魔鬼男神
字体: 16 + -

0006病毒大神建锋

    fri aug 14 19:40:34 cst 2015

    建锋,国家级任务

    李惊鸿刚走出自己的办工室就看见一脸微笑的往外走去,李惊鸿就上去问,道“:建锋,你要去那里。”

    建锋看见李惊鸿道“:惊鸿,佛喽咪。”建锋迅速的走下去,李惊鸿也大步跟过去,建锋突然转身,奸笑道“:惊鸿你车技高,你做司机吧!”李惊鸿满头黑线,坐在架驶位,脚踩油门飙进速度,道“:去哪?”

    “h市全国安防局”李惊鸿虽然疑惑,但他知道开车时不能分心。

    李惊鸿的车子飙速到极限用了半小时才到了“h市全国安防局”,而局长老头子是叶鄂的人早在等待着他们两个的到来,此时建锋利芒从眼里射出来一般,李惊鸿和他多少年交情,现在,建锋是遇到对手了吧!叶鄂看见建锋气势不凡,对建锋信心大增,建锋立刻叫叶鄂带路,直接进入内部,不等叶鄂介绍,建锋就推了推眼镜框,双手快速在键盘上按,叶鄂只看见了一片残影。

    建锋突然开口道“:你们这里有内奸,用光盘把病毒带进来面。”叶鄂阵阵吃惊这么快就查到了来源。李惊鸿就无聊的在一旁玩手机了。 病择,尤其是在这个电脑几乎融入了所有人生活的世界来说。

    电脑病毒,很多人都知道,但是什么是电脑病毒,却很少有人知道。电脑病毒,是可以通过计算机网络,快速寄生。繁殖,并且通过变异和杂交,迅速通过系 统漏洞获得一定的系统控制权。

    而完美的病毒,首先应该是具有网络繁衍能力,融合人工智能的思想和技术,同时完美的病毒还势必要具有分布式结构,具有母子结构的。也就是说,当母病毒被侦测发现的时候,会释放出破坏力更强,或者隐蔽性更高的子病毒的程序。 同时完美的病毒还需要可以杂交,可以变异,可以和自己相同的变异病毒进行交换遗传信息。从而进一步的完善自己的程序,让自己变得更加隐蔽,更加具有破坏性。 黑客最重要的并不是你 要有多么高深的入侵敌人的技术,以及有多么强大的病毒编写能力,最重要的是可以隐藏自己。

    建锋不久后,又道“: 大家都知道光盘 是一种新型存储介质,具有容量大、可靠性好、性价比高等优点。光盘分可擦写光盘和只读光盘两种。而咱们使用的只读光盘cd-rom上的软件数据是光盘制造厂使用专用设备写到盘片上的,用户使用的时候只能读出光盘上的软件数据,不能向光盘存储新的数据和文件,所以cd-rom在使用过程中不会被病毒传染。” 但是有些光盘制造厂在制作光盘时把关不严,把带毒的软件做到光盘上。而且现在盗版光盘丰厚利润,使的不少地下光盘制造厂秘密制造盗版光盘,由于这些制造厂技术力量薄弱,管理不严,经常在其生产的光盘中带有病毒。由于光盘不可改写和大量盗版光盘泛滥,病毒会传播到各地,后果是很严重的。” 而如果光盘中如果有病毒的话,如何清除呢?呵呵大家一定很想知道吧!呵呵!”

    见到周围的人面色不善的看着自己,建锋耸了耸肩再次开口:

    “针对光盘cd-rom的特点,大家查毒可要注意以下三点:

    第一光盘容量很大,有 些光盘甚至有上万个文件,全部扫描一次要20分钟到半小时,咱们现在可不能花费很长的时间,只要重点检查com和exe文件就行了,因为如果光盘中真的有病毒,就一定是在com和exe文件这两种文件中的。

    第二选用具有实时反病毒功能的反病毒软件,可以不必事先检查整片光盘,因为它们可以实时工作,随时 查出光盘上的病毒。大家看到了吧!到现在为止电脑中的杀软都没有反应。

    第三由于cd-rom是不可改写的,所以反病毒软件可以检测并发现光盘上的病毒,但无法杀除病毒。当然如果计算机上没有安装具有实时反病毒功能的反病毒软件,则把带毒的光盘文件或程序先拷贝到硬盘上,再用杀毒软件杀毒。当然以后应 查出光盘上的病毒。大家看到了吧!到现在为止电脑中的杀软都没有反应。

