致Blogger:

感谢你选择 PJBlog3 。第一次使用,请用初始管理员账号登陆系统,然后到系统管理,设置站点基本信息
初次使用还需要到后台建立你的日志的分类。
建站时间可以到 界面与插件-设置模块 编辑模块标识为 BlogInfo 的模块即可。

祝你使用愉快。最后,请到 界面与插件-设置模块 把模块标识为 Welcome 模块删除。

PJBLOG基本使用教程:http://bbs.pjhome.net/thread-30520-1-1.html
PJBLOG常见问题集:http://bbs.pjhome.net/forum-35-1.html


 

致Blogger:

感谢你选择 PJBlog3 。第一次使用,请用初始管理员账号登陆系统,然后到系统管理,设置站点基本信息
初次使用还需要到后台建立你的日志的分类。
建站时间可以到 界面与插件-设置模块 编辑模块标识为 BlogInfo 的模块即可。

祝你使用愉快。最后,请到 界面与插件-设置模块 把模块标识为 Welcome 模块删除。

PJBLOG基本使用教程:http://bbs.pjhome.net/thread-30520-1-1.html
PJBLOG常见问题集:http://bbs.pjhome.net/forum-35-1.html


 

致Blogger:

感谢你选择 PJBlog3 。第一次使用,请用初始管理员账号登陆系统,然后到系统管理,设置站点基本信息
初次使用还需要到后台建立你的日志的分类。
建站时间可以到 界面与插件-设置模块 编辑模块标识为 BlogInfo 的模块即可。

祝你使用愉快。最后,请到 界面与插件-设置模块 把模块标识为 Welcome 模块删除。

PJBLOG基本使用教程:http://bbs.pjhome.net/thread-30520-1-1.html
PJBLOG常见问题集:http://bbs.pjhome.net/forum-35-1.html


 

Tag: 批处理预览模式: 普通 | 列表

计算机中毒之后的快速自救措施

  有一套优秀的杀毒软件和防火墙作为电脑的保护网,可以避免计算机不受病毒和黑客的攻击。但由于不可预知病毒的不断更新加上系统的未知漏洞和更隐蔽的黑客入侵,电脑中毒在互联网时代还是不可避免的。万一中毒该如何处理呢?下面就谈谈中毒后的一些处理措施 

  一、正在上网的用户,发现异常应立刻断开连接 

查看更多...

Tags: 病毒 特洛伊 批处理 postscript

分类:『电脑·技术』 | 固定链接 | 评论: 0 | 引用: 32 | 查看次数: 577

计算机通用病毒定义及命名规范详解

  病毒名是由以下6字段组成的:主行为类型.子行为类型.宿主文件类型.主名称.版本信息.主名称变种号#附属名称.附属名称变种号.病毒长度。其中字段之间使用“.”分隔,#号以后属于内部信息,为推举结构。

主行为类型与病毒子行为类型

  病毒可能包含多个主行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的主行为类型。同样的,病毒也可能包含多个子行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的子行为类型。其中危害级别是指对病毒所在计算机的危害。

  病毒主行为类型有是否显示的属性,用于生成病毒名时隐藏主行为名称。它与病毒子行为类型存在对应关系,见下表:


主行为类型

子行为类型

Backdoor
危害级别:1
说明:
中文名称—“后门”, 是指在用户不知道也不允许的情况下,在被感染的系统上以隐蔽的方式运行可以对被感染的系统进行远程控制,而且用户无法通过正常的方法禁止其运行。“后门”其实是木马的一种特例,它们之间的区别在于“后门”可以对被感染的系统进行远程控制(如:文件管理、进程控制等)。

 

Worm
危害级别:2
说明:
中文名称—“蠕虫”,是指利用系统的漏洞、外发邮件、共享目录、可传输文件的软件(如:MSN、OICQ、IRC等)、可移动存储介质(如:U盘、软盘),这些方式传播自己的病毒。这种类型的病毒其子型行为类型用于表示病毒所使用的传播方式。

Mail
危害级别:1
说明:通过邮件传播

IM
危害级别:2
说明:通过某个不明确的载体或多个明确的载体传播自己

MSN
危害级别:3
说明:通过MSN传播

QQ
危害级别:4
说明:通过OICQ传播

ICQ
危害级别:5
说明:通过ICQ传播

P2P
危害级别:6
说明:通过P2P软件传播

IRC
危害级别:7
说明:通过ICR传播

说明:不依赖其他软件进行传播的传播方式,如:利用系统漏洞、共享目录、可移动存储介质。

Trojan
危害级别:3
说明:
中文名称—“木马”,是指在用户不知道也不允许的情况下,在被感染的系统上以隐蔽的方式运行,而且用户无法通过正常的方法禁止其运行。这种病毒通常都有利益目的,它的利益目的也就是这种病毒的子行为。

Spy
危害级别:1
说明:窃取用户信息(如:文件等)

PSW
危害级别:2
说明:具有窃取密码的行为

DL
危害级别:3
说明:下载病毒并运行
一、判定条款:
没有可调出的任何界面,逻辑功能为:从某网站上下载文件加载或运行.
二、逻辑条件引发的事件:
事件1、.不能正常下载或下载的文件不能判定为病毒。
操作准则:该文件不能符合正常软件功能组件标识条款的,确定为:Trojan.DL
事件2.下载的文件是病毒
操作准则: 下载的文件是病毒,确定为: Trojan.DL

