當前位置:首頁 » 編程軟體 » 腳本士病

腳本士病

發布時間: 2023-12-24 05:55:13

⑴ 什麼叫腳本病毒又何危害

腳本病毒

這類病毒編寫最為簡單,但造成的危害非常大。我們常見的瀏覽了xx站點就被改了主頁,在收藏夾里被添加上很多無謂的東西,就是拜這類病毒所賜。

病毒描述:這類病毒的本質是利用腳本解釋器的檢查漏洞和用戶許可權設置不當進行感染傳播;病毒本身是ascii碼或者加密的ascii碼,通過特定的腳本解釋器執行產生規定行為,因其行為對計算機用戶造成傷害,因此被定性為惡意程序。最常見的行為就是修改用戶主頁,搜索頁,修改用戶收藏夾,在每個文件夾下放置自動執行文件拖慢系統速度等;比較出名的如美利莎郵件病毒、新歡樂時光病毒、office的宏病毒等都屬於這類。

病毒淺析:為了完成一些自動化的任務,需要用程序方式來實現。但復雜的程序編寫又不是非程序人員能夠勝任的。為了提高工作效率,方便用戶操作,加強系統特性,於是許多軟體/操作系統都預留了介面給用戶,用簡單的方法編寫一些完成一定功能的小程序。程序本身是ascii碼的,不編譯,直接解釋執行,在調試/修改使用上相當簡便,雖然犧牲一定效率,但是換來了易用性。這本是一個良好的願望,但太多的時候,這沒有起到積極的作用,反而為腳本病毒編寫者提供了良機。

以web病毒為例,由於用戶缺乏安全意識用錯誤的許可權登陸,導致ie中的解釋器使用wsh可以操作硬碟上的文件和注冊表,而javascript和vbscript調用wsh是很容易的事情——於是惡意腳本的作者只需要讓你訪問該頁面,就能在你本地寫上一些惡意的腳本,在注冊表裡修改你的主頁/搜索項了。而利用ie的activex檢查漏洞,則可以在不提示地情況下從網路上下載文件並自動執行——這就成了木馬攻擊的前奏曲;利用mime頭漏洞,則可以用一個以jpg結尾的url中,指向一個事實上的web頁,然後在web頁中內嵌圖片+惡意代碼的方式迷惑計算機用戶;利用outlook自動讀去eml的特性和mime頭檢查不嚴格來執行惡意2進制代碼;利用本地硬碟上有執行autorun.inf的特性(這功能本來是光碟機用的,我們的光碟之所以放進去就能自動讀出程序,就是光碟上有個名為autorun.inf文件起的作用,它是個文本文件,各位可以看看)把一些需要載入的程序寫到該文件下導致每次訪問該分區的時候就會自動運行;利用windows下會優先讀取folder.htt和desktop.ini的特性,將惡意代碼寫入其中,導致訪問任何一個文件夾的時候都會啟動該病毒,再配合上鎖定注冊表的功能,殺除起來異常麻煩——不復雜,但是相當煩瑣,一不留意沒殺干凈一處,又導致死灰復燃,前功盡棄。

病毒自查:上面有提到,這類病毒一般以搗亂居多,所以特別容易發現。而其另一個作用是作為木馬進駐系統的先遣部隊,利用瀏覽器漏洞等達到下載木馬文件到本地硬碟,並修改啟動項,達到下次啟機運行的目的。因此一旦發現木馬的同時,也可以檢查一下是不是有些可疑的腳本文件。

病毒查殺:這類病毒一般來說由於其編寫靈活,源代碼公開,所以衍生版本格外地多;殺毒軟體/木馬殺除軟體對待這類病毒大多沒用。而由於腳本病毒(除宏病毒外)大多是獨立文件,只要將這些文件查找出來刪除掉就行了。不過這里值得留意的是,利用微軟的瀏覽器的漏洞,在點擊選擇某些文件的同時就自動執行了,甚至打開瀏覽器的同時腳本病毒就開始駐留感染——這樣是無法殺除干凈的。

正確的做法是使用其他第三方的資源瀏覽器,例如Total Command就是一個非常不錯的選擇。查殺大致過程如下:首先,在資源瀏覽器——工具——文件夾選項中,將「使用Windows傳統風格的桌面」取消掉,在桌面上點右鍵,點「屬性」——「桌面設置」,將使用活動桌面取消,接著查殺可疑對象;常見查殺對象:各個根分區下的autorun.inf,各個目錄下的desktop.ini和folder.htt(有幾個是系統自帶的,不過刪除了也無關系的),這一步最好採用第三方的資源瀏覽器,例如前面介紹的Total Command來完成。在這一步,最忌諱查殺不凈,即使有一個病毒遺漏,很快就又遍布各個文件夾內了。關於郵件病毒的殺除使用專殺工具就行了。

病毒殘留:純粹腳本病毒在殺除後不會有任何殘留,但由於目前的病毒大都採用復合形態,捆綁多種傳染方式和多種特性,因此不少腳本病毒只是將用戶機器的安全防線撕開的前奏——真正的破壞主力木馬、蠕蟲尾隨其後進入系統,因此在殺除掉腳本病毒後,非常有必要連帶著檢查系統中是否已經有了木馬和蠕蟲病毒。