    第三由于cd-rom是不可改写的,所以反病毒软件可以检测并发现光盘上的病毒,但无法杀除病毒。当然如果计算机上没有安装具有实时反病毒功能的反病毒软件,则把带毒的光盘文件或程序先拷贝到硬盘上,再用杀毒软件杀毒。当然以后应 使用硬盘上杀毒后的文件或程序,而不要用光盘上的带毒文件或程序。如果计算机上已安装了实时反病毒软件就可以直接使用光盘上的文件或程序,因为在安装时杀毒软件已经对其进行了查杀了。 这是melissa蠕虫病毒!”李惊鸿指着面前的电子邮件,“去年,也就是1999年3月27日,一种隐蔽性、传 播性极大的、名为melissa(又名“美丽杀手”)的word97、word2000宏病毒出现在网上,并以几何级数的速度在因特网上飞速传播,仅在一天之内就感染了全球数百万台计算机,引发了一场前所未有的“病毒风暴”。

    而melissa病毒最初是在一个成人新闻组里出现,并为来访用户提供**网站 清单及其访问密码。这个病毒专门针对微软的电子邮件服务器和电子邮件收发软件,它隐藏在一个word97格式的文件里,以附件的方式通过电子邮件传播,善于侵袭装有word97或word2000的计算机。

    它可以攻击word97的注册器并修改其预防宏病毒的安全设置,使它感染的文件所具有的宏病毒预警功能 丧失作用。当打开感染了该病毒的word97、word2000文档时,该病毒首先感染通用模块:nor_mal。dot文件,并修该windows注册表项:

    hkey_currentuser software microsoft office,将其增加表项:melissa?,并给其赋值为:bykwyjibo,在outlook电子邮件程序启动的情况下,将自动给地址簿的前 50名发送信件,该信件的主题是:“importantmessagefrom(来自……的重要信息),该用户名为地址簿里的已经存放的用户名,信件的内容是:hereisthatdocumentyouaskedfor。don'showanyoneelse;-),并将该信件附加一个带毒文件,名为:list。doc,该文档包含大量**网址。由于是熟悉的人发送的,因此容易被人 们忽视。同时,该病毒还会自动重复以上的动作,由此连锁反应,会在短时间内,造成邮件服务器的大量阻塞,直至“淹没”电子邮件服务器,使的电脑崩溃,严重影响人们的正常网络通讯。

    根据计算,如果melissa能够按照理论上的速度传播,只需5次就可以让全世界所有的网络用户都收到一份。由于病毒自动进行自我 复制,因而属于蠕虫类病毒。melissa的作者显然对此颇为得意,他在病毒代码中写道:“蠕虫类?宏病毒?word97病毒?还是word2000病毒?您们自己看着办吧!”在发现melissa病毒后短短的数小时内,该病毒即通过因特网在全球传染数百万台计算机和数万台服务器,因特网在许多地方瘫痪。 h市yahoo、h市在线aol几个大型网站公司,因为melissa堵塞了他们的邮件服务系统,迫使他们不能收信,也不能发信,许多公司技术人员放弃了他们的周未,以应付这个melissa病毒所带来的意外情况,甚至像微软、朗讯、英特尔、motorola这样的技术公司及数十所大学也不例外。对此,美国联邦调查局、许国国家设施保护l 中心有史以来第二次向全国发出紧急通告,咱们国中央电视台也数次报道。因特网是没有国界的,这种病毒也已威胁到我国网络安全,现在国内用户已有感染。melissa最令人恐怖之处,还不在于“瘫痪”邮件服务器,而是大量涉及企业和政府的核心机密有可能通过电子邮件的反复传递而扩散出去,甚至受损害用户连机密 被扩散到了哪里都不知道。” 大家都知道光盘 是一种新型存储介质,具有容量大、可靠性好、性价比高等优点。光盘分可擦写光盘和只读光盘两种。而咱们使用的只读光盘cd-rom上的软件数据是光盘制造厂使用专用设备写到盘片上的,用户使用的时候只能读出光盘上的软件数据,不能向光盘存储新的数据和文件,所以cd-rom在使用过程中不会被病毒传染。” 但是有些光盘制造厂在制作光盘时把关不严,把带毒的软件做到光盘上。而且现在盗版光盘丰厚利润,使的不少地下光盘制造厂秘密制造盗版光盘,由于这些制造厂技术力量薄弱,管理不严,经常在其生产的光盘中带有病毒。由于光盘不可改写和大量盗版光盘泛滥,病毒会传播到各地,后果是很严重的。

    建锋清除了病毒后,松了一口气,突然,电脑“嘀嘀嘀”响起来。李惊鸿,道“:又有病毒攻击了。”

