已解决问题 - 浏览427次

下一个已解决问题

病毒入侵的路径有哪些?

病毒入侵的路径有哪些?

还可输入300个字

请输入上图中的验证码,字母不区分大小写。

点击查看更多 路径 病毒 入侵 相关信息

健康快乐健康快乐

圣贤


最佳答案 - 由提问者1年前选出

一般来说,计算机网络的基本构成包括网络服务器和网络节点站(包括有盘工作站、无盘工作站和远程工作站)。计算机病毒一般首先通过各种途径进入到有盘工作站,也就进入网络,然后开始在网上的传播。具体地说,其传播方式有以下几种。

  (1)病毒直接从工作站拷贝到服务器中或通过邮件在网内传播;

  (2)病毒先传染工作站,在工作站内存驻留,等运行网络盘内程序时再传染给服务器;

  (3)病毒先传染工作站,在工作站内存驻留,在病毒运行时直接通过映像路径传染到服务器中;

  (4)如果远程工作站被病毒侵入,病毒也可以通过数据交换进入网络服务器中一旦病毒进入文件服务器,就可通过它迅速传染到整个网络的每一个计算机上。而对于无盘工作站来说,由于其并非真的"无盘"(它的盘是网络盘),当其运行网络盘上的一个带毒程序时,便将内存中的病毒传染给该程序或通过映像路径传染到服务器的其他的文件上,因此无盘工作站也是病毒孽生的温床。

  由以上病毒在网络上的传播方式可见,在网络环境下,网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外,还具有一些新的特点。

  (1)感染速度快

  在单机环境下,病毒只能通过介质从一台计算机带到另一台,而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,在网络正常工作情况下,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。

  (2)扩散面广

  由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。

  (3)传播的形式复杂多样

  计算机病毒在网络上一般是通过"工作站"到"服务器"到"工作站"的途径进行传播的,但现在病毒技术进步了不少,传播的形式复杂多样。

  (4)难于彻底清除

  单机上的计算机病毒有时可以通过带毒文件来解决。低级格式化硬盘等措施能将病毒彻底清除。而网络中只要有一台工作站未能清除干净,就可使整个网络重新被病毒感染,甚至刚刚完成杀毒工作的一台工作站,就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行杀毒,并不能解决病毒对网络的危害。

  (5)破坏性大

  网络病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃,破坏服务器信息,使多年工作毁于一旦。

  (6)可激发性

  网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名,也可以是网络的一次通信等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上激发并发出攻击。

  (7)潜在性

  网络一旦感染了病毒,即使病毒已被清除,其潜在的危险性也是巨大的。根据统计,病毒在网络上被清除后,85%的网络在30天内会被再次感染。

  例如尼姆达病毒,会搜索本地网络的文件共享,无论是文件服务器还是终端客户机,一旦找到,便安装一个隐藏文件,名为Riched20.DLL到每一个包含"DOC"和"eml"文件的目录中,当用户通过Word、写字板、Outlook打开"DOC"和"eml"文档时,这些应用程序将执行 Riched20.DLL文件,从而使机器被感染,同时该病毒还可以感染远程服务器被启动的文件。带有尼姆达病毒的电子邮件,不需你打开附件,只要阅读或预览了带病毒的邮件,就会继续发送带毒邮件给你通讯簿里的朋友。

0 0
  • 过客

    过客

    122.100.165.*

    哎,说了这么多好像答非所问,对方可能是在问途径,而不是路径
    途径吗,上面的同志说了,我就不说了,我也是忘了邮件也会传染病毒.......还有p2p软件,流氓,n点对n点的软件也是源头之一,有种不看黄片,电影别装呵呵~

  • 过客

    过客

    122.100.165.*

    服了,我写了4篇吗.............
    4在根目录下利用autoexec.bat或autorun.inf自动或半自动打开,当你双击.....例如:熊猫烧香,我们的骄傲呵呵
    5注册表......不算是病毒,有人瞎搞罢了,没深度
    6补一下第一条,还有些是绿色的,也就是什么路径都能执行,但一般是你自己下下来的,中了不知道只能说你自己下的,怪谁呢.......所以大家必须得小心病毒,在这里我稍稍透露一下,我是用很纯的dos 杀的毒,一般它们不会执行呵呵呵呵
    还有一些是nt以下的病毒,例如cih这个病毒是我最佩服之一,vxd虚拟驱动,绝对杀到你片甲不留,对于nt以下的版本不熟,累了不说了.

  • 过客

    过客

    122.100.165.*

    怎么在上面.................
    而最最难杀的可能是path:\windows\system32\drivers\文件夹里为.sys或其他扩展名的病毒..它们会直接加载为驱动,服务,再写上注册表;还有这些系统路径
    另外其实你手动加上的path倒不大会执行病毒,除非他很有心思盯上你了呵呵~
    就3721(点名,明摆的说你,不要左右看了呵呵),cnsminkp.sys就是在这目录下,再加上注册表...什么有n个session manger項,复制了n个键值去防止删除和屏蔽,必须把其删之,重启后才能删除这个文件....有时还要进很纯的dos里杀它...很麻烦的..哎呀怎么又要....

  • 过客

    过客

    122.100.165.*

    会在它们的子目录下也能执行,还有一些路径
    temp文件夹 可透过cmd命令行去执行,还有internet缓存文件夹里,一般是网络下载的和网页上的
    document & settings 文件夹里,不过已经很少见了,不好执行,比较难搞,少点咯
    program files 和它的子目录common files文件夹里...
    他们也算是默认的吧....
    它们也会在文件夹的子目录下执行,尤其是temp 这个文件夹应该是含执行病毒的代码文件比较多的,很危险,小心看着这个吧
    这版怎么这样,又得续,雅虎你有一套,下面提你的老兄3721...............................

  • 过客

    过客

    122.100.165.*

    同志,问你的是路径,不是特性,同音不代表,意思相同呀同志,也不是传播途径,虽然押韵,也不代表是同意思啊同志~

    1,部分病毒会在任何的路径,经你的人手打开,所以要扫毒,不然就会不小心自己打开
    2,部分病毒会透过activex javascript 之类的脚本语言嵌入在网页里,人也可以是不知道,或手多打开的,但现在好像不多见,因为好像点击前已经有提示是否打开该功能了,再者杀毒软件也会侦测到行为不良的
    3,一般病毒都会在path(系统变量,系统路径)里执行,想查看一下可到 我的电脑>>右键属性>>高级>>环境什么(忘了)里查看,因为默认的路径是最好搞你的,自动执行也很容易,还有..续..

还可输入300个字

请输入上图中的验证码,字母不区分大小写。

提问者对最佳答案的评价 *

Q

返回知识堂首页>>

如果您没能找到需要的内容,请
提出您的问题>>


猜你喜欢看

更多
1