一、 什么是蠕蟲(chóng)病毒?
蠕蟲(chóng)(Worm)病毒是一種通過(guò)網(wǎng)絡(luò)傳播的惡意病毒,它相比木馬病毒、宏病毒出現(xiàn)較晚,但蠕蟲(chóng)病毒無(wú)論從傳播速度、傳播范圍還是破壞程度上來(lái)說(shuō),都是以往傳統(tǒng)病毒所無(wú)法比擬的。
二、 蠕蟲(chóng)(Worm)病毒的特點(diǎn)
1、蠕蟲(chóng)病毒的獨(dú)立性
一般傳統(tǒng)病毒需要將自身寄生在其他程序體內(nèi),會(huì)在程序運(yùn)行時(shí)先執(zhí)行的病毒程序代碼,從而造成感染與破壞。而蠕蟲(chóng)病毒不需要寄生在其他程序中,它是一段獨(dú)立的程序或代碼,因此也就避免了受宿主程序的牽制,可以不依賴(lài)宿主程序而獨(dú)立運(yùn)行,從而主動(dòng)地實(shí)施攻擊。
2、利用系統(tǒng)漏洞主動(dòng)攻擊
因不需要宿主程序的限制,蠕蟲(chóng)病毒可以利用操作系統(tǒng)的各種漏洞進(jìn)行主動(dòng)攻擊。近幾年危害比較大的病毒如:“紅色代碼”、“尼姆達(dá)”、“求職信”以及國(guó)內(nèi)著名的“熊貓燒香”等,都是利用相關(guān)操作系統(tǒng)漏洞進(jìn)行主動(dòng)攻擊。
蠕蟲(chóng)病毒的風(fēng)格可以用“簡(jiǎn)單粗暴”來(lái)概括——它“毒”如其名:像蟲(chóng)子一樣大量繁殖,瘋狂復(fù)制自身。一般情況下,它們會(huì)盡量多的感染電腦和占用系統(tǒng)、網(wǎng)絡(luò)資源,最終造成PC和服務(wù)器負(fù)荷過(guò)重而死機(jī),并使系統(tǒng)內(nèi)數(shù)據(jù)混亂。而有些擅長(zhǎng)“繡花”的蠕蟲(chóng)病毒在刪除和破壞數(shù)據(jù)時(shí)甚至不會(huì)讓你立刻發(fā)現(xiàn)!著名的愛(ài)蟲(chóng)病毒和尼姆達(dá)病毒是蠕蟲(chóng)病毒家族的代表。當(dāng)然,這一次的“永恒之藍(lán)”也能“名留史冊(cè)”。
另外,幾年前的“尼姆亞”病毒、”求職信”病毒、“熊貓燒香”病毒、“性感烤雞”病毒都是其中之一。這種電腦病毒可以通過(guò)電子郵件、網(wǎng)絡(luò)共享、Web服務(wù)器、移動(dòng)設(shè)備以及操作系統(tǒng)漏洞進(jìn)行傳播和擴(kuò)散。
它們恣肆的結(jié)果是,瞞過(guò)用戶(hù)執(zhí)行惡意行為,最后達(dá)到破壞程序、數(shù)據(jù)丟失、信息失竊、系統(tǒng)運(yùn)行速度變慢以及傳播病毒的目的。它們可以潛伏在HTML頁(yè)面里,極易產(chǎn)生變種,一觸即發(fā)。如果與黑客技術(shù)相結(jié)合,就可以進(jìn)行人為的遠(yuǎn)程控制,危害和損失就更大了。
蠕蟲(chóng)病毒是一種常見(jiàn)的計(jì)算機(jī)病毒。它是利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,傳染途徑是通過(guò)網(wǎng)絡(luò)和電子郵件。
