1.病毒公司病毒名称
aybird是“灰鸽子”木马。
graybird是英文,它翻译成中文意思就是灰鸽子。backdoor是后门或木马的意思。
有的杀毒软件称之为:Backdoor。Huigezi。
一回事。 它有很多变种,如果杀毒软件不能杀干净,建议手工删除。
它的原理及手工删除方法如下: 当杀毒软件无法解决的时个,我们可以尝试手工删除。我就是看了下面的内容后自己动手“干掉”它的。
下面将详细的介绍手工删除该病毒的方法。 灰鸽子(Backdoor。
Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。 尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。
如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。 灰鸽子的运行原理 灰鸽子木马分两部分:客户端和服务端。
黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server。
exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载…… G_Server。
exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server。dll和G_Server_Hook。
dll到windows目录下。G_Server。
exe、G_Server。dll和G_Server_Hook。
dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey。dll的文件用来记录键盘操作。
注意,G_Server。exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A。
exe时,生成的文件就是A。exe、A。
dll和A_Hook。dll。
Windows目录下的G_Server。exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server。
dll和G_Server_Hook。 dll并自动退出。
G_Server。dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook。
dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到 灰鸽子(Backdoor。
Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。 尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。
如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。 灰鸽子的运行原理 灰鸽子木马分两部分:客户端和服务端。
黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server。
exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。 种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载…… G_Server。
exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server。dll和G_Server_Hook。
dll到windows目录下。G_Server。
exe、G_Server。dll和G_Server_Hook。
dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey。dll的文件用来记录键盘操作。
注意,G_Server。exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A。
exe时,生成的文件就是A。exe、A。
dll和A_Hook。dll。
Windows目录下的G_Server。exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server。
dll和G_Server_Hook。 dll并自动退出。
G_Server。dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook。
dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。
随着灰鸽子服务端文件的设置不同,G_Server_Hook。 dll有时候附在Explorer。
exe的进程空间中,有时候则是附在所有进程中。 灰鸽子的手工检测 由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。
此外,灰鸽子服务端的文件名也是可以自定。
2.病毒的名字怎么来的病毒的名字都都怪怪的,怎么来的
目前全世界流行的病毒大约有8万种,为了便于管理,反病毒公司按照病毒的特性,将病毒进行了分类命名。
虽然每个反病毒公司的病毒命名规则都不一样,但大体都是采用前缀命名法来表示一个病毒的,命名形式为:。
因此,只要了解了病毒的命名规则,用户就能根据一个病毒名来判断该病毒的一些公有特性。
病毒前缀是指一个病毒的种类特征,该名称是区别病毒种族的,按照不同种类,会有不同的前缀。如蠕虫病毒的前缀是Worm,木马病毒的前缀是Trojan等,前缀可以是单一的,也可以是复合的,总之,根据前缀,我们就能判断该病毒的感染、传播特性。
病毒名是指一个病毒的家族特征,该名称是区别病毒家族的,如CIH病毒家族名是统一的:“CIH”,而爱情森林病毒家族的病毒名是统一的:“Lovgate”。 病毒后缀是指一个病毒的变种特征,该名称是区别具体某个变种病毒的,一般用A-Z这26个字母表示,如“Worm。
Mimail。A”就是指小邮差第一个变种A,因此该病毒变被称做:“小邮差变种A”。