IMMSG
危害级别:4
说明:通过某个不明确的载体或多个明确的载体传播即时消息(这一行为与蠕虫的传播行为不同,蠕虫是传播病毒自己,木马仅仅是传播消息)

MSNMSG
危害级别:5
说明:通过MSN传播即时消息

QQMSG
危害级别:6
说明:通过OICQ传播即时消息

ICQMSG
危害级别:7
说明:通过ICQ传播即时消息

UCMSG
危害级别:8
说明:通过UC传播即时消息

Proxy
危害级别:9
说明:将被感染的计算机作为代理服务器

Clicker
危害级别:10
说明:点击指定的网页
判定条款:
没有可调出的任何界面,逻辑功能为:点击某网页。
操作准则:
该文件不符合正常软件功能组件标识条款的,确定为:Trojan.Clicker。
(该文件符合正常软件功能组件标识条款,就参考流氓软件判定规则进行流氓软件判定)

Dialer
危害级别:12
说明:通过拨号来骗取Money的程序

说明:无法描述其利益目的但又符合木马病毒的基本特征,则不用具体的子行为进行描述

AOL
按照原来病毒名命名保留。

Notifier
按照原来病毒名命名保留。

Virus
危害级别:4
说明:中文名称—“感染型病毒”,是指将病毒代码附加到被感染的宿主文件(如:PE文件、DOS下的COM文件、VBS文件、具有可运行宏的文件)中,使病毒代码在被感染宿主文件运行时取得运行权的病毒。

 

Harm
危害级别:5
说明:中文名称—“破坏性程序”,是指那些不会传播也不感染,运行后直接破坏本地计算机(如:格式化硬盘、大量删除文件等)导致本地计算机无法正常使用的程序。

 

Dropper
危害级别:6
说明:中文名称—“释放病毒的程序”,是指不属于正常的安装或自解压程序,并且运行后释放病毒并将它们运行。

一.Dropper判定条款:
没有可调出的任何界面,逻辑功能为:自释放文件加载或运行。

二.逻辑条件引发的事件:
事件1:.释放的文件不是病毒。
操作准则: 释放的文件和释放者本身没逻辑关系并该文件不符合正常软件功能组件标识条款的,确定为:Droper
事件2:释放的文件是病毒。
操作准则: 释放的文件是病毒,确定该文件为:Droper

Hack
危害级别:无
说明:中文名称—“黑客工具”,是指可以在本地计算机通过网络攻击其他计算机的工具。

Exploit
说明:漏洞探测攻击工具

DDoser
说明:拒绝服务攻击工具

Flooder
说明:洪水攻击工具

说明:不能明确攻击方式并与黑客相关的软件,则不用具体的子行为进行描述

Spam
说明:垃圾邮件。

Nuker

Sniffer

Spoofer

Anti
说明:免杀的黑客工具

Binder
危害级别:无
说明:捆绑病毒的工具

查看更多...

Tags: 病毒 特洛伊 批处理 postscript

分类:『电脑·技术』 | 固定链接 | 评论: 0 | 引用: 47 | 查看次数: 493

了解历史 看"古典病毒"是如何工作的

  文件型的病毒将自身附着到一个文件当中,通常是附着在可执行的应用程序上.(如:一个字处理程序或DOS程序).通常文件型的病毒是不会感染数据文件的.然而数据文件可以包含有嵌入的可执行的代码,如:宏,它可以被病毒使用或被特洛伊木马的作者使用。最新版本的Microsoft Word尤其易受到宏病毒的威胁。文本文件,如:批处理文件,postscript语言文件和那些可被其他程序编译或解释的含有命令的文件都是malware(怀有恶意的软件)潜在的攻击目标。

  引导扇区病毒改变每一个用DOS格式来格式化的磁盘的第一个扇区里的程序。通常引导扇区病毒先执行自身的代码,然后再继续PC机的启动进程。大多数情况,在这台染有引导型病毒的机器对可读写的软盘进行读写操作,那么这块软盘也就会被感染。

查看更多...

Tags: 病毒 特洛伊 批处理 postscript

分类:『电脑·技术』 | 固定链接 | 评论: 0 | 引用: 47 | 查看次数: 523

对*.bat的简单编程(非常简单的)

我想着里面的程序可以说是最简单,最实用的了。不要看他简单,一些简单的病毒就是用这种批处理来实现的
当我们得到一个批处理文件的时候用记事本打开里面的代码,看上去有些简单,而且很容易懂,不过我还是想说一下,当作灌水吧.
我们来看看命令表
命令 功能
CALL 用来调用另外的批处理程序

查看更多...

Tags: 编程 批处理

分类:『电脑·技术』 | 固定链接 | 评论: 0 | 引用: 93 | 查看次数: 1062
    免责声明:
  • 本博客所有内容,除自作外,其余均转自其他个人、媒体与互联网创作,转载之目的在于传递更多信息,仅供网友共同浏览评论,并不代表本博赞同和对其真实性负责。如果有什么意见或建议,请您留言;如有侵犯到您的权益,请速告知,本博会在第一时间给予撤下。
  • 联系方式:Admin@zhijue.net, 【添加收藏】 
/> -->