網頁版文件為什麼被認為是病毒
⑴ 請教高手!IE一上網頁後為什麼就提示有病毒!然後就殺到倆木馬!怎麼辦!
可以試用下列產品。
1.玉樹臨風麥咖啡:McAfee VirusScan 10.0.27簡體版
系統支持:[url=]Win2003/Winvista/WinXP/Win[/url]
軟體大小:10.22MB
軟體語言:簡體中文
軟體授權:免費
軟體簡介:McAfee防毒軟體,除了操作介面更新外,也將該公司的WebScanX功能合在一起,增加了許多新功能!除了幫你偵測和清除病毒,它還有VShield自動監視系統,會常駐在System Tray,當你從磁碟、網路上、E-mail夾文件中開啟文件時便會自動偵測文件的安全性,若文件內含病毒,便會立即警告,並作適當的處理,而且支持滑鼠右鍵的快速選單功能,並可使用密碼將個人的設定鎖住讓別人無法亂改你的設定。
使用方法:安裝之後使用電子郵箱注冊,可以使用1年。安裝之後有注冊提示,按照提示一步一步進行就可以了。
下載地址:
2.神秘殺手AVAST!:avast! Home Edition 4.7.936簡體中文版
軟體大小:12642KB
軟體語言:簡體中文
軟體類別:國外軟體/免費版/殺毒軟體
運行環境:Win9x/Me/NT/2000/XP/2003
軟體簡介:avast! Home Edition是一款免費的防毒軟體,但功能上可是一點也不遜色,它擁有著一個近幾100%的完全防護功能,不論是文件、電子郵件,甚至是P2P以及IM軟體,均在它的防護之下,它的網路防護功能,就如同一個輕量級的防火牆,讓我們不論是計算機系統安全或是網路安全,都受到它嚴密的保護。和專業版相比,少了兩個可有可無的功能,無所謂。來自捷克,在歐洲很響亮的殺毒軟體,號稱唯一可以和NOD32抗衡的軟體。
使用方法:安裝之後是兩個月試用版,按照提示使用電子郵箱注冊一下,可以使用14個月。升級之後版本變成4.7.942.
下載地址:
3.能力超強小紅傘:Avira AntiVir PersonalEdition Classic7.0
軟體大小:13M
軟體語言:英語
軟體類別:國外軟體/免費版/殺毒軟體
運行環境:Windows NT / 2000 / XP
軟體簡介:來自德國的小紅傘,這個是免費的C版,對於小紅傘,我不想多說什麼,各大論壇都有很好的口碑,我的評價只有一個字——強!這個東西只有英文版,由於內核保護問題,不能漢化,建議有一定英語基礎的朋友使用。
使用方法:安裝就可以用,注意設置,需要開啟啟發掃描功能。
下載地址:
4.免費先鋒:ClamWin Free Antivirus v0.90
軟體大小:5.56M
軟體語言:英語
軟體類別:國外軟體/免費版/殺毒軟體
運行環境:Win9x/Me/NT/2000/XP/2003
軟體簡介:ClamWin是一套功能非常優秀的免費防毒軟體。它的體積非常嬌小,不會佔用太多計算機資源,不像其它防毒軟體安裝之後會拖累整台計算機的速度。而且除了強大的文件與電子郵件防護能力之外,它還擁有排程掃描、在線更新病毒碼、及時偵測等功能,和市面上知名防毒軟體比起來一點也不遜色!
