什么是 病毒 以及如何移除它

卢西亚·戴恩斯 评价 - - 已更新 | 类型:病毒
12

病毒是一种恶意的计算机程序,它通过感染文件、安装相关的组件或移除特定的媒体文件来传播。这个程序通常运载着一个具有破坏性的有效负载(payload,实际数据或者数据体,指的是数据传送中的货物),由其作者基于自己的意愿而选出。一个典型的病毒会感染系统、损坏或删除文件及文件夹、下载其他危险的寄生虫、收集有关用户的网上活动或泄露敏感的信息。如果系统感染了非常危险的病毒,所有储存在硬盘的数据也被会毁灭或加密。大部分危险的病毒通常会损坏整个或某个部分的计算机系统。

普遍上病毒可以被分为三个主要的类别:

1. 主要设计来分布其他病毒或损坏合法系统文件的寄生虫,例子:

  • 木马程序
  • Nukers
  • 蠕虫
  • AOL 寄生虫

2. 有能力在系统启动危险活动的威胁,比如误导性的提醒、假冒的系统扫描、锁住整个计算机系统的警告信息等其他行动,例子:

  • 流氓反间谍软件
  • 勒索软件
  • 广告软件
  • 浏览器劫持者

3. 其他病毒,这个类别包括了:

  • 嗅探器
  • 系统工具
  • 网络管理工具
  • 远程管理工具

有些病毒则不属于以上任何一个类别,因为它们综合了多个特征和功能。这些威胁有时候会被称为混合型病毒,被用来显示误导性的警告、加密用户的文件、分布其他的病毒或引发其他额外的恶意活动。由于这些寄生虫通常含有可以在被移除后自动重新安装的组件,因此很难在系统找出及移除它们。此外,很多病毒拥有的额外功能让它们得以逃过抗毒软件的检测,这些威胁会监控抗毒软件的活动并拦截其请求。当抗毒程序试图检测受感染的文件时,病毒就会马上将原装及干净的变种文件提交上去,企图以这种方式阻止检测。

病毒会引起什么活动呢?

当恶意程序渗入系统时,它会启动这些活动:

  • 感染、改写或删除文件。它会损害你的个人文件、必要的系统组件及有用的应用程序。此外,有些病毒可能会擦除所有重要的文件和文件夹以破坏整个系统。
  • 将恶意代码放进硬盘的主引导记录 (MBR) 以便在操作系统加载之前先运行一个具有破坏性的有效负载。
  • 将有害的组件加入信誉良好的程序或修改它们的设置,感染使用这些程序打开或创建的文档。
  • 通过更改必要的硬体设置、清除 CMOS 储存器或损坏基本输入输出系统 (BIOS) 以破坏计算机,这可能造成你重要数据的损失,或导致计算机系统故障。
  • 随机创建成千上万的文件和文件夹,占用大量的系统资源。
  • 显示为数不少的伪造信息、更改各种系统设置、引发重定向及执行烦人的行动,将用户的日常任务复杂化。
  • 以木马程序、后门程序、键盘记录器和其他危险的寄生虫系统来感染系统。
  • 使用受到威胁的系统来传播其它恶意软件。
  • 偷窃或加密敏感个人信息、有价值的文档、密码、登录名字、身份信息或用户联系人。
  • 自我修改以避免被移除、加密受感染的文件、拦截抗毒软件的请求及改变正常系统行为。
  • 导致系统速度减缓、降低系统的安全性及导致软件不稳定。

病毒创建者用来传播威胁的方法:

病毒在用户不知情及没有获得用户的同意之下就感染计算机,以下是这些未经请求的寄生虫进入系统的六个主要方法: 

  • 病毒感染特定的文档、可执行文件及其他来自可靠来源的文件,当受害者打开或执行这些文档时,病毒就会静悄悄地将自己安装在系统里。
  • 有很多病毒是通过电邮附件来分布的,它们也会通过即时讯息进入系统,或将自己嵌入信件里。这些病毒的名字不会让人起疑,因此用户很容易被骗去打开或执行它们。一旦用户打开这些讯息或文件,病毒就会静静地感染计算机。
  • 有些病毒是通过移动驱动器来分布的,当用户将磁盘插入计算机后,病毒即自动执行。
  • 盗版软件和冒牌电脑游戏通常含有各种的病毒。当用户开始安装这些游戏或程序时,寄生虫就会默默地感染系统。
  • 病毒也有可能在其他害虫如木马程序、蠕虫或后面程序的帮助下进入计算机,它们都是在没有获得用户的许可和同意就进入计算机。

什么是网络上最流行的病毒?