如果一个病毒的变种数非常多,则可以用字母与数字混合在一起做为病毒后缀,如:“Worm。 Agobot。
3。t”是指高波病毒的第3T个变种,因此该病毒就叫做“高波变种3T”。
如上所述,一个病毒名称的病毒前缀是比较重要的,根据前缀我们可以知道该病毒的一些特性,从而对它有一个评估。病毒名是标识病毒家族特征的,根据它我们就可以查找相应的病毒详细资料来了解该病毒。
病毒后缀则是标识病毒变种情况的,我们可以根据病毒后缀名来判断该病毒的生命力如何,变种越多,则证明该病毒的生命力越强。 以下是病毒前缀的详细解释: 1。
系统病毒 系统病毒的前缀是:Win32、PE、Win95、W32、W95其中之一。 这种病毒的公有特性是可感染WINDOWS系统操作系统中的可执行文件(以。
EXE、。DLL为后缀的文件),并通过这些可执行文件进行传播。
如CIH( h)、FUNLOVE(Win32。Funlove)等。
2。 蠕虫病毒 蠕虫病毒的前缀是:Worm。
这种病毒的公有特性是通过网络或者系统漏洞进行传播,大多数蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波(Worm。
Blaster)、爱情后门(Worm。Lovgate)、小邮差(Worm。
Mimail)等。 3。
木马黑客病毒 木马病毒的前缀是:Trojan,黑客病毒的前缀是Hack。 木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。 象QQ木马(Trojan。
Pwd。Oicq。
c。enc)、QQ连发器(Trojan。
WebAuto)、神速木马(Trojan。MuMu)就属于木马病毒,象吉米的情书(Hack。
jimmyos)、QQ黑客(Hack。OicqHack)、网络枭雄(Hack。
Nether。Client)则属于黑客病毒。
4。 脚本病毒 脚本病毒的前缀是:Script。
脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script。Redlof)。
脚本病毒还会有如下前缀:VBS、JS,如欢乐时光(VBS。 Happytime)、十四日(Js。
Fortnight。c。
s)等。 5。
宏病毒 宏病毒是脚本病毒的一种,由于它的特殊性,因此单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97其中之一。
凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro。Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro。
Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro。 Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro。
Excel。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:美丽莎(Macro。
Melissa)、文档猎人(Macro。 Word。
Hunter。e)等。
6。 后门病毒 后门病毒的前缀是:Backdoor。
该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如:间谍波特(Backdoor。
Spyboter。g)、AV后门(Backdoor。
Avstral。g)等。
7。 病毒种植程序病毒 病毒种植程序病毒的前缀是:Dropper。
这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper。
BingHe2。 2C)、MSN射手(Dropper。
Worm。Smibag)等。
8.破坏性程序病毒 破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。
如:格式化C盘( p20)、杀手命令(Harm。 Command。
Killer)等。 9.玩笑病毒 玩笑病毒的前缀是:Joke。
这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke。
3.环保公司怎么起名
1、昀雅环保
2、常洋环保
3、昊旺环保科技
4、奥发节能环保公司
5、绿益康环保科技公司
6、腾辉节能环保公司
7、星月节能环保公司
8、华盛节能环保公司
9、讯辉环保科技
10、绿森源环保
11、英瀚环保
12、爱格瑞环保用品
13、阳光环保
14、锦邦废旧物资回收
15、善丰节能环保公司
16、蓝森环境科技发展
17、海京环境工程设备
18、同嘉环境科技
19、颐和节能环保公司
20、盛泉节能环保公司
21、辉煌朗洁环保科技公司
22、水洁污水处理科技
23、洋鸿物资回收利用
24、金洁丽环保
25、帝瑞节能环保公司
26、瑞麟节能环保公司
27、威兹环保设备制造
28、临风节能环保公司
29、金林源节能环保公司
30、格林节能环保公司
31、光阳节能环保公司
32、伊恩节能环保公司
33、华李废旧物资回收
34、海洁环保农业科技公司
35、太比雅环保
36、福音环保
37、易舒居环保
38、复宏环境科技
39、彭拓环保设备工程
40、天宇节能环保科技公司
41、开创阳光环保科技公司
42、索爱环保科技
43、欣建环保技术
44、淄博银丰环保科技公司
45、顺达节能环保公司
46、布顿环保科技
47、泰东废旧物资回收
48、零分贝尔环保
49、福源节能环保公司
50、诺沃节能环保公司
51、精顺废旧物资回收
52、环保公字公司
53、丽城环境服务
54、祥庆节能环保公司
55、华景节能环保公司
56、祥记环保材料
57、黄鑫环境工程
58、建科建筑节能技术
59、鑫力节能环保公司
60、善水环保科技
61、亚阳节能环保公司
62、泰佳洁环保公司
63、兴华节能环保公司
64、精石节能环保公司
65、林尔环境服务
66、铭特节能环保公司
67、柏丰杰和环保科技
本文采摘于网络,不代表本站立场,转载联系作者并注明出处:https://www.qiming5.com/gsqm/48088.html