使用方法:安裝就可以用了。建議英語好的朋友使用。
官方網站:
下載頁面:
5.性能強大AVG:AVG Anti-Virus 7.5 Build 447a967
軟體大小:未知
軟體語言:英語
軟體類別:國外軟體/免費版/殺毒軟體
運行環境:Win9x/Me/NT/2000/XP/2003
軟體簡介:AVG Anti-Virus System功能上相當完整,可即時對任何存取文件偵測,防止電腦病毒感染;可對電子郵件和附加文件進行掃瞄,防止電腦病毒透過電子郵件和附加文件傳播;「病毒資料庫」裡面則記錄了一些電腦病毒的特性和發作曰期等相關資訊;「開機保護」可在電腦開機時偵測開機型病毒,防止開機型病毒感染。在掃毒方面,可掃瞄磁碟片、硬碟、光碟機外,也可對網路磁碟進行掃瞄。在掃瞄時也可只對磁碟片、硬碟、光碟機上的某個目錄進行掃瞄。可掃瞄文件型病毒、巨集病毒、壓縮文件(支持ZIP,ARJ,RAR等壓縮文件即時解壓縮掃描)。在掃瞄時如發現文件感染病毒時會將感染病毒的文件隔離至AVG Virus VauIt,待掃瞄完成後在一並解毒。
使用方法:安裝之前先去填個表,從回信中得到一個序列號。
下載地址:
下載AVG Anti-Virus 7.5 Build 447a967
下載AVG Anti-Virus with Firewall 7.5 Build 447a967
6.精簡版本卡巴斯基:Active Virus Shield 6.0.308
軟體大小:13900 K
軟體語言:簡體中文
軟體類別:國外軟體/免費版/殺毒軟體
運行環境:Win9x/Me/NT/2000/XP/2003
軟體簡介:美國在線AOL周一推出了一款免費的殺毒軟體,更令人激動的是,這款軟體實際上是由俄羅斯安全軟體專家卡巴斯基為其編寫的。軟體包含了實時監控,郵件掃描,每小時自動更新等功能。除了基本的掃描防護和自動更新外,軟體還有許多新的特性,如可在系統繁忙時讓出資源,避免減慢系統速度等。該安全軟體還為迅馳筆記本電腦及超線程技術做了優化,支持64位Windows操作系統。
使用方法:到這里申請一個序列號就可以使用1年。精簡了部分功能的卡巴斯基
下載地址:
漢化補丁:沒辦法,原地址不能正確顯示,進去找吧。
7.老牌殺毒諾頓:Symantec Antivirus V10.1.4.4000簡體中文企業版
軟體大小:28.05MB
軟體語言:簡體中文
軟體類別:國外軟體/病毒防治
應用平台:Win2003/WinXP/Win2000/Win9X
軟體簡介:Symantec AntiVirus Corporate (諾頓殺毒軟體企業版本)是世界上最優秀的殺毒軟體之一,這個是企業版本,和專業版本、標准版本相比能為你帶來更低的系統資源佔用,更可靠的性能!希望大家喜歡!為企業范圍內的工作站和網路伺服器提供全面的病毒防護-全球唯一病毒碼更新的速度遠快於病毒散播的速度的病毒防護方案(台灣地區簡稱-賽門鐵克企業防毒組合B-包含工作站及伺服主機的多層次防毒便利授權與中央控管的機制)隨著傳播性、破壞性強的病毒出現得越來越多,企業范圍內的病毒防護需求已經變為一項重要核心業務需求。僅僅在防火牆和電子郵件閘道具有安全性還不能夠實現病毒全面防護。工作站以及網路伺服器層級的全面病毒防護是確保系統正常運行和用戶生產率的重要需求。本來還有更新的10.1.5.500簡體版,考慮沒有安全下載鏈接,省去。
下載地址:
8.貌似國產熊貓衛士:Panda Internet Security 2007 v11.00.02(熊貓衛士互聯網安全套裝2007)
軟體大小:28.79 MB
軟體語言:不明
軟體類別:國外軟體/病毒防治
