病毒的基本認識

病毒的特性:
VIRUS病毒Worm(蠕蟲)Trojan(特洛依)
破壞◎/○
複製
後門
有此功能:◎
無此功能:○



VIRUS病毒
1. 檔案型(程式型):附著在.COM  .EXE  .SYS使執行變慢,殺掉執行檔。
如.13號星期五
2. 開機型(系統型):破壞啟動磁區(BOOT),磁碟配置表(FAT)。
3. 巨集病毒:WORD,EXCEL感染。
如.Taiwan NO.1
4. 網路型病毒:I LOVE YOU,求職信
如.Code Red,Nimda
蠕蟲+特洛伊針對IIS漏洞=>塞爆ROUTER
如. 疾風:針對RPC(RebootPC)漏洞,不斷開/關機,使其無法作貼上的動作。
如. CIH:FORMAT 硬碟
解毒無毒開機系統 + RESET + 掃毒程式掃毒
Power off + 無毒磁片 + Power on
ROM CD-ROM=>不會感染病毒,會潛藏病毒。
RAM =>會感染,但電源off ,病毒會不見。

留言

這個網誌中的熱門文章

KMS Server 架設紀錄