|
常见病毒简介 |
|
|
|
|
|
VBS.LoveLetter(我爱你)病毒
2000年5月4日,一种叫做“我爱你”的电脑病毒开始在全球各地迅速传播。这个病毒是通过Microsoft Outook电子邮件系统传播的,邮件的主题为“ILOVEYOU”,并包含一个附件。一旦在Microsoft Outlook里打开这个邮件,系统就会自动复制并向地址簿中的所有邮件电址发送这个病毒。
“我爱你”病毒是一种蠕虫病毒,它与1999年的“Melissa”病毒非常相似。这个病毒可以改写本地及网络硬盘上面的某些文件。用户机器染毒以后,邮件系统将会变慢,并可能导致整个网络系统崩溃。
美国防部的多个安全部门都感染了这一病毒,中央情报局也没有幸免。英国国会的电脑系统也受到了袭击,英国下院为了保护邮件系统不受侵犯甚至被迫关闭了大约两个小时。白宫发言人称,这个病毒目前还没有进入白宫电脑系统。
据称,全球多个跨国公司的电脑邮件系统都感染了这个病毒,福特公司就是其中之一。周四早上,福特公司共有10万多个用户的邮件系统被迫关闭。
美国防部资助的电脑紧急反应小组声称,目前他们已经收到了50个关于“我爱你” 病毒发作的报告。
Pretty park 蠕虫
病毒名称:Pretty Park蠕虫
病毒别名:Pretty Park, I-Worm. PrettyPark
病毒类型:蠕虫病毒 病毒简介:
它是类似于Happy 99的蠕虫病毒,通过email传播,其附件程序名为:“Pretty Park.exe。”当它被执行后,会在windows/system中创建一个名为Files32.vxd的文件,同时修改注册项值。此病毒发作后,每隔15分钟或加载后15分钟在你不知觉的情况下,自动地向你的地址薄中登记的所有电子邮件地址邮寄自身。而发信人不会发现发出的mail多了一个附件.收信人可能出于对你的信任点击了此文件,那么他的电脑就会中毒.此病毒通过这种方法,不断向外传播。
危害程度:
修改注册值,影响网络运行。
Happy 99 网络蠕虫
病毒名称: Happy 99蠕虫
病毒类型: 蠕虫病毒
程序码长度:10000字节
病毒简介:
它是一种自动通过email传播的病毒. 通过email到处散发.如果你点击了它.就会出现一幅五彩缤纷的图像,多人以为是贺年之类的软件。它将自身安装到你的电脑win95/98目录下的system目录下,两个文件,一个是ska.exe,另一个是ska.dll,并修改注册表,使得下次启动时自动加载. 自此病毒安装成功之后,你发出的mail都会有一个附件--happy99.exe,而发信人不会发现发出的mail多了一个附件.收信人可能出于对你的信任点击了此文件,那么他的电脑就会中毒.此病毒通过这种方法,受感染的邮件到达目的地址后,如果收件人打开邮件,则病毒达到了扩散的目的。
危害程度:
修改注册表。影响网络正常运行。
Melissa病毒
病毒名称:Melissa
病毒类型:宏病毒
病毒简介:
Melissa是一种宏病毒,主要通过电子邮件的附件文档中的宏功能实现主机之间的病毒传播,在本机上面则通过感染模版文件 normal.dot实现文档之间的病毒传播。
受该病毒感染的邮件标题通常为:
Subject: Important Message From <name>
其中,<name>是发送者的全名。
传播条件:
1.感染邮件接收者安装了MS Word97或者Word 2000
2.感染邮件接收者打开了邮件附件并允许宏运行(该病毒的传播需要人为干预)
3.感染邮件接收者安装了Outlook(不管是否设置为缺省邮件服务器)
危害程度:
拒绝服务的攻击、信息的泄露。严重影响网络正常运行。
Explore. zip蠕虫
