
您了解病毒软件吗?
接下来,我们将介绍九种常见的病毒软件,以确保您知道遭受攻击时该怎么办.
1. 病毒
计算机病毒是大多数媒体和普通最终用户在新闻报道中调用的每个恶意软件程序.
幸运的是,大多数恶意软件程序不是病毒. 计算机病毒会修改其他合法主机文件. 当受害者的文件被执行时,病毒也会被执行.
纯计算机病毒在当今并不常见,占所有恶意软件的不到10%.
病毒是唯一“感染”其他文件的恶意软件. 这使得清理它们特别困难恶意软件和电脑病毒有什么区别?,因为必须从合法程序执行恶意软件.
这使得即使最好的防病毒程序也难以消除,但是在很多情况下,我们只需要隔离或删除受感染的文件即可.
2. 蠕虫
蠕虫病毒的存在时间早于计算机病毒,并且可以追溯到大型机时代.
在1990年代后期,电子邮件的使用使蠕虫流行. 在过去的十年中,计算机安全专家被作为邮件附件显示的恶意蠕虫所困.

一个人打开蠕虫电子邮件,整个公司很快就会被感染.
3. 木马
计算机蠕虫已被木马恶意软件取代,并成为黑客的首选武器.
木马伪装成合法程序,但其中包含恶意指令. 它们已经存在了很长时间,甚至比计算机病毒还更长,并且更可能入侵我们的计算机.
4. 各种形式的病毒和外来物种
通常,该恶意软件程序对最终用户来说就像是木马,但是一旦执行,它就会像蠕虫一样通过网络攻击其他受害者.
当今,许多恶意软件程序都被视为rootkit木马或秘密程序. 本质上,恶意软件程序试图修改底层操作系统以获得最终控制权并逃避反恶意软件程序.
要消除这些类型的程序,必须从内存中删除控制组件,首先进行反恶意软件扫描.
僵尸程序实质上是木马和蠕虫的组合. 它试图使单个被利用的客户端成为更大的恶意网络的一部分.
僵尸网络的大小范围从成千上万台受攻击的计算机到由僵尸网络主机控制的成千上万个系统的庞大网络.
这些僵尸网络通常被出租给其他罪犯,并利用它们实现其邪恶目标.

5. 勒索软件
勒索软件会加密您的数据并将其作为人质. 这是过去几年勒索软件获得丰厚回报的手段,而且这种情况还在不断增加.
勒索软件经常使公司,医院,警察局甚至整个城市瘫痪.
大多数勒索软件程序是木马程序,这意味着它们必须通过某种社会工程进行传播.
勒索软件可以像任何其他类型的恶意软件程序一样被阻止,但是一旦执行恶意软件和电脑病毒有什么区别?,如果没有备份,就很难挽回损失.
根据一些研究,大约四分之一的受害者支付了赎金,其中约30%的受害者仍未获得解锁文件.
无论哪种方式,打开加密文件都需要特定的工具,解密密钥,甚至还需要一些运气. 最好确保所有关键文件都已脱机备份.
6. 无文件恶意软件
传统恶意软件在文件系统中传播并感染新系统.
无文件恶意软件目前占所有恶意软件的50%以上,并且仍在增长. 这是一种不直接使用文件或文件系统的恶意软件.
最终结果是,更难以检测和阻止无文件攻击. 如果您想从事计算机安全方面的工作,则应该对这些技术和过程非常熟悉.

7. 广告软件
广告软件是最轻微,最容易攻击的恶意软件. 它试图使受攻击的最终用户暴露给不必要的和潜在的恶意广告.
常见的广告软件程序可能会将用户的浏览器搜索重定向到包含其他产品促销信息的相似网页.
8. 恶意广告
不要与广告软件混淆. 恶意广告使用合法广告或广告网络将恶意软件秘密发送给毫无戒心的用户计算机.
例如,网络分子可能会花钱在合法网站上做广告. 当用户点击广告时,广告中的代码会将他们重定向到恶意网站或在其计算机上安装恶意软件.
在某些情况下,嵌入在广告中的恶意软件可能会自动执行,而无需用户执行任何操作. 这种技术称为“盗窃下载”.
9. 软件
软件是想要查看亲人计算机活动的人们最常用的软件.
当然,在有针对性的攻击中,分子可以使用软件来记录受害者的击键并获取密码或知识产权.
广告软件和软件程序通常最容易删除,通常是因为它们的意图不像其他类型的恶意软件那样邪恶.

找到恶意可执行文件并阻止其执行-完成.
查找并删除恶意软件
如今,许多恶意软件程序最初都是木马或蠕虫,但后来被植入到僵尸网络中,从而使黑客能够访问受害者的计算机和网络.
许多高级持续威胁攻击(APT)都是以这种方式开始的: 他们使用木马抢先进入了成百上千的公司,而潜伏在其中的人为攻击却找到了有趣的知识财产.
存在大多数恶意软件以窃取金钱-直接从银行帐户中窃取金钱,或通过窃取密码或身份信息间接窃取金钱.
如果幸运的话,可以使用Microsoft的Autoruns,Microsoft的Process Explorer或SilentRunner等程序来查找恶意的可执行程序.
如果恶意软件程序不可见,则必须先从内存中删除隐藏的组件,然后再提取其余程序.
在通常情况下,Microsoft Windows将被引导进入安全模式或通过其他方法来删除可疑的隐身组件,并在删除隐身部件后运行防病毒扫描程序以清理其余部件.
不幸的是,查找和删除单个恶意软件程序组件很容易出错.
此外,您不知道恶意软件程序是否已对系统进行了修改,因此不可能完全可信.
除非您在恶意软件清除和取证方面受过良好训练,否则当您在计算机上发现恶意软件时,请备份数据,格式化驱动器并重新安装程序和数据.
准备补丁程序,以确保最终用户知道自己在做什么错. 这样,您将获得一个值得信赖的计算机平台,该平台可以在战斗中不断前进,而不会留下任何挥之不去的风险或问题.
参考链接:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-242401-1.html
这跟冲动没有半毛钱关系
此后看美企MOTO也濒临破产
一问怎么回事说分销商不送RIO了
配上mv歌更好听