解读磁碟机病毒前世今生

[2008-03-27]
内容摘要:磁盘机病毒正延续着熊猫烧香与AV终结者的特性在网络上疯狂传播,是什么让磁盘机病毒如此疯狂?本文将向用户介绍磁盘机病毒的前生今世。

电脑菜鸟必懂 常见木马连接的原理

[2008-03-26]
内容摘要:正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。

如何防范被蓝牙病毒“咬”伤

[2008-03-06]
本文详细介绍如何防范被蓝牙病毒“咬”伤

使用电脑过程中遇到的一些常见病毒术语列表

[2008-03-06]
本文详细介绍使用电脑过程中遇到的一些常见病毒术语列表

用扫描法来判断硬盘是否有病毒

[2008-03-01]
内容摘要:这种方法主要是对每一种病毒含有的特定字符串进行扫描,如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。

如何确定硬盘是否感染病毒

[2008-03-01]
内容摘要:只要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。

病毒感染可执行文件后图标模糊的原因

[2008-02-22]
内容摘要:通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。

病毒知识:你可知道 电脑病毒的概念来自一场游戏

[2008-02-22]
内容摘要:电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼(John Von Neumann)在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程序的蓝图。

如何对硬盘进行病毒检测的四种方法

[2008-02-20]
内容摘要:要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。

木马病毒:W32.Sality.AB 分析

[2008-01-22]
内容摘要:W32.Sality.AB 是个 W32 病毒,长度 57,344 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP 系统 ,它感染计算机中的可执行文件

ARP挂马的原理

[2008-01-22]
内容摘要:通常的arp欺骗的攻击方式是在同一vlan下,控制一台主机来监听密码,或者结合ssh中间人攻击来监听ssh1的密码.

ByShell 一个穿越主动防御的木马

[2008-01-22]
内容摘要:BYshell的说明里说,高级版采用新内核驱动,可以轻松穿透 ZA 6/7版,麦咖啡安全套装,麦咖啡8.5i 标准版,KIS 6 卡巴安全套装(包括交互模式),诺顿安全套装2007,瑞星2007,小红伞和趋势2006 这些杀软的高级别安全设置。

Byshell后门:无进程无DLL无硬盘文件

[2008-01-22]
内容摘要:今天我们将给大家带来一个重量级后门的使用、编程方法,让广大新手朋友们有好后门玩,让编程技术爱好者有好的后门编程技术可以借鉴。当然,更多的新技术还等你去发掘。

木马PSW.Win32.OnLineGames.kuu分析

[2008-01-16]
内容摘要:网游盗号木马变种Trojan-PSW.Win32.OnLineGames.kuu,病毒运行后衍生病毒文件到系统目录下,删除自身,修改注册表,将病毒DLL文件插入到windows应用程序进程中……

史上最牛的三大“圣诞节病毒”档案

[2007-12-25]
内容摘要:节假日已经成为木马病毒大肆作案的挡箭牌,大量木马病毒打着节假日的幌子招摇撞骗,很多电脑用户一不小心就步入了病毒设计好的陷阱,也常常因此蒙受经济上的损失。

木马下载器发现新变种 删除备份文件

[2007-12-25]
内容摘要:木马会删除系统中所有的备份文件(扩展名为.GHO),感染所有的网页文件,将恶意网站代码插入网页文件中,使得计算机用户每次打开网页时,都会跳转到指定的恶意网站下载大量的病毒、木马等恶意程序,给计算机用户的系统带来极大的危害。

分析并清除web服务器上的网页木马

[2007-12-25]
内容摘要:有经验的朋友会知道这是网页恶意代码,但是自己打开的明明是正规网站,没有哪家正规网站会将病毒放在自己的网页上吧?那么是什么导致了这种现象的发生呢?其中最有可能的一个原因就是:这个网站被挂马了。

网银盗号木马病毒的原理

[2007-12-24]
内容摘要:随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味。在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋。

解析新AV终结者对抗杀毒软件技术机制

[2007-09-25]
内容摘要:近期截获最新的AV终结者,该变种采用ring3级hook技术直接删除杀毒软件,劫持众多网站,阻止杀毒软件更新。专杀程序紧张制作中,测试通过会及时发布,老版本AV终结者专杀运行后会自动升级。

病毒感染文件后图标模糊的原因

[2007-09-03]
内容摘要:通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。