應用平台:Win2003/WinXP/Win2000/Win9X
軟體簡介:熊貓衛士是Panda軟體公司在中國推出的反病毒產品。Panda軟體公司是歐洲第一位的計算機安全產品公司,也是唯一最大的殺病毒軟體公司內擁有100%自有技術,且足以同美國相抗衡的公司,同時Panda也是世界上在該領域成長最快的公司。如今Panda Software公司的業務領域已經拓展到美國、中國、丹麥、德國、法國、阿根廷、巴西、保加利亞、塞普路斯、立陶宛、拉脫維亞、新加坡、南非、曰本、加拿大、及印度等32個國家和地區。迄今,Panda Software進軍的每一個國家都取得了業務的成功,在所有進入的市場均取得了成功,在歐洲及世界范圍內享有卓越的聲譽。
Panda軟體公司擁有歐洲最強大的技術開發力量,在歐洲的開發中心有150位開發人員曰夜不停地開發最先進的反病毒技術,同時Panda公司在全球與業界的知名公司機構如Microsoft、ICSA的合作使Panda公司的產品在底層與主流平台緊密結合,同時Panda公司是世界上率先提出365天24小時客戶技術支持的反病毒公司,現在該項服務業已成為業界的潮流,而Panda公司的24小時緊急新病毒查殺服務在1998年度全球達到98%的成功率,Panda公司擁有龐大的病毒特徵庫,多達50,000種。
熊貓衛士獲得的獎項及證書Panda軟體公司的產品在世界各地有超過2,000,000用戶,其中典型的用戶包括:百事、3M、賓士、愛立信、NEC、松下、西門子、柯達、DHL、波音公司等。Panda公司的產品是世界上唯一同時被世界最權威的殺病毒檢測機構ICSA及Checkmark認證的基於Win95/98、Win3.1X、Win NT工作站、Dos、OS/2、NovelNetware、Win NT、MS Exchange伺服器及客戶機的多平台反病毒產品,Panda軟體多次獲得最權威的PC Magazine雜志評選的最佳編輯選擇獎,並在PC Magazin雜志199x多年度在被評測的殺病毒軟體中名列第一。
使用方法:本來是收費的殺軟,但是在美國有免費的送號活動,我們可以借來用用,是送1年的序列號。以下是免費注冊地址,注冊後即可收到激活碼,上網激活後可免費用一年,與正版一摸一樣。
至於他顯示必須美國用戶才能注冊,因為是美國的一家科技公司贊助的,沒別的意思,去以下代理即可
國內很多郵箱不能注冊,我用雅虎的和谷歌的都可以,有人說搜狐也行,我試驗沒有成功。電話號碼一定要填美國的,格式如下:626-258-6523後面的有XXXXX的自己隨便填。
下載地址:
…5-09-20/12576.shtml
9.強橫霸道卡巴斯基:卡巴斯基殺毒軟體單機版6.0
這個軟體不用我多說了,地球人都知道的東西,殺毒能力世界第一,基本上所有的殺毒軟體吹噓自己的殺毒能力的時候都喜歡拿卡巴作為參照物,是所有殺毒軟體准備超越的目標和夢想。本來是要花錢的,安裝一個360安全衛士可以得到半年正版注冊碼,稍微動動手腳可以得到兩個,能用一年。使用方法當然是下載360安全衛士豪華版,安裝的時候把卡巴斯基一起安裝,然後就可以得到激活碼,就這么簡單。華軍軟體園、太平洋、天空下載和360官方網站都可以下載,不知道網址就網路一下。
10.瀟灑凌厲NOD32:NOD32殺毒軟體
NOD32在全球共獲得超過100多個獎項,包括Virus Bulletin, PC Magazine, ICSA認證, Checkmark認證等,更加是全球唯一通過42次VB100%測試的防毒軟體,高據眾產品之榜首!
注意:請於安裝後立刻更新您的病毒庫以保障您的電腦獲得最好的保護!
注意:若您的電腦裝有NOD32試用版,您必須在安裝商業版之前將試用版卸裝並重新啟動電腦!