    建锋呼了一口气,拿过来一杯水喝下去,扭了扭头,看样子是大干一场了。

    建锋哼了一声,道“: remoteprocedurecall(rpc)是windows操作系统使用的一种远程过程调用协议,rpc协议提供一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行代码。该协议的前身是osfrpc协议,但是增加了微软自己的一些扩展。” 最近有人发现部分rpc在使用tcp/ip协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用rpc的dcom接口,这个接口用来处理由客户端机器发送给服务器的dcom对象激活请求(如unc路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程 序、查看或更改、删除数据或者是建立系统管理员权限的帐户等。” 现在办公室里中的这种病毒就是根据这rpc漏洞所设计出来的。在黑客界,这种病毒被称为冲击波(worm。blaster)病毒,是利用微软公司操作系统中的rpc漏洞进行传播的,只要是计算机 上有rpc服务并且没有打安全补丁的计算机都存在有rpc漏洞,而现在微软公司还没有发现这个漏洞呢!”

    “而且该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出rpc服务终止的对话框,并且系统反复重启,不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严 重破坏,且不能复制粘贴。而且dns和2s服务遭到非法拒绝服务等,另外,病毒大面积地泛滥还能使整个网络系统瘫痪。 ”叶鄂不自然看了看建锋,这才多少岁,就这么强了,不比京都的人差啊。

    李惊鸿意识下问道“: 要清除冲击波病毒有很多的方法,最简单的就是 找到一份能够查杀冲击波病毒的杀毒软件,可是现在这冲击波病毒只不过是在一个小范围的圈子里面传播,并没有流传到外界,因此现在很多人都不知道有这种病毒的!更别说会有能够剿灭这最新式的冲击波病毒的杀毒软件了。”

    “当然了,想要恢复电脑系统也不是没有办法,你们看在我现在就是在dos环境 下清除该病毒,首先当电脑系统中了冲击波病毒之后,用dos系统启动盘启动进入dos环境下,进入c盘的操作系统目录,查找目录中的“msblast。exe”病毒文件,找到后进入病毒所在的子目录,然后直接将该病毒文件删除。最后在把电脑重启之后就好”

    建锋迅速打破病毒,重启后,什么都恢复了。

    李惊鸿自嘲笑一声,道“:

    病毒,尤其是在这个电脑几乎融入了所有人生活的世界来说。

    电脑病毒,很多人都知道,但是什么是电脑病毒,却很少有人知道。电脑病毒,是可以通过计算机网络,快速寄生。繁殖,并且通过变异和杂交,迅速通过系 统漏洞获得一定的系统控制权。

    而完美的病毒,首先应该是具有网络繁衍能力,融合人工智能的思想和技术,同时完美的病毒还势必要具有分布式结构,具有母子结构的。也就是说,当母病毒被侦测发现的时候,会释放出破坏力更强,或者隐蔽性更高的子病毒的程序。 同时完美的病毒还需要可以杂交,可以变异,可以和自己相同的变异病毒进行交换遗传信息。从而进一步的完善自己的程序,让自己变得更加隐蔽,更加具有破坏性。 黑客最重要的并不是你 要有多么高深的入侵敌人的技术,以及有多么强大的病毒编写能力,最重要的是可以隐藏自己。看来我李惊鸿落后了,哈哈哈哈。”。

    叶鄂再次用请求的语气求建锋,“:建锋大神,我把奖利翻两倍请帮我查出来,攻击我们h市安防局的地址查到。”

    建锋嘿嘿大笑,道“:惊鸿,这下要你帮忙了,嘿嘿。”

    李惊鸿点点头。建锋从自己的工具箱那里拿出来一个眼镜,给李惊鸿带上去。

    李惊鸿的身体在h市安防局,意识己经化为病毒入侵到了对方的ip地址前,李惊鸿看着安防墙上飞下来了一群凶猛的兽。 修长的指尖滑过遮盖住眼眸的刘海,歪着脑袋,一脸好奇的看着这一群人。,那凌厉的眸子似乎带着一股肃杀的气息,妖孽的笑容越发的妖异了起来。病毒的力量爆发出来了,李惊鸿浮在空中,大手化剑,空手握出一把剑,此时的李惊鸿意识是病毒,无所不能的病毒,“咻咻咻咻咻……”一道道的病毒剑气杀死凶猛的怪物。李惊鸿手往地上拍了一掌,一道气墙挡住了来者。“轰隆隆”踢飞了李惊鸿的个鸟人,鸟人笑着李惊鸿“嘎嘎嘎嘎,笨蛋”,李惊鸿再次飞到空中,道“:ntm的,你是鸭吗?笨蛋鸟人。哼。”

    (终于两万字了,累死了无息了。病毒我不懂错了,包涵。)