病毒名称:Explore.zip
病毒类型:蠕虫病毒
程序码长度:210KB
病毒简介:
它以邮件的形式通过email传播,其附件程序名为“zipped.files.exe”。这是一个Delphi可执行文件。病毒自身被执行后进入系统,在当前收件箱中寻找邮件地址,然后将其自身复制,以邮件的附件形式随邮件信息发送到已找到的邮件地址。
危害程度:
蠕虫驻留内存,一旦被激活,它会在本地磁盘中搜索文本文件或程序文件,其扩展名可能:c. doc. asm.or.ppt ,并将其字节数改为0。
W97M/Ethan.A
病毒名称: W97M/Ethan.A
病毒类型: 宏病毒
病毒简介:
它是一种寄生型宏病毒,由一个宏组成,能够感染Word系统中的文档和模板。在感染过程中,W97M/Ethan.A使用一种特殊的算法,从自己的源文件中向宿主文件传送病毒代码,在源文件中存放的是以VEA代码形式存放的病毒程序。一旦感染成功W97M/Ethan.A会删除自身的有关文件,隐藏踪迹,并将感染所有访问过的WORD。
危害程度:
在对已感染的文档文件进行操作的过程中,有可能会出现以下情况:
在存储文档时无法以WORD文档格式存储只能存储WORD模板。
在打开文档时,WORD系统会向用户询问文档和开启密码,否则无法访问该文件。
在打开文档时,在清除了宏病毒之后,仍然看不到WORD统中的某些菜单,它们可能已被宏病毒删除。
One Half 病毒
病毒名称:One_half
病毒类型:混合型
病毒简介:
当您用带有此毒的盘引导系统,病毒就会驻留内存,并将硬盘信息加密,感染硬盘主引导区和.com及.exe文件,并能在网络中交叉感染。病毒发作后,如果您用干净的软盘引导系统,硬盘上的部分数据看不到,因已被病毒加密;如果再用染毒硬盘引导系统,此病毒将被激活并驻留内存,丢失的数据只有被驻留在内存的病毒对其解密后才会被看到。
危害程度:
严重时破坏整个硬盘,甚至系统找不到硬盘。
CIH病毒简介
病毒名称:CIH
病毒类型:文件型
病毒简介:
CIH是一个纯粹的WINDOWS 95/98病毒。通过软件之间的相互拷贝、盗版光盘的使用有Internet网的传播而大面积传染。CIH病毒发作时将用杂乱数据覆盖硬盘前1024K字节,破坏主板Bios Flas芯片,使用权机器无法启动。允许写Flash内存时才有可能,通常用DIP开关写Flash内存时无效,然而现代主板大多数不能由DIP开关进行Flash内存写保护,因此该病毒发作时会破坏大多数可升级主板车Flash Bios。它具备彻底摧毁计算机系统的能力。
危害程度:
覆盖硬盘主引导区的Boot区,改写硬盘数据。
YAI病毒
病毒名称:YAI
病毒类型:文件型
病毒简介:
YAI是一个文件型病毒,通过软盘和因特网传播,主要以邮件附件的形式传递。在YAI病毒感染Windows系统的可执行文件并执行了染毒文件后,系统没有任何特殊现象,即在当前目录下征兆的情况下能够将病毒激活,使之侵入系统。当染毒文件运行后,会在当前目录下生成下生成*.TMP和*.TMP.YAI两个文件,同时此病毒自动搜索系统内的可执行文件,并将其感染。YAI病毒有很强的潜伏性,不会立即发作,但是被感染文件运行几次后,程序将无法正常工作,系统提示出错信息:“系统执行非法操作,请求关闭”或“您需要更多的内存和系统资源,请关闭一些窗口再重试”。病毒发作时,该程序的图标将无法正常显示,颜色变得模糊不清。一些文档(如excel,word)和图形文件(如*.bmp)的图标会丢失。
危害程度:
系统操作不正常,丢失文档和图形文件。

在百度中查找更多常见病毒简介 的内容
|
|
|
|
|
|
“ 常见病毒简介 ”来源于网络,版权归作者所有!勿用于商业用途。 |
|
| |