不同于一般的病毒,蠕蟲(chóng)病毒以計(jì)算機(jī)為載體,復(fù)制自身在互聯(lián)網(wǎng)環(huán)境下進(jìn)行傳播,蠕蟲(chóng)病毒的傳染目標(biāo)是網(wǎng)絡(luò)上所有計(jì)算機(jī)——局域網(wǎng)條件下的共享文件夾、電子郵件email、網(wǎng)絡(luò)中的惡意網(wǎng)頁(yè)、大量存在著漏洞的服務(wù)器等都成為蠕蟲(chóng)傳播的良好途徑。
蠕蟲(chóng)的工作原理一般是這樣的:
首先,掃描:由蠕蟲(chóng)的掃描功能模塊負(fù)責(zé)探測(cè)存在漏洞的主機(jī)。隨機(jī)選取某一段IP地址,然后對(duì)這一地址段上的主機(jī)掃描。笨點(diǎn)的掃描程序可能會(huì)不斷重復(fù)上面這一過(guò)程。這樣,隨著蠕蟲(chóng)的傳播,新感染的主機(jī)也開(kāi)始進(jìn)行這種掃描,這些掃描程序不知道哪些地址已經(jīng)被掃描過(guò),它只是簡(jiǎn)單的隨機(jī)掃描互聯(lián)網(wǎng)。于是蠕蟲(chóng)傳播的越廣,網(wǎng)絡(luò)上的掃描包就越多。即使掃描程序發(fā)出的探測(cè)包很小,積少成多,大量蠕蟲(chóng)程序的掃描引起的網(wǎng)絡(luò)擁塞就非常嚴(yán)重了。
蠕蟲(chóng)病毒是一種常見(jiàn)的計(jì)算機(jī)病毒。它是利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,傳染途徑是通過(guò)網(wǎng)絡(luò)和電子郵件。
病毒發(fā)作時(shí),癥狀是會(huì)在屏幕上出現(xiàn)一條類(lèi)似蟲(chóng)子的東西,胡亂吞吃屏幕上的字母并將其改形。
安全專(zhuān)家分析后發(fā)現(xiàn),在PC端,蠕蟲(chóng)病毒會(huì)下載大量流氓軟件,試圖欺騙網(wǎng)友安裝;而在Android手機(jī)上則會(huì)彈出全屏廣告,并在后臺(tái)偷偷下載色情應(yīng)用,嚴(yán)重影響手機(jī)的正常使用;一向“百毒不侵”的iOS也未能幸免,同樣會(huì)出現(xiàn)全屏廣告,誘導(dǎo)用戶(hù)下載應(yīng)用。
方法一:
打開(kāi)我的電腦-工具-文件夾選項(xiàng)-查看-顯示所有文件和文件夾。按照殺毒軟件查出來(lái)的病毒路徑就能找到病毒文件。
以上操作請(qǐng)?jiān)诎踩J较逻M(jìn)行,重啟計(jì)算機(jī)按F8進(jìn)入安全模式。
然后用殺軟的文件粉碎器添加病毒文件的路徑進(jìn)行徹底粉碎,之后再重新全盤(pán)掃描。
還有很多可靠、實(shí)用的安全軟件,比如金山急救箱,金山衛(wèi)士等。
這樣就可以殺毒了,在徹底的辦法就是重裝電腦的系統(tǒng)。
方法二:
下載一個(gè)360殺毒軟件,安裝以后他會(huì)開(kāi)啟兼容模式,你以前的殺毒軟件也可以保留。讓360殺一遍毒,很快,20分鐘以?xún)?nèi)。360殺蠕蟲(chóng)和木馬很專(zhuān)業(yè),都能殺掉。殺完毒以后立即重啟,再殺一遍,你會(huì)發(fā)現(xiàn)病毒沒(méi)有了。這是再卸載360,因?yàn)?60是免費(fèi)的,所以下載和安裝都不要錢(qián),殺完毒再卸載,這樣您的電腦就會(huì)像以前那樣正常了。
如何根據(jù)蠕蟲(chóng)病毒特性進(jìn)行查殺?
宏病毒中毒表現(xiàn)和應(yīng)對(duì)措施?