沒有正版ID的。用升級伺服器
注意:得到ID之後先進行注冊,得到用戶名和密碼,安裝的時候用,切記,不然可能出問題。
軟體下載:NOD32簡體版2.51
NOD32簡體版2.70
⑵ 只要打開網頁,就提示:已發現病毒.怎樣處理
Trojan系列病毒 (特魯伊木馬病毒)具體的查殺辦法
特洛伊木馬!
這種病毒怎麼清除? 特洛伊木馬(Trojan horse)
完整的木馬程序一般由兩個部份組成:一個是伺服器程序,一個是控制器程序。「中了木馬」就是指安裝了木馬的伺服器程序,若你的電腦被安裝了伺服器程序,則擁有控制器程序的人就可以通過網路控制你的電腦、為所欲為,這時你電腦上的各種文件、程序,以及在你電腦上使用的帳號、密碼就無安全可言了。
木馬程序不能算是一種病毒,但越來越多的新版的殺毒軟體,已開始可以查殺一些木馬了,所以也有不少人稱木馬程序為黑客病毒。
特洛伊木馬是如何啟動的
1. 在Win.ini中啟動
在Win.ini的[windows]欄位中有啟動命令"load="和"run=",在一般情況下 "="後面是空白的,如果有後跟程序,比方說是這個樣子:
run=c:\windows\file.exe
load=c:\windows\file.exe
要小心了,這個file.exe很可能是木馬哦。
2.在System.ini中啟動
System.ini位於Windows的安裝目錄下,其[boot]欄位的shell=Explorer.exe是木馬喜歡的隱藏載入之所,木馬通常的做法是將該何變為這樣:shell=Explorer.exefile.exe。注意這里的file.exe就是木馬服務端程序!
另外,在System.中的[386Enh]欄位,要注意檢查在此段內的"driver=路徑\程序名"這里也有可能被木馬所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]這3個欄位,這些段也是起到載入驅動程序的作用,但也是增添木馬程序的好場所,現在你該知道也要注意這里嘍。
3.利用注冊表載入運行
如下所示注冊表位置都是木馬喜好的藏身載入之所,趕快檢查一下,有什麼程序在其下。
4.在Autoexec.bat和Config.sys中載入運行
請大家注意,在C盤根目錄下的這兩個文件也可以啟動木馬。但這種載入方式一般都需要控制端用戶與服務端建立連接後,將己添加木馬啟動命令的同名文件上傳到服務端覆蓋這兩個文件才行,而且採用這種方式不是很隱蔽。容易被發現,所以在Autoexec.bat和Confings中載入木馬程序的並不多見,但也不能因此而掉以輕心。
5.在Winstart.bat中啟動
Winstart.bat是一個特殊性絲毫不亞於Autoexec.bat的批處理文件,也是一個能自動被Windows載入運行的文件。它多數情況下為應用程序及Windows自動生成,在執行了Windows自動生成,在執行了Win.com並加截了多數驅動程序之後
開始執行 (這一點可通過啟動時按F8鍵再選擇逐步跟蹤啟動過程的啟動方式可得知)。由於Autoexec.bat的功能可以由Witart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被載入運行,危險由此而來。
6.啟動組
木馬們如果隱藏在啟動組雖然不是十分隱蔽,但這里的確是自動載入運行的好場所,因此還是有木馬喜歡在這里駐留的。啟動組對應的文件夾為C:\Windows\start menu\programs\startup,在注冊表中的位置:HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Explorer\shell
Folders Startup="c:\windows\start menu\programs\startup"。要注意經常檢查啟動組哦!
