1. 首页 > 数码

1.7.10服务器会不会中log4j2病毒?

1.7.10服务器会不会中log4j2病毒?

目前网上最常见的三种电脑病毒

出自江民2008.10.27----2008.11.02十大热门病毒排行

(1)病毒种类:2万5千余种,与其上周相比,增加了14%。

(2)感染计算机总数:37万8千余台,与其上周相比,增加了26%。

病毒排行前20位:(2008.10.27—2008.11.02)

总体:该周被感染计算机数量有较大幅度的提升,显然,该周全国的病毒疫情更加严重。从用户计算机感染的病毒种类和前20位病毒排行来看,上周用户计算机最大的威胁源仍然是盗号类木马,主要以盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。由于U盘的广泛应用以及众多电脑用户在使用U盘时没有先进行病毒扫描的习惯,U盘等新的数据信息载体已成为病毒传播的主要途径之一,导致“U盘寄生虫”蠕虫类病毒的盛行和猖獗。

(1)新病毒:共5个,5个全为木马病毒。

(2)前20位中,木马占80%,蠕虫病毒占10%,广告程序占5%,脚本病毒占5%。

(3)上升幅度最大病毒为:

木马病毒 “网游窃贼”变种fbd(TrojanSpy.OnLineGames.fbd)↑3

特征:在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

下降幅度较大的分别是:

“魔笛手”变种d(TrojanSpy.MultiFirst.d) ↓2

“网游窃贼”变种hnd(TrojanSpy.OnLineGames.hnd) ↓2

地区排名:(2008.10.27—2008.11.02)

病毒疫情的“重灾区”前三甲依次为:北京(8万6千余台)、山东(2万8千余台)、广东(2万7千余台),北京地区的病毒疫情仍然蝉联全国之首,因此,作好北京地区的网络安全方面的工作尤为重要。

病毒分类:(2008.10.27—2008.11.02)

病毒木马类:感染木马的计算机数量最多,19万余台。

灰色软件类:感染广告程序的计算机数量最多,1万1千余台。

病毒排名前10位:

“U盘寄生虫”

“网游窃贼”变种

“赛门斯”变种

“网游大盗”变种

“网游窃贼”变种fbd

“代理”变种hj

“网游窃贼”变种euu

“魔笛手”变种d

“网游窃贼”变种hnd

“网游窃贼”变种inq

目前最具有破坏力的电脑病毒是什么?

现在是ARP,IGM和机器狗

如何查看服务器是否中木马

方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。

轻松检查账户 很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。

他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

为了避免这种情况,可以用很简单的方法对账户进行检测。

首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!

勒索病毒需要关闭哪些端口

网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。

临时解决方案:

1、开启系统防火墙

2、利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

3、打开系统自动更新,并检测更新进行安装

Win7、Win8、Win10的处理流程

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。

2、选择启动防火墙,并点击确定

3、点击高级设置

4、点击入站规则,新建规则

5、选择端口,下一步

6、特定本地端口,输入445,下一步

7、选择阻止连接,下一步

8、配置文件,全选,下一步

9、名称,可以任意输入,完成即可。

XP系统的处理流程

1、依次打开控制面板,安全中心,Windows防火墙,选择启用

2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt