㈠ 現在最新最厲害的電腦病毒叫什麼
AV終結者。
簡單說就是殺毒軟體無法運行、安全模式無法進入、系統時間錯誤、賬號密碼被盜;重裝之後雙擊其它分區,仍會感染……
㈡ 最新的電腦病毒
朋友這樣的情況你可以使用360系統急救箱來處理。具體步驟如下:
1、雙擊360系統急救箱,出現如圖的界面,然後單擊「開始系統急救」。
2、系統引擎初始化完成後,單擊「修復」,勾選需要修復的類型,然後單擊「立即修復」,完成後重新啟動電腦。如果你不知道屬於哪一類故障不懂得應該修復哪一類可以使用系統推薦的修復級別,不用選擇而直接單擊「立即修復」,或者勾選「全選」然後直接單擊「立即修復」。
這樣處理後用它恢復一下系統文件和DLL文件重啟電腦看看能否正常。
㈢ 最新消息什麼電腦病毒
現在的病毒木馬每天都有無數的變種出現,傳統的木馬收集方法已遠遠無法跟上木馬更新的速度。
試試騰訊電腦管家採用最新的木馬雲查殺技術,在後台建立了強大的流行木馬分析和處理系統,只要一個用戶提交了可疑文件,就可以第一時間內提取出其中的木馬病毒等危險樣本,這將幫助全部的電腦管家用戶查殺最新的流行木馬。
㈣ 新型電腦病毒是什麼
永恆之藍病毒是什麼?
據了解,這次事件是不法分子通過改造之前泄露的NSA黑客武器庫中永恆之藍」攻擊程序發起的網路攻擊事件。
這次的永恆之藍」勒索蠕蟲,是NSA網路軍火民用化的全球第一例。一個月前,第四批NSA相關網路攻擊工具及文檔被Shadow Brokers組織公布,包含了涉及多個Windows系統服務(SMB、RDP、IIS)的遠程命令執行工具,其中就包括永恆之藍」攻擊程序。
惡意代碼會掃描開放445文件共享埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠程式控制制木馬、虛擬貨幣挖礦機等惡意程序。
目前,永恆之藍」傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁碟文件會被篡改為相應的後綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,摺合人民幣分別為5萬多元和2000多元。
安全專家還發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒大禮包」,專門選擇高性能伺服器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。
沒有關閉的445埠引狼入室」據360企業安全方面5月13日早晨提供的一份公告顯示,由於以前國內多次爆發利用445埠傳播的蠕蟲,部分運營商在主幹網路上封禁了445埠,但是教育網及大量企業內網並沒有此限制而且並未及時安裝補丁,仍然存在大量暴露445埠且存在漏洞的電腦,導致目前蠕蟲的泛濫。
因此,該安全事件被多家安全機構風險定級為危急」。
㈤ 2017最新的電腦病毒有哪些
2017年最新的電腦病毒
一、鬼影病毒
鬼影病毒是當之無愧的2012年度毒王,它主要依靠帶毒游戲外掛或色播傳播,2012年內出現數個變種:包括鬼影5、鬼影6、鬼影6變種(CF三屍蠱)等,它和殺毒軟體的技術對抗也達到了一個新的高度。主流的殺毒軟體均能防禦鬼影病毒,經常下載使用帶毒游戲外掛的電腦用戶是感染鬼影病毒的高危群體。
二、AV終結者末日版
AV終結者末日版是一個惡意對抗殺軟的病毒,從整個手法來看作者是有意在炫耀自己的技術。它釋放ADS流病毒,原理是利用NTFS數據流來隱藏病毒;它釋放3個驅動破壞殺毒軟體並保護自身,如隱藏文件、進程等;它刷網站流量,在中毒機器上開啟3389埠用於接受黑客控制;它發現一旦發現進程中存在「PowerTool.exe」, 「XueTr.exe」則通知驅動刪除系統的文件,從而破壞整個系統。
三、網購木馬
網購木馬的全稱是網購交易劫持木馬,XX年流行網購木馬的特點:利用組策略禁止主流安全軟體運行,在系統無保護的情況下,網購木馬即可在買家網購付款環節輕易篡改交易信息。使買家要購買的東西沒有支付,卻替病毒作者購買了游戲或手機充值卡。
四、456游戲木馬
