永发信息网

New Win32 病毒 怎么样才能彻底删除啊

答案:1  悬赏:20  手机版
解决时间 2021-02-08 21:21
最好不用杀毒软件之类的
最佳答案
劳拉(Win32.Xorala)病毒警惕程度:★★★★☆发作时间:随机病毒类型:系统病毒 传播方式:文件/网络感染对象:PE格式文件 依赖系统: WIN9X//NT/2000/XP 病毒别名:W32.Valla.2048(Norton)、W32/Valla.b(Mcafee) 病毒的详细讲解(以下大部分内容适用于所有的系统类病毒): 一、 该病毒是系统类病毒。命名规则是WIN32平台的系统类病毒的病毒名前缀为:“W32”或“Win32”,DOS的系统类病毒是没有病毒名前缀的。系统类病毒就是可以感染系统文件(或可执行文件/或PE格式文件)的病毒,在DOS操作系统下就是感染.EXE、.COM等类型的文件,在WINDOWS平台下就是感染.EXE、.DLL等类型的文件。二、 该病毒只感染文件。只感染文件的意思是,该病毒本身没有独立的病毒体,它只是一段代码,它需要一个宿主文件做为自己的寄生体,这种特性非常类似于自然界的病毒。当这类病毒感染文件时,往往是将自身的代码植入被感染文件的体内,一般有四种方式:一是植入被感染文件的尾部,然后修改文件的程序入口指针,指之指向尾部的病毒体,这样,被感染文件运行时就会先执行病毒代码。二是植入被感染文件的中部,同样是修改程序入口指针,使之指向病毒代码。三是植入被感染文件的头部,这样不用修改程序入口指针,被感染文件运行时会直接执行病毒代码。四就是CIH病毒使用的方法,将病毒代码分散存储到被感染文件的各个节中,这样被感染文件将不会变大。“劳拉”病毒就是将自己放入被感染文件的尾部,准确地说,它不是利用将自身代码植入最后一个文件节(节是WINDOWS文件格式中的特定术语,是文件存储的逻辑的单位,每个节都有不同的作用,如代码节中存储的是程序的代码,数据节存储是程序的数据),然后将“节”扩大的通用感染方法,而在被感染文件尾部重新建一个新节,该节的名字是:“XOR”,节的内容是: -= XOR 2009 Valhalla =- Assembled 1997 .. Activated 07.2002 - devoted for peace and harmony in universe against war, racism, terrorism and cruel brutality .. Remember .. Life is the most important thing - not money .. It`s time for a revolution NOW 这种节的信息,一般的用户是无法看到的,需要借助一些查看文件结构的工具才能看到。但对于一般用户来说,即使是看到该节也是没有用的,因为系统类病毒是靠修改程序的入口指针来运行的,因此在将病毒节摘除的同时还需要将程序的入口指针改回,有时还需要重新计算程序的校验和,因此手工清除该病毒几乎不可能。三、 该病毒的感染步骤。系统病毒的一般是通过用户点击第一个带毒的程序文件开始的。当用户点击该程序文件后,隐藏在程序文件体内的病毒代码则最先得到执行,它执行后便会驻留内存,在内存中开辟一块空间,该空间在关机前是不会被其它程序覆盖的,然后病毒就会监控文件的操作,一旦有读文件的操作,病毒便取得控制权,然后将自身代码加入另一个程序文件的体内,完成一次感染。而病毒为了增加其隐蔽性,一般会在内存中放一个互斥量,避免病毒重复进入内存,而在被感染的目标文件体内放一个感染变量,以保证只感染目标文件一次。这样病毒的每一次感染,用户几乎是无法查觉的。四、 该病毒会使大量占用资源,使系统变慢。一般的系统病毒是不会造成系统变慢的,因为编写这类病毒的目的就是能大面积的感染而不被用户觉察,因此这类病毒只感染目标程序一次,也只进行进入内存一次。而劳拉病毒的编写时有缺陷,每一被感染的程序文件启动时,病毒就会被激活一次然后感染其它程序文件,由于WINDOWS系统同时运行的可程序文件数以千计,导致大量感染了该病毒的系统会变得异常缓慢。为了保险起见,最好扫描两次系统。任何一款杀毒软件都有漏报的问题,这其中可能是因为实时监控与文件扫描引擎之间存在着同步问题,因此为了保证用户系统的安全,当用瑞星最新版清除完病毒后,再扫描一下系统,看是否还有病毒存在。打开实时监控。在清除病毒的同时打开实时监控,或直接打开实时监控然后再进行病毒的清除,是正确的杀毒方法,因为有许多的病毒都有网络特性,当你的计算机连网时,即使是完全清除了您计算机上的病毒,但随着网络的连通,病毒仍然会沿着网线继续进入到您的计算机中,造成清除完病毒后还有的现象。而实时监控则解决了这一问题,实时监控可以随时监控本系统的文件,一旦发现有病毒闯入,则会直接将病毒拦截
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
驾照联网查到信息了,会不会是假的?
函数y1=ax,y2=bx+c的图像都经过点A(1,3)(1)
宛都药业(田店大药房店)我想知道这个在什么地
NBA 2K14游戏卡顿怎么办
常绿牌遮阳网地址好找么,我有些事要过去
古代文人骚客在一起交流学问叫什么
全喜婚庆一条龙怎么去啊,有知道地址的么
馨帘馨布艺地址在什么地方,想过去办事
乾坤木业家私地址在哪,我要去那里办事
昆明长水国际机场文化艺术长廊这个地址在什么
请问这个美女名字谢谢
腾达家具批发地址好找么,我有些事要过去
下列属于非条件反射的是CA. 谈虎色变B. 望梅
高丽营驾校在哪里啊,我有事要去这个地方
zrbvv是不是硬电线
推荐资讯
用英语翻译:四分之一磅的糖
我们的脑信号,是怎样传递的?
武汉或孝感地区考驾照对身体的要求?
辞职后多久能拿到工资
在等差数列{a n }中,若a 3 +a 4 +a 5 +a
21军62旅直属队在哪里
圣骥网络地址在什么地方,想过去办事
评价机构( ),除由环境保护部取消其评价资质
我的一个朋友因犯了盗窃罪被取保候审后他可以
新中国成立以来,在民族运动会的助推下,赛龙
五大连池市卫生局我想知道这个在什么地方
上良乡在哪里啊,我有事要去这个地方
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?