病毒: .y!<t}
想要编病毒,首先要会32位汇编知识,PE(PORTABLE EXECUTABLE)知识,编程知识,主要WINDOWS的,要用API函数的 RO 4Z?tz
H|3:6x
病毒原理:病毒必须有一个寄主程序,就像寄生虫 Uq^#r iq
zh8nc%X{
病毒特点:1 潜伏性 好病毒要有一定潜伏性的,中了接着发作的病毒是不完美的病毒 2 危害性 真正的好病毒不能破坏性太大,给对方电脑造成太大伤害,否则对谁都不好,CIH就是个例子,老陈就这么被抓了 3 免杀性 这当然是最重要的,一个很容易被杀的病毒当然是垃圾了 Vex{.Vh,"
Cv6'`",Yzm
分类:病毒分为蠕虫,变形,宏,脚本,有木马等(个人认为木马算病毒很勉强的) _V7s#_p
x!5'`A!W%
清除:清除病毒应该比较简单,用最新的杀毒软件就行,不过要定期升级,很多朋友说这个杀毒软件垃圾那个杀毒软件垃圾什么的 ,其实,我认为,杀毒软件其实各有千秋,没有哪个最垃圾,只有更好没有最好.预防反面么,就是少点来历不明的网页,邮件,作好杀毒软件升级工作,防患于未然,另外,一台电脑最好只装一个杀毒软件,要不起冲突. Vl&?U
,-8"R`UI8
木马: DtXrWS/
#49kjv@
木马程序分类:1弹端口木马,即使你在内网也会中着,现在一般木马都有这功能了 2进程注册为系统服务 这类木马会修改注册表来随开机启动,要杀需要先停服务才行,不过不太火了 3无进程,无端口的DLL插件木马 这类木马是当今主流,是居家旅行,当机远控的必备良马,呵呵,比较难杀,一般杀毒软件都拿他没办法,技术含量比较高撒 4 多线程技术木马 这种木马有2以上个进程,互相查看,一旦其中一个被停掉,另一个会马上将其复活,主要驻留在EXE文件内 5 无客户端木马 没啥用,也不说了,偷个懒先~~~ t*Sa@$p
I ?gSG*m
清除木马:5类木马中DLL是主流,因此只介绍DLL木马清除方法 首先要先用杀毒软件查出病毒名称及文件,不要慌着去杀,没用!你最好下个防止木马关联DLL插件的工具如:ICESWORD SSM 之后你就杀就行了,呵呵 (nf~x
Z2qW\E^_r
木马功能:现代木马有的功能是1远程窃屏2记录键盘3强制视频4强制音频5远程控制6上传下载傀儡机文件7我想不起来了~~~~~ /5(Yy}
Azl&m