456游戲木馬指捆綁在456游戲大廳中並利用456游戲載入的遠控木馬或盜號木馬。年度流行的456游戲木馬變種主要通過捆綁456游戲大廳傳播,通過劫持456游戲的dzip32.dll執行第三方loader(存在漏洞軟體的exe可執行文件)載入啟動病毒dll, 然後在內存中解密一個gh0st遠程式控制制木馬程序並執行。
五、連環木馬(後門)
這是一個木馬後門程序,中此木馬的用戶電腦會成為遠控者的一個肉雞,它指受控制端的指令來執行各種網路攻擊,同時也具有下載其它程序的功能。
六、QQ粘蟲木馬
QQ粘蟲木馬是指以透明窗體覆蓋QQ登錄框或偽造QQ登錄/重新登錄框的盜號木馬。
七、新淘寶客病毒
新淘寶客病毒是利用驅動過濾劫持淘寶網搜索結果的病毒,它使用了游戲捆綁,加數字簽名,驅動隱藏過濾,驅動切斷雲掃描等方法,使得病毒的隱藏能力大大增強。
八、瀏覽器劫持病毒
該病毒主要通過互聯網下載以及區域網和移動存儲設備感染進行傳播,會劫持瀏覽器主頁和其它網址導航類網站,強制推廣病毒合作網站,以此來提高指定網站流量,讓病毒作者從中獲利。
九、傳奇私服劫持者
該病毒捆綁於傳奇私服登陸器,屬於流量劫持木馬,它通過DNS劫持/hosts劫持/驅動劫持等方式把大量的私服網站解析到固定的一個私服網站,以達到流量劫持的目的。
十、QQ群蠕蟲病毒
QQ群蠕蟲病毒是指利用QQ群共享漏洞傳播流氓軟體和劫持IE主頁的蠕蟲病毒,QQ群電腦用戶一旦感染QQ群蠕蟲病毒,又會向其他群QQ群內上傳該病毒,以「一傳十,十傳百」式放大效應傳播。
㈥ 最新的計算機病毒都有哪些
建議樓主下載最新的殺毒軟體殺毒,如果電腦配置較高的就下載那些世界知名的、數一數二的殺軟(比如卡巴斯基,麥咖啡等)就行了,如果配置較低建議用360+east nod(360官網免費下載),如果不想用殺軟的話請按下列步驟進行:
如果無法正常進入windows的話則採用第一種方式進入:
(1)電腦啟動完成自檢的時候(啟動到讀取硬碟的時候),按F8 進入啟動菜單。選擇帶網路連接的安全模式;
(2)然後在安全模式下進行查毒,並且同時查看在任務管理器中有沒有可疑進程,不懂可以去網路搜下,如有可疑進程,則將其刪除掉;一般在安全模式下病毒的自啟動項不會被Windows載入,但是如果其自啟動項載入在windows系統進程中在安全模式下也可以活動,所以建議樓主在注冊表自啟動項里查找不明程序或者程序後綴為「htm」或「html」的程序,並將其刪除。當查毒時發現此病毒的文件路徑時,可以直接進入手其文件夾將其刪除;在開始菜單欄的運行里輸入「msconfig」可以察看啟動項和服務是否有不該有的文件啟動,regedit進注冊表查找病毒相關的值全刪了,在這手動殺毒過程中滑鼠不要雙擊,也不要按回車,因為可能會激活病毒。選中我的電腦,按ctrl+f會彈出一個查找的對話框,在裡面 輸入 「病毒的名字」按F3查找。看到這個名字就刪除,一直到查完為止,很快的,最多也就幾個。刪除上述可疑鍵在硬碟中的執行文件、一般這種文件都在WINNT,SYSTEM,SYSTEM32這樣的文件夾下,他們一般不會單獨存在,很可能是有某個母文件復制過來的,檢查C、D、E等盤下有沒有可疑的.exe,.com或.bat文件,有則刪除之。
當然除了這些我還有很多備選方案:
1...重裝系統
2...將磁碟進行格式化(包括高級格式化和低級格式化)
3...使用系統還原
㈦ 電腦新型病毒
你這個感覺好像就是個程序而已,直接刪掉,或者是重啟電腦沒准備可以搞掉。
㈧ 最近的電腦病毒是什麼
近期,國內發現的一個帶有感染文件特徵的盜號病毒。該病毒會釋放竊取網路游戲的模塊,使玩家的賬號、密碼等資料被竊取。跟其它的盜號病毒不同的是,該病毒會搜索計算機系統上所有正在運行的文件程序並修改計算機系統內部的關鍵指令,使用戶在被感染病毒的計算機系統上運行任何程序都會遭受到病毒的感染,加大了病毒的清除難度。
