ABCDV网站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2213|回复: 1

可能是中毒的一些电脑病症

[复制链接]
发表于 2008-12-26 16:42:40 | 显示全部楼层 |阅读模式
可能是中毒的一些电脑病症
1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。

2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。

3.文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。

4.经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。

5.提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。

6.软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。

7.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。

8.启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我第一次开机到了Windows画面就死机了,第二次再开机就什么也没有了);显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等

9.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。

10.键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。

11.系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。

12.系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行某些软件安装或升级后需自动重启系统。通过以上的分析对比,我们知道其实大多数故障都可能是由于人为或软、硬件故障造成的,当我们发现异常后不要急于下断言,在杀毒还不能解决的情况下,应仔细分析故障的特征,排除软、硬件及人为的可能性。
 楼主| 发表于 2008-12-26 16:44:51 | 显示全部楼层

隐形的翅膀贼

隐形的翅膀贼


Trojan/Delux.h“隐形贼”变种h是“隐形贼”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“隐形贼”变种h运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“myname5.exe”。在相同目录和“%SystemRoot%\system32\drivers\”目录下分别释放恶意DLL功能组件和恶意驱动文件,文件属性设置为“系统、隐藏”。将DLL组件注入到系统进程“lsass.exe”中加载运行,隐藏自我,防止被查杀。将病毒副本注册为系统服务,以此实现木马开机自动运行。运行后,在指定的目录下生成配置文件,并调用之前释放的恶意驱动程序来进行病毒文件及其进程、注册表项目的隐藏,防止了被用户和杀毒软件轻易地发现,提高了木马自身的生存几率。在后台监视系统中的移动存储设备,如果发现有新的移动存储设备接入时,便会向其中复制“隐形贼”变种h的副本和自动运行配置文件。同时,还会向除了系统分区之外的所有分区复制这些恶意文件,企图利用系统的自动运行特性来达到病毒传播的目的。另外,“隐形贼”变种h会自我删除,从而达到了消除痕迹的目的。

Trojan/PSW.QQShou.id“QQ秀”变种id是“QQ秀”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“QQ秀”变种id运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“ravseteni.exe”。同时,还会在相同的目录中释放木马配置文件和运行时所需要的库文件。“QQ秀”变种id是一个专门盗取即时聊天工具“腾讯QQ”账号信息的木马程序,会在被感染计算机的后台秘密监视“腾讯QQ”的登陆窗口,一旦发现“QQ”程序启动时,便会利用键盘钩子、内存截取或封包截取等技术盗取用户所输入的账号信息,并在后台将窃取到的用户机密信息发送到骇客指定的邮箱中,给“腾讯QQ”的用户造成了不同程度的损失。同时,“QQ秀”变种id在运行时,还会遍历被感染系统中运行的所有进程,如果发现某些指定的安全软件存在时,就会尝试将其强行关闭,从而达到了自我保护的目的。另外,“QQ秀”变种id通过修改系统注册表启动项来实现木马的开机自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|ABCDV网站,版权所有:北京佳景时代文化有限公司 ( 京ICP备19037940号-1 |||| 京公网安备11010802012322 |||| 工信查询网址: https://www.beian.miit.gov.cn )

GMT+8, 2025-12-6 21:57 , Processed in 0.066633 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表