7.*.INI
即應用程序的啟動配置文件,控制端利用這些文件能啟動程序的特點,將製作好的帶有木馬啟動命令的同名文件上傳到服務端覆蓋這同名文件,這樣就可以達到啟動木馬的目的了。只啟動一次的方式:在winint.ini.中(用於安裝較多)。
8.修改文件關聯
修改文件關聯是木馬們常用手段 (主要是國產木馬,老外的木馬大都沒有這個功能),比方說正常情況下TXT文件的打開方式為Notepad.EXE文件,但一旦中了文件關聯木馬,則txt文件打開方式就會被修改為用木馬程序打開,如著名的國產木馬冰河就是這樣乾的. "冰河"就是通過修改HKEY_CLASSES_ROOT\txtfile\whell\open\command下的鍵值,將「C:\WINDOWS\NOTEPAD.EXE本應用Notepad打開,如著名的國產HKEY一CLASSES一ROOT\txt鬧e\shell\open\commandT的鍵值,將 "C:\WINDOWS\NOTEPAD.EXE%l"改為 "C:\WINDOWS\SYSTEM\SYSEXPLR.EXE%l",這樣,一旦你雙擊一個TXT文件,原本應用Notepad打開該文件,現在卻變成啟動木馬程序了,好狠毒哦!請大家注意,不僅僅是TXT文件,其他諸如HTM、EXE、ZIP.COM等都是木馬的目標,要小心摟。
對付這類木馬,只能經常檢查HKEY_C\shell\open\command主鍵,查看其鍵值是否正常。
9.捆綁文件
實現這種觸發條件首先要控制端和服務端已通過木馬建立連接,然後控制端用戶用工具軟體將木馬文件和某一應用程序捆綁在一起,然後上傳到服務端覆蓋源文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬義會安裝上去。綁定到某一應用程序中,如綁定到系統文件,那麼每一次Windows啟動均會啟動木馬。
10.反彈埠型木馬的主動連接方式
反彈埠型木馬我們已經在前面說過了,由於它與一般的木馬相反,其服務端 (被控制端)主動與客戶端 (控制端)建立連接,並且監聽埠一般開在80,所以如果沒有合適的工具、豐富的經驗真的很難防範。這類木馬的典型代表就是網路神偷"。由於這類木馬仍然要在注冊表中建立鍵值注冊表的變化就不難查到它們。同時,最新的天網防火牆(如我們在第三點中所講的那樣),因此只要留意也可在網路神偷服務端進行主動連接時發現它。
WORM_NUGACHE.G(威金)和TROJ_CLAGGE.B 特洛伊木馬(Trojan horse)
的解決方案:
WORM_NUGACHE.G(威金)
專殺:木馬清道夫
RootKit.Win32.Agent.fq和Trojan.Win32.Agent.bkb病毒(特魯伊木馬病毒)的查殺方法(補充帖):http://hi..com/%B6%AD%C0%D7%D3%C2/blog/item/1563d2269d750c158b82a132.html
⑶ 文件為什麼會被認為是病毒
因為黃金眼遠程式控制制需要用到黑客攻擊的
埠去
控制別人的機器,所以360將這軟體當是病毒
⑷ 網站為什麼有毒
普通病毒侵入計算機的方式雖然復雜,但只要堵住漏洞不被他人有意將病毒復制進入或不下載和打開陌生文件、郵件,都還是能夠避免的。而網頁病毒則是通過瀏覽網頁侵入,人們無從識別難以防範。現在讓大家一起了解網頁病毒是怎樣工作的?