成千上万不同的病毒正充斥于网络。以下的例子说明了病毒是多么奸诈和危险。

Trojan.LockScreen,也被称为 Trojan LockScreen,是一种用来分布危险病毒的病毒,此危险病毒已被归类为勒索软件。当这些木马程序感染系统,它会将预设的可执行文件及其他需要用来执行相关病毒正常功能的组件置放在系统上。通常 Trojan.LockScreen 是使用误导性电邮及其受感染的附件来帮忙传播,不过你也有可能是在点击某个误导性的弹出式广告后受到感染的,这广告通常会提醒你更新你的程序或安装“必要的”软件。依靠 Trojan.LockScreen 传播的病毒可能会为受害者引发非常大的问题,因为它有能力加密所有的文件。

Cryptowall 是其中一个勒索软件类别里的病毒。这个寄生虫有能力修改必要的系统设置并封锁整个系统。此外,它也会引发伪造的警告并加密你的每个文件。它要求受害者支付赎金以便有机会解密这些被加密的文件,如果受害者不愿意这么做,他们将损失所有的文件。一个信誉良好的反间谍软件可以帮你移除这些病毒,但却无法帮你解锁这些被封锁的文件。

Mystartsearch 被认为是浏览器劫持者和隐匿垃圾程序,它会在用户不知情下渗入计算机,因为它是以其他程序的额外组件形式到处传播的。这个病毒并不太积极,然而当它进入计算机后却会引起各种不便,让你觉得心烦。它会在计算机上造成混乱,因为它会向你显示已被修改过的搜索结果,这些搜索结果含有商业内容,会将你带到预设网站的广告。此外,它也会收集非个人身份识别信息并将这些数据传输给相关方。如果你想取得可靠的搜索结果,那你应该远离 MyStartsearch.com。

Koobface 是一个严重的病毒,它被用来窃取用户的个人信息。它是通过社交网络如 Facebook、Twitter 和 Yahoo Messenger 来传播的。一旦渗入系统,Koobface 会接管追踪小软件 (cookies) 并使用它来追踪受害者,它也会被用来以额外的恶意软件来感染计算机。用户无法手动移除这个威胁,用户也无法发现任何能让他们察觉计算机已被感染的可疑活动。

如何从我的计算机移除病毒?

你可以使用不同的方法来找出并移除计算机里的病毒。有些病毒并不太积极,你可以试试以手动移除方法来移除它们。不过,如果你想要确定每一个属于网络威胁的组件都被除掉,你必须安装一个信誉良好的反间谍软件。我们高度建议你使用以下这些程序,它们有能力从受到侵袭的计算机系统里移除每一个病毒: ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus。要注意的是有时候即使是最有信誉的反间谍软件也无法帮你移除你的病毒,因为黑客一直在更新他们的威胁。反间谍软件开发者可能没有及时注意到这些更改,因此他们的反间谍软件无法找到每个受感染的文件。如果你正面对这个问题,别担心,这现在已经不是问题了,你只需将你的问题发送到询问我们页面,我们将免费帮你移除这个病毒。

 

最新加入数据库的病毒

WCrypt 勒索病毒移除指南

如果 Wcrypt 勒索软件攻击了你的计算机,你应该知道些什么 Wcrypt 病毒是一种勒索软件,它会锁住计算机或网络上所有的文件,然后要求赎金以提供数据复原解决方案 。 更多
勒索软件 病毒   六月 26, 2017

病毒 数据库

六月 19, 2017

Loadstart.biz 病毒

Loadstart.biz 提供了阴暗的搜索服务 Loadstart.biz 病毒是一个来自 “Loadstart” 浏览器工具组别 的搜索引擎。 更多
六月 19, 2017

Mystarting123.com 病毒

不可以使用 Mystarting123.com 搜索引擎的原因 Mystarting123.com 是一个页面,它在没有征询你的许可下就取代了你之前的主页。 更多
六月 16, 2017

WannaLocker 勒索病毒

WannaLocker ——一个伪装成 WannaCry 新变种的移动勒索软件 WannaLocker 是 WannaCry 勒索软件的冒名顶替者,目前正针对中国的安卓用户,但它有可能扩大其目标,针对来自世界各地的计算机用户。 更多
六月 14, 2017