另外,微軟公司的Office辦公軟體PowerPoint又出現嚴重的漏洞問題。前不久,微軟公司曾發布了漏洞補丁程序(MS06-048:Microsoft PowerPoint畸形記錄處理代碼執行漏洞),它專門是針對7月份出現的Microsoft PowerPoint漏洞的,可是現在新的Microsoft PowerPoint漏洞又被發現。這是最近3個月以來,Office辦公處理軟體系列產品被發現的第4個嚴重漏洞了。它很有可能被惡意攻擊者利用,製作出一些惡意的PowerPoint幻燈片文檔來傳播惡意程序,感染和破壞存在此漏洞的計算機系統。
目前,關於最新Microsoft PowerPoint漏洞的詳細資料還沒有被公開,微軟還沒有對此漏洞發布官方消息,也沒有任何針對此漏洞的補丁發布。但國家計算機病毒應急處理中心還是提醒廣大計算機用戶密切關注該漏洞的事態發展,一旦微軟公布立即下載安裝。
因此,在這期間計算機用戶盡量不要隨意下載打開來歷不明的PowerPoint文檔,以免受到病毒或惡意程序的侵害。
專家提醒:
針對這個盜號病毒建議從以下三方面進行防範:
1、安裝防病毒軟體並及時升級病毒庫,同時打開實時監控功能避免病毒入侵。
2、定期對計算機系統進行全面的磁碟查毒工作。
3、給計算機系統安裝帶有防木馬功能的個人防火牆軟體,防止賬號、密碼被竊取。
計算機病毒疫情監測周報
序號 病毒名稱
病毒特點
1
「網路天空」變種(Worm_Netsky.D)
該病毒通過郵件傳播,使用UPX壓縮。運行後,在%Win dows%目錄下生成自身的拷貝,名稱為Winlogon.exe。 (其中,%Windows% 是Windows的默認文件夾,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的圖標,並在共享文件夾中生成自身拷貝。病毒創建注冊表項,使得自身能夠在系統啟動時自動運行。病毒郵件的發信人、主題、內容和附件都是不固定的。
2 「高波」(Worm_AgoBot)
該病毒是常駐內存的蠕蟲病毒,利用RPC DCOM 緩沖區溢出漏洞、IIS5/WEBDAV 緩沖區溢出漏洞和RPC Locator 漏洞進行傳播,還可通過弱密碼攻擊遠程系統進行主動傳播以及利用mIRC軟體進行遠程式控制制和傳播。病毒運行後,在%System%文件夾下生成自身的拷貝nvchip4.exe。添加註冊表項,使得自身能夠在系統啟動時自動運行。
3 Worm_Mytob.X
病毒是Worm_Mytob變種,並利用自身的SMTP引擎按照郵件地址列表中的郵件地址向外發送病毒郵件。該病毒還可以通過網路的共享文件夾進行搜索並嘗試在這些文件夾中產生自身的拷貝文件。還具有後門功能,會使用不同的埠連接到指定的伺服器上面,該伺服器監聽來自遠程惡意用戶的指令,利用這個指令遠程用戶可以控制受感染機器。同時,該變種利用一個任意的埠建立一個 FTP伺服器,遠程用戶可以下載或上傳文件或是惡意程序。
4 「魔波」( Worm_Mocbot.A)
它可以利用微軟公司在8月8日剛剛發布的MS06-040(Microsoft Windows Server服務遠程緩沖區溢出漏洞)安全公告公布的緩沖區漏洞進行傳播。 該蠕蟲可以通過系統存在的漏洞在計算機用戶不知情的情況下主動進行傳播,一旦感染該蠕蟲有可能會被惡意攻擊者遠程式控制制,會影響到系統中一些服務的正常運行,有可能會導致網路連接的中斷,甚至可能會造成計算機系統中一些進程崩潰。
㈨ 近期比較厲害的電腦病毒有哪些
12月30日病毒播報(「秒殺封印師」、 「埠監聽者57347」)金山毒霸每日病毒預警「秒殺封印師」(Win32.TrojDownloader.Agent.20804),這是一個具有極強破壞能力的綜合性病毒。該病毒運行後,會立即在各磁碟生成AUTO病毒,然後對所有的著名殺軟和安全軟體實行映像劫持。並開始感染所有的EXE文件,使其無法使用。該病毒還會隱藏系統中所有的EXE文件,導致用戶無法調用軟體所對應的EXE主程序。在這樣的情況下,很多桌面上的快捷方式都無法打開,如IE,我的電腦等等。廣大用戶需要特別注意該病毒,將毒霸升級最新後,便可查殺。但目前尚無修復該病毒造成破壞的有效辦法,如果已經中了該病毒,電腦幾乎就沒救了,只能重裝。「埠監聽者57347」(Win32.Smssl.a.57347),這是一個感染型病毒。