--蠕虫病毒主要利用系统漏洞进行传播,在控制系统的同时,为系统打开后门--也使得病毒制造者特别是有黑客趋向的病毒制造者会特别中意这种病毒。另外,蠕虫病毒编写简单,一般不需要经过复杂的学习,只要仔细研究它们的源代码,很快就可以自己编写一个相似的病毒出来;这样,使利用VBS或者相似技术编写的病毒越来越多;同时,由于其简单性,甚至可以编写出专门生产病毒的程序。

虫窝出在哪里?

其实,蠕虫病毒的传染机理是利用网络进行复制和传播,传染途径是通过网络和电子邮件。当然,它的传播突破口就是网络上各种设备或者系统的漏洞,就像正在发作的“冲击波”病毒。该病毒是针对Windows RPC服务漏洞进行攻击的病毒--通俗地说,RPC是Windows系统上一种让远程计算机执行本地程序的机制,由于RPC在通过TCP/IP进行数据交换时存在问题,远程攻击者就可以利用这个漏洞进入计算机,并随意执行各种指令,相当于把你对自己电脑的操纵权抢夺过去并交给破坏者!

RPC提供了一种进程间通信机制,通过这一机制,在一台计算机上运行的程序可以顺畅地执行某个远程系统上的代码。成功利用这个漏洞的攻击者可能获得对远程计算机的完全控制,从而实现对被控制计算机的随意操作,包括更改网页、重新格式化硬盘或向本地管理员组添加新的用户。

对于普通用户而言,大多数的病毒都是通过操作系统的各种漏洞来传播的。Windows让微软得以在操作系统领域独占鳌头,为其带来了源源不断的巨额财富,但它层出不穷的漏洞却似乎对不住用户花费的大量银子。过去Windows的漏洞主要被黑客用来攻击网站,对普通用户没有多大影响,但近年来新出现的病毒却学会了利用Windows的漏洞进行攻击。“红色代码”、“尼姆达”、“蠕虫王”,以及“冲击波”就是最好的例子。而且随着Windows越来越复杂和庞大,出现漏洞可能也越来越多,利用Windows漏洞进行攻击的病毒造成的危害自然会越来越大,微软漏洞已经不仅仅是黑客们攻击网络的秘密通道,而且会被越来越多的病毒编写者利用,成为病毒滋生的温床,甚至可能给整个互联网带来不可估量的灾难。

小虫将变成精?

“冲击波”病毒在全球的肆虐使人们对互联网安全性的关注再次升温。随着互联网日渐普及,全球用户已经突破6亿,网上罪犯将伺机利用用户、企业及不安全系统所带来的机会,进行“高利润、低成本”的网上犯罪,掀起网上犯罪的新高潮,所以这个趋势也会使网络病毒持续以高速增长。尤其是黑客技术与蠕虫病毒技术融合在一起的混合型病毒会越来越多。

计算机安全方面的权威人士宣称,未来的蠕虫病毒将会设计成为只攻击一个特定国家的网络系统。这将会使蠕虫病毒变为信息战中一项非常有效的武器,因为它能够被用来攻击一个特定的国家,而不是随机地攻击与互联网相连接的计算机。

另据计算机科学研究人员预测,未来还可能将会出现一种新型的异常危险的蠕虫病毒,它能够迅速地攻击互联网服务器、浏览器和其他软件,甚至能够在数分钟之内控制整个互联网。尽管这种病毒目前还仅仅只是一种理论,并已经引发了一些人的怀疑,但很少有人认为这纯属天方夜谭。新一代的病毒将“携带有”特定服务器缺陷的知识,以非常惊人的速度传播。目前科学家在实验室中通过对计算机蠕虫病毒进行模拟证实了上述的理论,在装备通过以前的扫描获得的由IP地址组成的“攻击列表”和缺陷情况后,这个被称为Warhol worm的理论上的蠕虫病毒在15分钟内感染了900多万台互联网服务器。而如果利用更快的633Mbps的连接释放出去,另一个被称为Flash的理论上的蠕虫病毒能够在更短的时间内“拥有”整个互联网。“在15分钟能够控制整个互联网的蠕虫病毒”这样的概念对于许多人还是不可理解的,尽管还不清楚采用什么样的措施对能够在数秒钟之内攻击整个互联网的病毒进行防御,但反病毒软件厂商们必须要严阵以待了,及早开发相应技术,避免报告中的“理论世界”成为“现实世界”。

不需要把所有文件都删了,病毒只寄生于可执行文件.比如office工具,photoshop,和其他各种各样的程序.

蠕虫病毒不可能寄生于文档,图片,电影和音乐这几种文件.
你可以把有用的文档和图片,还有电影,音乐拷贝到一个单独的分区,并且把那个分区里的程序都删掉.

把其他的分区 用dos的 format /q 命令都 格式化一遍.

最后重装系统就可以了。

相信我,搞了8年电脑,也曾经编过病毒.我的经验是杀毒软件都是不可靠的,照我的方法做最快最保险.

如果你有重要的东西要的话,你可以只重装C盘,,再用1款好的杀毒杀1下,,不用全部格式化,这样1般是可以的!

楼上说的很对啊

装完 要打补丁