病毒防禦:腳本病毒的特性之一就是被動觸發——因此防禦腳本病毒最好的方法是不訪問帶毒的文件/web網頁,在網路時代,腳本病毒更以欺騙的方式引誘人運行居多。由於ie本身存在多個漏洞,特別是執行activex的功能存在相當大的弊端,最近爆出的重大漏洞都和它有關,包括mozilla的windows版本也未能倖免。因此個人推薦使用myie2軟體代替ie作為默認瀏覽器,因為myie2中有個方便的功能是啟用/禁用web頁面的activex控制項,在默認的時候,可以將頁面中的activex控制項全部禁用,待訪問在線電影類等情況下根據自己的需要再啟用。關於郵件病毒,大多以eml作為文件後綴的,如果您單機有用outlook取信的習慣,最好准備一個能檢測郵件病毒的殺毒軟體並及時升級。如果非必要,將word等office軟體中的宏選項設置為禁用。腳本病毒是目前網路上最為常見的一類病毒,它編寫容易,源代碼公開,修改起來相當容易和方便,而且往往給用戶造成的巨大危害。

以上4類程序的介紹,為了降低學習難度,我是單態方式來介紹的。事實上目前的病毒大多以具有上面4類程序中的2到3類的特徵,因此無論感染,傳播,殺除的困難都大大增加。例如發文前夕的mydoom新變種病毒的分析中:它利用系統漏洞/郵件群發/共享漏洞方式傳播(具備了蠕蟲、腳本病毒和新型病毒的傳播特性),進駐用戶系統後上載自身並運行(木馬特性),獲取用戶本地outlook中的地址本(木馬特性),通過調用google等搜索引擎獲取用戶email地址本中同後綴的相關選項(調用系統程序,木馬功能),再主動給地址本中的每個程序發出email(木馬特性)。對待這樣一個病毒,無論是系統存在漏洞、共享安全設置不當、或者隨意地打開了「朋友」發來的email,都可能導致中毒。關於中毒途徑的分析,留待下一站《攻擊防禦之旅》內一並介紹。

在從第一個病毒出現到現在,已經有整整半個世紀了,病毒的發展日新月異,令查殺的困難大大增加,造成的損失也異常巨大。或許,計算機病毒這個幽靈,從計算機誕生的那一刻起就註定要如影相隨的。只要還有用心險惡的人存在,那麼病毒就不會消亡。病毒之戰,恐怕會在今後的日子裡越演越烈……

⑵ 腳本病毒是怎麼回事

腳本病毒:

腳本病毒依賴一種特殊的腳本語言(如:VBScript、JavaScript等)起作用,同時需要主軟體或應用環境能夠正確識別和翻譯這種腳本語言中嵌套的命令。腳本病毒在某方面與宏病毒類似,但腳本病毒可以在多個產品環境中進行,還能在其他所有可以識別和翻譯它的產品中運行。腳本語言比宏語言更具有開放終端的趨勢,這樣使得病毒製造者對感染腳本病毒得機器可以有更多的控制力。

⑶ 腳本也是病毒嗎他有什麼危害

不一定。腳本想當於補丁修改程序和利用程序執行動作,(如果是惡意的相當於病毒吧。。)而病毒多種多樣,有的是建立自己的進程運行。都是惡意的。

⑷ 腳本病毒的介紹

腳本病毒是主要採用腳本語言設計的計算機病毒。現在流行的腳本病毒大都是利用JavaScript和VbScript腳本語言編寫。實際上在早期的系統中,病毒就己經開始利用腳本進行傳播和破壞,不過專門的腳本型病毒並不常見。但是在腳本應用無所不在的今天,腳本病毒卻成為危害最大、最為廣泛的病毒,特別是當它們和一些傳統的進行惡性破壞的病毒如CIH相結合時其危害就更為嚴重了。隨著計算機系統軟體技術的發展,新的病毒技術也應運而生,特別是結合腳本技術的病毒更讓人防不勝防,由於腳本語言的易用性,並且腳本在現在的應用系統中特別是Internet應用中占據了重要地位,腳本病毒也成為互聯網病毒中最為流行的網路病毒。

⑸ 腳本病毒什麼意思

腳本病毒,其前綴是Script,其共有特性是使用腳本語言編寫,通過網頁進行傳播,如紅色代碼(Script.Redlof)。

⑹ 請問腳本病毒有什麼危害,會竊取電腦中的密碼嗎

你這種情況很可能是你裝的軟體中附帶的有木馬,這個軟體可能是開機就啟動的,所以你一開機就會有,而360也是殺它已經產生出來的而已。當你這次殺完後,的確是沒有了,但是你下次開機時,這些開機自起動的並且附帶木馬的軟體又把木馬載入進去了,所以就成了循環。(比如QQ開機就啟動。)解決方法,第一先殺毒,第二用360安全衛士清掉所有可以清理的插件,垃圾,臨時文件。第三,一鍵優化開機項。切記在此之間不要打開任何磁碟(因為你的盤符很可能就是木馬)、文件夾。也就是說除了殺毒,別的都不要動。前面三步一定要做完。完了後重起,再全盤殺。再重起。

熱點內容
javablock 發布:2024-11-17 04:45:01 瀏覽:92
從安卓到蘋果怎麼轉移通訊錄 發布:2024-11-17 04:44:56 瀏覽:924
shell監控進程腳本 發布:2024-11-17 04:37:46 瀏覽:897
raid0能提升編譯速度嗎 發布:2024-11-17 04:30:52 瀏覽:642
安卓微博緩存 發布:2024-11-17 04:30:15 瀏覽:6
蘋果手機有加密軟體 發布:2024-11-17 04:29:23 瀏覽:648
php函數和方法 發布:2024-11-17 04:27:16 瀏覽:129
我的世界怎麼設置伺服器陣容 發布:2024-11-17 04:26:32 瀏覽:281
數控編程簡單點的圖片 發布:2024-11-17 04:16:57 瀏覽:445
相機存儲卡32 發布:2024-11-17 04:13:50 瀏覽:419