NM4 勒索病毒

NM4 加密恶意软件着手对你的数据进行编码 NM4 病毒被认为是 R ransomware  的新变种,就像其前身一样,它会使用 RSA-2048 和 AES-256 组合的加密技巧来加密文件。 更多
六月 13, 2017

unTabs extension 病毒

从浏览器卸载 unTabs extension 的原因 UnTabs extension 是一个恶意的浏览器辅助对象 ,专门针对 Google Chrome 浏览器,并在没有获取许可下在浏览器上安装。 更多
六月 12, 2017

Rambler Search 病毒

为什么使用Rambler Search 进行网页搜索是不明智的: Rambler Search 病毒是一个浏览器劫持者类型  的网络感染,安全专家建议尽快从计算机将它移除。 不要惊慌——这个病毒并没有破坏性,因此它不会损坏你的个人文件或以任何方法弄乱你的计算机系统。 从计算机移除 更多
六月 12, 2017

"Microsoft Warning Alert" Tech support scam 病毒

新的网络钓鱼提醒——远离显示 “Microsoft Warning Alert” 讯息的网站! “Microsoft Warning Alert” 病毒是一条来自各种网络钓鱼网站的诈骗讯息,这些网络钓鱼网站 试图诱骗受害者拨打电话给技术支援诈骗者 ,我们高度建议不要被这些技巧所骗。 更多
六月 08, 2017

OnyonLock 勒索病毒

OnyonLock 是一个源自 BTCWare 恶意软件组别的加密勒索软件 OnyonLock 病毒是一个勒索软件程序,它会加密文件,然后把 .onyon 文件扩展名字添加到文件名字里。 更多
六月 07, 2017

govome.com

govome.com是一个见不得光的搜索引擎,它会为受害者带来令人讨厌的重定向。 这个网站最大的问题是它使用不正当的分布方法·,以被称为病毒的浏览器劫持者来分布。 更多
六月 07, 2017

Amazon Assistant 病毒

Amazon Assistant 加载项提供了两者:各种服务和对其可靠性的猜测 Amazon Assistant 定义为浏览器扩展程序 ,应该要帮助用户以最优廉的价格找到最好的优惠。 更多
六月 02, 2017

Firefox 重定向病毒

Firefox 重定向病毒是一个危险的网络威胁,它会为受害者造成一些麻烦,最明显的是被重定向到垃圾网站,这些垃圾网站布满了商业弹出式广告、链接及类似内容。 更多
六月 02, 2017

Nova.Rambler.ru 病毒

Nova.Rambler.ru 是俄罗斯的浏览器劫持者 Nova.Rambler.ru 病毒(也被称为 Rambler Search)是一个浏览器劫持者,它尝试让自己看起来像是一个供有各种功能的可靠搜索引擎。 更多
五月 30, 2017

WanaCrypt0r 勒索病毒

WanaCrypt0r 让世界医疗保健和电信组织置于恐慌状态 WanaCrypt0r 病毒是一个加密恶意软件,或是所谓的勒索软件 ,目前在全球各地通过私人计算机和企业网络 快速传播,加密计算机并要求赎金以将它复原。 研究人员表示勒索软件以各种不同的名字,包括 WanaCrypt0r 2.0、WannaCryptor、Wana Decrypt0r、WannaCry 或单纯的 WCry 到处游走。 更多
五月 30, 2017

.wcry 文件扩展病毒

.wcry 文件扩展警告有关网络感染的危险 .wcry 文件扩展病毒是一个文件加密的恶意软件,它也被称为 WannaCry、WanaCrypt0r、Wana Decrypt0r、WanaCrypt0r 2.0 和 WannaCryptor。 更多
五月 30, 2017

UIWIX 勒索病毒

UIWIX 勒索软件利用了与 WannaCrypt0r 相似的Windows 漏洞 UIWIX 是一个勒索软件类型 的网络感染,它利用 Windows SMBv1 和 MBv2 的漏洞进入计算机。 更多
五月 30, 2017

XData 勒索病毒

XData 勒索软件在乌克兰造成了严重的破坏,并且超过了 WannaCry 的程度 Xdata 病毒的操作原理与使用 AES 加密计算法 来加密文件的勒索软件是一样的。 更多
五月 30, 2017

Your Windows (Microsoft) Computer has been blocked

Your Windows Computer has been blocked 通知的真正目的 “Your Windows Computer has been blocked” (你的视窗(微软)计算机已被封锁)通常是在感染技术支援的诈骗病毒时出现 。 更多

信息更新: 2016-03-23

来源:http://www.2-spyware.com/viruses-removal

以其他语言阅读

软件
比较
在我们的面子书上按赞