它會感染包括系統文件在內的本機全部exe文件,並在系統中使用多種方式自啟動。當被感染的程序運行,病毒就發生作用。此病毒的實質是一個黑客後門程序,它會製造後門等待黑客的連接,以便盜取文件。一、「秒殺封印師」(Win32.TrojDownloader.Agent.20804) 威脅級別:★★病毒潛入用戶的電腦系統後,在系統盤的%windows%\system32\目錄下生成三個病毒文件,分別為((ppp).exe、.exe、meex.com。同時,病毒修改系統注冊表,添加自己的信息到啟動項中,這樣以後系統啟動時,它就能隨之啟動。隨後病毒立即創建映像劫持,劫持包括眾多著名殺軟和安全輔助工具在內的全部EXE可執行文件,使用戶無法打開和使用這些軟體。安全軟體全部癱瘓後,會為其它惡意程序提供以可乘之機。遭遇這種情況,一些用戶可能會想上網尋求解決辦法,但當大家打開IE瀏覽器時,會彈出對話框,顯示「配額不足,無法處理此命令」的提示。原來這時,病毒已經在電腦中處於「狂暴」狀態了。它在眨眼之間把所有EXE後綴的文件全部破壞並隱藏起來,導致用戶無法打開和找到這些文件。想點擊桌面上其它的快捷方式嗎?它們現在只是一個單純的圖標罷了。看似正常的系統,其實已是一個空殼,整個系統處於廢機狀態(所謂廢機是指系統等於是廢物,無法使用了)。系統病入膏肓後,病毒會逐漸侵蝕整個系統,當所有的程序消失,磁碟中唯一可以查看到的只剩一堆AUTO病毒,如果用戶在中毒計算機上使用U盤等移動存儲器,病毒就會立刻將其感染,擴大自己的破壞范圍。 二、「埠監聽者57347」(Win32.Smssl.a.57347) 威脅級別:★病毒成功運行起來後,在系統盤的%WINDOWS%system32\目錄下釋放出autochks.exe、ntvdme.exe、smssl.exe、TaskMon.exe等四個病毒文件。然後,病毒修改注冊表,將autochks.exe、smssl.exe、ntvdme.exe這三個文件的相關信息加入注冊表啟動項,以便以後用戶每次啟動電腦時,病毒都能隨系統啟動而自動運行起來。至於剩下的那個TaskMon.exe,它也不會閑著,它負責全盤搜索exe文件進行感染,並將完整的病毒包附加到正常文件的末尾,使得自己可以伺機擴散。如果用戶注意查看被感染的文件的屬性,可發現其體積比以前略有增大。在運行過程中,autochks.exe病毒文件會隨時監聽中毒電腦的18500埠,並悄悄建立遠程連接等待黑客的指令,給用戶的個人隱私和系統安全造成威脅。若用戶安裝得有防火牆軟體,就可發現autochks.exe試圖訪問網路的行為。 金山反病毒工程師建議1.最好安裝專業的殺毒軟體進行全面監控,防範日益增多的病毒。用戶在安裝反病毒軟體之後,應將一些主要監控經常打開(如郵件監控、內存監控等)、經常進行升級、遇到問題要上報,這樣才能真正保障計算機的安全。2.由於玩網路游戲、利用QQ聊天的用戶數量逐漸增加,所以各類盜號木馬必將隨之增多,建議用戶一定要養成良好的網路使用習慣,及時升級殺毒軟體,開啟防火牆以及實時監控等功能,切斷病毒傳播的途徑,不給病毒以可乘之機。金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2007年12月30的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄 http://www.ba.net 免費下載最新版金山毒霸2008或使用金山毒霸在線殺毒來防止病毒入侵。撥打金山毒霸反病毒急救電話010—82331816,反病毒專家將為您提供幫助。
㈩ 新的電腦病毒有什麼!
您好,最近的電腦病毒,比較流行的有一種「密鎖二代」敲詐病毒。
「密鎖二代」通過電子郵件傳播,以郵件附件的形式引誘用戶點擊。病毒運行後,將加密硬碟中的所有文件,並修改系統桌面為敲詐信內容。由於黑客使用了極為復雜的加密模式,因此電腦一旦中毒,用戶將面臨永久性的損失。
具體的信息請看下該網址:http://www.rising.com.cn/about/news/rising/2015-01-21/16981.html