2017新型計(jì)算機(jī)病毒是怎樣的
2017新型計(jì)算機(jī)病毒是怎樣的
計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。下面是學(xué)習(xí)啦小編跟大家分享的是2017新型計(jì)算機(jī)病毒是怎樣的,歡迎大家來閱讀學(xué)習(xí)。
2017新型計(jì)算機(jī)病毒是怎樣的
國家計(jì)算機(jī)病毒應(yīng)急處理中心日前通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè),發(fā)現(xiàn)一個(gè)###新型病毒,經(jīng)分析確認(rèn)該病毒為"高波"病毒的一個(gè)新變種。
據(jù)介紹,該病毒是常駐內(nèi)存的蠕蟲病毒,感染系統(tǒng)為WinNT/Win2000/WinXP/Win2003,可利用RPC DCOM 緩沖區(qū)溢出漏洞、IIS5/WEBDAV 緩沖區(qū)溢出漏洞和RPC Locator 漏洞進(jìn)行傳播,它還可以通過弱密碼攻擊遠(yuǎn)程系統(tǒng)進(jìn)行主動(dòng)傳播,利用mIRC軟件進(jìn)行遠(yuǎn)程控制和傳播。
手工清除該病毒的相關(guān)操作為:
1、終止病毒進(jìn)程。在Windows 9x/ME系統(tǒng),同時(shí)按下CTRL+ALT+DELETE,在Windows NT/2000/XP系統(tǒng)中,同時(shí)按下CTRL+SHIFT+ESC,選擇"任務(wù)管理器--〉進(jìn)程",選中正在運(yùn)行的進(jìn)程"nvchip4.exe",并終止其運(yùn)行。
2、注冊(cè)表的恢復(fù)。點(diǎn)擊"開始--〉運(yùn)行",輸入regedit,運(yùn)行注冊(cè)表編輯器,依次雙擊左側(cè)的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并刪除面板右側(cè)的"nVidia Chip4 = nvchip4.exe"HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunServices,并刪除面板右側(cè)的"nVidia Chip4 = nvchip4.exe"
3、刪除病毒釋放的文件。點(diǎn)擊"開始--〉查找--〉文件和文件夾",查找文件"nvchip4.exe",并將找到的文件刪除。
4、運(yùn)行殺毒軟件,對(duì)系統(tǒng)進(jìn)行全面的病毒查殺。
計(jì)算機(jī)病毒應(yīng)急處理中心提醒廣大計(jì)算機(jī)用戶及時(shí)修補(bǔ)漏洞,升級(jí)殺毒軟件和防火墻,啟動(dòng)"實(shí)時(shí)監(jiān)控",設(shè)置較為復(fù)雜的系統(tǒng)密碼(建議為8位以上),做好病毒的預(yù)防工作。
2017新型計(jì)算機(jī)病毒是怎樣的相關(guān)文章: