電腦腳本病毒
電腦病毒種類有很多種!電腦腳本病毒是什么呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的介紹!希望對你有幫助!
腳本病毒:
腳本病毒 - 病毒原理分析腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
防止惡意腳本還有一些通用的方法:
1. 可以通過打開“我的電腦”,依次點(diǎn)擊[查看]→[文件夾選項]→[文件類型]在文件類型中將后綴名為“VBS、VBE、JS、JSE、WSH、WSF”的所有針對腳本文件的操作均刪除。這樣這些文件就不會被執(zhí)行了。
腳本病毒圖冊2. 在IE設(shè)置中將ActiveX插件和控件以及Java相關(guān)全部禁止掉也可以避免一些惡意代碼的攻擊。方法是:打開IE,點(diǎn)擊[工具]→[Internet選項]→[安全]→[自定義級別],在“安全設(shè)置”對話框中,將其中所有的ActiveX插件和控件以及與Java相關(guān)的組件全部禁止即可。不過這樣做以后,一些制作精美的網(wǎng)頁我們也無法欣賞到了。
3. 及時升級系統(tǒng)和IE并打補(bǔ)丁。選擇一款好的防病毒軟件并做好及時升級,不要輕易地去瀏覽一些來歷不明的網(wǎng)站。這樣大部分的惡意代碼都會被我們拒之“機(jī)”外
網(wǎng)絡(luò)的流行,讓我們的世界變得更加美好,但它也有讓人不愉快的時候。當(dāng)您收到一封主題為“I Love You”的郵件,用興奮得幾乎快發(fā)抖的鼠標(biāo)去點(diǎn)擊附件的時候;當(dāng)您瀏覽一個信任的網(wǎng)站之后,發(fā)現(xiàn)打開每個文件夾的速度非常慢的時候,您是否察覺病毒已經(jīng)闖進(jìn)了您的世界呢?2000年5月4日歐美爆發(fā)的“愛蟲”網(wǎng)絡(luò)蠕蟲病毒。由于通過電子郵件系統(tǒng)傳播,愛蟲病毒在短短幾天內(nèi)狂襲全球數(shù)百萬計的電腦。微軟、Intel等在內(nèi)的眾多大型企業(yè)網(wǎng)絡(luò)系統(tǒng)癱瘓,全球經(jīng)濟(jì)損失達(dá)幾十億美元。而去年爆發(fā)的新歡樂時光病毒至今都讓廣大電腦用戶更是苦不堪言。
上面提及的兩個病毒最大的一個共同特點(diǎn)是:使用VBScript編寫。以愛蟲和新歡樂時光病毒為典型代表的VBS腳本病毒十分的猖獗,很重要的一個原因就是其編寫簡單。
腳本病毒 - 特點(diǎn)描述VBS病毒是用VB Script編寫而成,該腳本語言功能非常強(qiáng)大,它們利用Windows系統(tǒng)的開放性特點(diǎn),通過調(diào)用一些現(xiàn)成的Windows對象、組件,可以直接對文件系統(tǒng)、注冊表等進(jìn)行控制,功能非常強(qiáng)大。應(yīng)該說病毒就是一種思想,但是這種思想在用VBS實(shí)現(xiàn)時變得極其容易。VBS腳本病毒具有如下幾個特點(diǎn):
腳本病毒圖冊1.編寫簡單,一個以前對病毒一無所知的病毒愛好者可以在很短的時間里編出一個新型病毒來。
2.破壞力大。其破壞力不僅表現(xiàn)在對用戶系統(tǒng)文件及性能的破壞。他還可以使郵件服務(wù)器崩潰,網(wǎng)絡(luò)發(fā)生嚴(yán)重阻塞。
3.感染力強(qiáng)。由于腳本是直接解釋執(zhí)行,并且它不需要像PE病毒那樣,需要做復(fù)雜的PE文件格式處理,因此這類病毒可以直接通過自我復(fù)制的方式感染其他同類文件,并且自我的異常處理變得非常容易。
4.傳播范圍大。這類病毒通過htm文檔,Email附件或其它方式,可以在很短時間內(nèi)傳遍世界各地。
5.病毒源碼容易被獲取,變種多。由于VBS病毒解釋執(zhí)行,其源代碼可讀性非常強(qiáng),即使病毒源碼經(jīng)過加密處理后,其源代碼的獲取還是比較簡單。因此,這類病毒變種比較多,稍微改變一下病毒的結(jié)構(gòu),或者修改一下特征值,很多殺毒軟件可能就無能為力。
6.欺騙性強(qiáng)。腳本病毒為了得到運(yùn)行機(jī)會,往往會采用各種讓用戶不大注意的手段,譬如,郵件的附件名采用雙后綴,如.jpg.vbs,由于系統(tǒng)默認(rèn)不顯示后綴,這樣,用戶看到這個文件的時候,就會認(rèn)為它是一個jpg圖片文件。
7.使得病毒生產(chǎn)機(jī)實(shí)現(xiàn)起來非常容易。所謂病毒生產(chǎn)機(jī),就是可以按照用戶的意愿,生產(chǎn)病毒的機(jī)器(當(dāng)然,這里指的是程序),目前的病毒生產(chǎn)機(jī),之所以大多數(shù)都為腳本病毒生產(chǎn)機(jī),其中最重要的一點(diǎn)還是因為腳本是解釋執(zhí)行的,實(shí)現(xiàn)起來非常容易,具體將在我們后面談及。
正因為以上幾個特點(diǎn),腳本病毒發(fā)展異常迅猛,特別是病毒生產(chǎn)機(jī)的出現(xiàn),使得生成新型腳本病毒變得非常容易。
腳本病毒 - 腳本病毒舉例蠕蟲病毒
蠕蟲病毒是自包含的 程序(或是一套程序),它能 傳播它自身功能的 拷貝或它的某些部分到其他的 計算機(jī)系統(tǒng)中(通常是經(jīng)過網(wǎng)絡(luò)連接)。請注意,與一般 病毒不同,蠕蟲不需要將其自身附著到 宿主程序,有兩種類型的蠕蟲: 主機(jī)蠕蟲與 網(wǎng)絡(luò)蠕蟲。主計算機(jī)蠕蟲完全包含在它們運(yùn)行的計算機(jī)中,并且使用網(wǎng)絡(luò)的連接僅將自身拷貝到其他的計算機(jī)中,主計算機(jī)蠕蟲在將其自身的拷貝加入到另外的主機(jī)后,就會終止它自身(因此在任意給定的時刻,只有一個蠕蟲的拷貝運(yùn)行),這種蠕蟲有時也叫"野兔",蠕蟲病毒一般是通過1434端口漏洞傳播。
比如近幾年危害很大的“尼姆亞”病毒就是 蠕蟲病毒的一種,去年春天流行“ 熊貓燒香”以及其變種也是蠕蟲病毒。這一病毒利用了微軟視窗 操作系統(tǒng)的漏洞,計算機(jī)感染這一病毒后,會不斷自動 撥號上網(wǎng),并利用文件中的地址 信息或者網(wǎng)絡(luò)共享進(jìn)行傳播,最終破壞用戶的大部分重要數(shù)據(jù)。蠕蟲病毒的一般防治方法是:使用具有 實(shí)時監(jiān)控功能的 殺毒軟件,并且注意不要輕易打開不熟悉的郵件附件。
愛蟲病毒
2000年5月4日,一種名為“我愛你”的電腦 病毒開始在全球各地迅速 傳播。這個病毒是通過Microsoft Out ook 電子郵件系統(tǒng)傳播的,郵件的主題為“I LOVE YOU”,并包含一個附件。一旦在Microsoft Ou tlook里打開這個郵件,系統(tǒng)就會自動復(fù)制并向地址簿中的所有郵件電址發(fā)送這個病毒。 “我愛你”病毒,又稱“愛蟲”病毒,是一種 蠕蟲病毒,它與1999年的 梅麗莎病毒非常相似。據(jù)稱,這個病毒可以改寫本地及網(wǎng)絡(luò)硬盤上面的某些文件。用戶機(jī)器染毒以后, 郵件系統(tǒng)將會變慢,并可能導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)崩潰。
看了此文電腦腳本病毒的人還看了:
4.常見電腦病毒類型
電腦腳本病毒
上一篇:電腦木馬和病毒的區(qū)分
下一篇:電腦宏病毒