第一步:網頁病毒大多由惡意代碼、病毒體(通常是經過偽裝成正常圖片文件後綴的.exe文件)和腳本文或JAVA小程序組成,病毒製作者將其寫入網頁源文件;
第二步:用戶瀏覽上述網頁,病毒體和腳本文件以及正常的網頁內容一起進入計算機的臨時文件夾;
第三步:腳本文件在顯示網頁內容的同時開始運行,要麼直接運行惡意代碼,要麼直接執行病毒程序,要麼將偽裝s的文件還原為.exe文件後再執行,執行任務包括:完成病毒入駐,修改注冊表,嵌入系統進程,修改硬碟分區屬性等;
第四步:網頁病毒完成入侵,在系統重啟後病毒體自我更名、復制、再偽裝,接下來的破壞依病毒的性質正式開始;
注:網頁病毒的工作或稱其為遺傳結構是簡單的,但這便意味著它們能迅速變異。
基本上所有的病毒都可以通過殺毒軟體殺滅,但遺憾的是殺毒軟體總是慢半拍,尤其對網頁病毒,殺毒軟體幾乎跟不上趟。對此網友們只能無奈的相互告誡,盡量不要瀏覽不熟悉的網站,不少網站專門登出惡意網站地址以提醒大家注意。今天在互聯網上隨意揮灑的自由已經被大塊剝奪。
事實上免疫系統才是病毒最大的敵人,軟體工程師早就知道,只要禁止腳本文件則網頁病毒就無法完成入侵,但是這么一來大部分的網頁特效也將無法展示,工程師們不能讓網頁失去生動華麗、光彩照人的魅力。解決這一難題,以往只能使用殺毒軟體的腳本監控功能,從系統的底層監視瀏覽器的網頁執行,並產生提示信息,由用戶自己決定取捨,這一方法在使用中顯然不合常理,因此並未得到用戶的廣泛認可;某實名軟體採用了惡意網頁代碼清除技術,這一方法在使用中僅僅解決極少數早先被截獲的惡意網頁代碼在IE中的修復問題,效果極差;某些免疫軟體還採用了屏蔽自定義的惡意網站列表的方法,這一做法顯然太弱智,惡意網站層出不窮,豈能靠屏蔽自定義列表解決;上述方法都完全無法從根本上解決所有瀏覽器受網頁病毒侵入的問題。在這方面,設計第三方管理軟體的工程師再次走在前面,他們不但採用腳本監控技術,而且對腳本服務模塊進行多層次處理,一方面保障腳本文件在所有瀏覽器中正常啟用,一方面切斷腳本文件攜帶病毒入侵的一切可能路徑。 在這方面做得較好的軟體有:白貓清理工、優化大師、超級兔子等,配合軟體中的禁止IE自動彈出窗口功能,基本可以不再懼怕惡意網站。實際上,許多軟體不但能夠禁止網頁病毒和惡意網站,而且即便此前已經讓惡意網站完成入侵,也能夠自動偵測、清理。
特別值得提及的是, Mazilla公司的Firefox瀏覽器 ,由於其採用完全獨立的內核,不採用ActiveX插件技術,因此在有害插件防範方面,比其他瀏覽器(特別是微軟的IE瀏覽器)有獨到的優勢 ,可以徹底杜絕ActiveX類惡意插件。而Firefox感染其它病毒的機會,也只有IE的21分之一(華盛頓大學統計結果,雅虎新聞)。
美中不足的是,國內的一些銀行網站,還使用落後的插件技術來進行網站支付的安全校驗,這樣的網站,就不能使用Firefox進行支付操作了。
好在越來越多的站點開始注意與Firefox的兼容性了。
⑸ 電腦管家認為所有的HTML文件都是 病毒
可能是文件被感染了,這很正常 病毒是不會傻傻站在那裡等你去殺的 通常就是隱藏源文件然後偽裝成原文件
⑹ 為什麼有些文件被視為病毒
您好:
病毒庫發現它類似的病毒,所以給予有的軟體警告。
如果您確定沒有問題,可以放行。還有一些文件可能被病毒木馬感染了也會提醒病毒的。
您可以使用騰訊電腦管家查殺您的文件,是否存在問題,如果提示病毒了,最好殺掉,以免對您電腦安全形成威脅。
騰訊電腦管家企業平台:http://..com/c/guanjia/
⑺ 為什麼我電腦中的exe文件都被認為是病毒我的殺毒軟體是Webroot Antivirus
你確實中毒了
這種病毒隱藏了你原來的文件
然後偽造了一些EXE文件
你每次雙擊EXE文件的時候都會進行了病毒設計好的操作