[恶意软件] 女鬼病毒-解析

398 1
悲年-王鹏博 2022-8-7 13:10:09 | 显示全部楼层 |阅读模式
"女鬼"病毒亦称为"恐怖女鬼"病毒,其国际标准命名为Joke-Ghost,在台湾地区因为其图标为麦当劳标志,所以还有一个"麦当劳"的别名。其实就严格意义上来说,"女鬼"并不是一个病毒,只是一个恶作剧程序,属于Hoax(虚假消息)或者Joke Program(玩笑程序)的范畴,而且其不具有病毒"自我复制、自我传播和对计算机软硬件产生破坏"的特性。但是从其危害程度和对社会产生的影响上来看,各防病毒软件公司还是将其作为病毒来阻止其进一步传播以防止产生不良的社会影响。那如何检测自己是否中了女鬼病毒呢?一个简单的方法就是在硬盘上查找是否有名为MC.EXE或者带麦当劳图标的文件,或者在Windows操作系统下同时按CTRL-ALT-DEL键,查看进程中是否有名为MC的进程。删除方法也非常简单,将硬盘上存有的该文件删除或者在进程中点击"结束进程"操作,即可避免。但是这种方法也仅仅是用户感染的是原版的女鬼文件时才有效。任何一个稍有电脑使用知识的用户便可使用一些将该文件的图标改换或者修改成其它的名称,这对女鬼病毒的用户自我防治带来一定的困难。对于这类病毒的防治方法与普通的防病毒方法是一样的。在使用计算机的过程中牢记:不要打开来历不明的电子邮件,即便是来自熟悉的好友的邮件,也最好是在明确之后再打开;尽量避免使用微软操作系统中自带的邮件程序OUTLOOK系列。因为微软在其程序中加入了非常多的对新技术的支持。这些新技术一方面可以为用户带来便利的操作和更个性化的配置,但是这些高级功能对普通用户来说具有非常高的危险性,比如自动预览和自动签名功能。非常多的邮件病毒都是针对Outlook的这些功能来编写的,换句话说这些病毒只会在用户使用Outlook系列软件收信时才会发作,比如Kak病毒和美丽沙病毒。建议用户使用一些非微软的邮件系统来收取邮件,如国内非常著名的Foxmail。这类邮件程序由于不支持Java Script和VB Script语言,因此中这些病毒的可能性要小些。建议用户经常使用杀毒软件来对系统查毒和进行实时监控。即便是有使用杀毒软件习惯的用户也需要注意经要常保持软件的升级以查杀更多更新的病毒。此外不要使用盗版的杀毒软件,这些软件有的在进行解密的过程中破坏了原程序的功能或者本身就带有病毒。计算机用户还需要关心主流媒体和网络媒体发布的新闻,获知最新病毒的情况和特征,加强自我防护的能力。而一旦遇上病毒也不要惊惶失措,应当保持冷静的头脑,立即关机将损失减到最小,然后使用专业杀毒软件或者寻求专业软件商的技术支持,和解决方案。
——在网络中暂时未找到源代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

悲年-王鹏博

精英红客

关注
  • 15
    主题
  • 2
    粉丝
  • 3
    关注
这家伙很蛇,什么都留下了

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行