网上有关“磁碟机病毒的病毒对比 ”话题很是火热 ,小编也是针对磁碟机病毒的病毒对比寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您 。
一、传播途径
“熊猫烧香”病毒有多种传播方式。通过U盘和感染网页文件挂马传播 ,通过局域网传播,通过攻破一些大型网站,采用在正常网页上挂马的方式传播。 “磁碟机”病毒利用“ARP病毒 ”在局域网中进行自我传播 ,病毒通过访问一个恶意网址,下载并自动运行二十多个病毒,通过其中的ARP病毒,“磁碟机”可以瞬间传遍整个网络内电脑 。“磁碟机”也可以通过U盘和网页挂马传播 ,但尚没有发现病毒作者通过攻破大型网站的方式挂马传播的案例,这也是“磁碟机 ”在传播范围上尚不及“熊猫烧香”的原因,但如果一旦病毒作者通过这种方式大面积传播 ,后果将不堪设想。
二 、反攻杀毒软件能力
“熊猫烧香”和“磁碟机”病毒都有反攻杀毒软件的能力,但不同的是,“熊猫烧香 ”只是通过发送关闭消息的方式关闭杀毒软件 ,而“磁碟机”则通过生成一个内核权限的驱动程序来破坏杀毒软件的监控,使杀毒软件的监控功能失效,然后再关闭杀毒软件并阻止杀毒软件升级 ,并屏蔽主流的杀毒软件网页。这一点上,“磁碟机”远远超过了“熊猫烧香 ”病毒,导致一些主动防御功能不强的杀毒软件纷纷被关闭 ,“磁碟机”能够关闭除江民杀毒软件KV2008最新版本之外的大部分主流杀毒软件,这也是为什么众多企业在遇到“磁碟机”病毒时,整个局域网内几乎无一台电脑幸免病毒之灾的原因 。
三、自我保护和隐藏能力
“熊猫烧香 ”采用的是进程保护,病毒首先生成一个系统服务程序来保护其进程不被关闭 ,只要清除了病毒生成的系统服务,就可以轻松关闭其进程。而“磁碟机”在自我保护和隐藏技术上几乎无所不用其极,通过十余种技术来达到自我保护的目的。例如:利用进程守护技术 ,发现病毒文件被删除或被关闭,会马上生成重新运行。病毒程序以系统级权限运行,DLL组件会插入到系统中几乎所有的进程中加载运行(包括系统级权限的进程) 。利用了关机回写技术 ,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。系统启动后再将[启动]文件夹中病毒主体删除掉,实现既可隐蔽启动 ,又不被用户发现的目的。使用反HIPS技术绕过部分主动防御程序“HIPS”的监控 。利用光纤接入的服务器高速升级病毒体,迅速更新避免杀毒软件查杀。
四、病毒变种和自我更新速度
“熊猫烧香 ”由于技术上较“磁碟机”简单,加上源代码可能外泄 ,因此病毒变种较多,而”磁碟机 ”由于病毒程序复杂,加上目前可以确定其源代码尚未泄露到互联网上,因此一周只出现两到三个变种 ,最多的时候达到了一天出现两个变种的速度,虽然相较于“熊猫烧香”在变种数量上稍逊一筹,但“磁碟机”的在线升级更新速度之快令人咋舌。江民反病毒专家怀疑“磁碟机”病毒使用了光纤接入的升级服务器 ,能够实现在下载量很大的情况下,病毒体也可以瞬间自动完成更新 。
五 、病毒的破坏性
在破坏性上,“熊猫烧香 ”和“磁碟机”都能够感染电脑内的可执行文件和网页文件 ,导致系统运行缓慢,不同的是,“磁碟机”在感染文件过程中对感染文件进行了加密存放 ,使得清除病毒难度更大。两者都可以链接到恶意网页下载木马病毒,但在下载的木马病毒数量上,“磁碟机 ”远超过“熊猫烧香” ,“磁碟机”能够下载二十余种木马病毒,“熊猫烧香 ”只能下载一个或几个木马。而“磁碟机”借助ARP病毒给企业局域网用户带来了巨大的灾难性事故,由于“磁碟机”可以借助ARP方式瞬间感染所有局域网内电脑,因此许多单位的工作因此中断 ,造成了不可估量的损失 。
六、病毒的表现形式
在表现形式上,“熊猫烧香 ”的表现十分明显,感染可执行文件生成“熊猫烧香”的图案 ,十分易于判断。而“磁碟机”的感染则十分低调隐蔽。他千方百计隐藏自身的行踪,普通用户从表面看很难发现有中毒的痕迹,很多用户中毒后尚不自知 ,除了感觉系统似乎变慢外无其它明显异常症状 。而“磁碟机 ”病毒也正是在这种刻意低调的伪装下,伺机窃取用户的隐私敏感信息,包括游戏帐号和网上银行、网上证券交易等帐号密码 ,这比“熊猫烧香”明目张胆的打劫更可怕。
2.8英寸任天堂磁碟机系统(FDS)
任天堂磁碟机系统Famicom Disk System(FDS),是任天堂当年由于ROM卡带成本高昂及容量有限而于1985年推出的磁碟机系统,该系统是接驳在FC上面使用的 ,相当于FC的一个外设,用来读取专用的磁碟ROM。由于当时磁碟的成本相对低廉,且容量可达1Mb,还具备卡带所没有的可擦写功能 ,本来应该是一个理想的媒体。但是任天堂在磁碟游戏的版权方面提出的霸王条款使得包括HUDSON 、NAMCO在内的不少厂商无法接受而分道扬镳,加上卡带的成本后来不断降低,容量也超过了磁碟 ,最终磁碟机没有获得任天堂所希望的成功 。不过这部机器上面仍然诞生了不少脍炙人口的经典作品,例如塞尔达传说、银河战士、恶魔城、光神话 、超级马里奥2、爱战士、迷宫寺院等等,有许多FC的名作也推出了对应磁碟机的版本 ,而后来不少的磁碟作品也都发售了卡带版作为纪念。
。 。。。 。。。 。。。 。
如果楼主想要在电脑上玩FC的磁碟机游戏,需要下载Disksys.rom,这个是任天堂磁碟机系统文件 ,用它可以玩Famicom Disk System(FDS)任天堂磁碟机版的游戏,只要把它放在smynes或其它FC模拟器的根目录中,然后用FC模拟器打开对应的磁碟机游戏文件就可以了。
关于“磁碟机病毒的病毒对比”这个话题的介绍 ,今天小编就给大家分享完了,如果对你有所帮助请保持对本站的关注!
本文来自作者[pingsheduo]投稿,不代表方程号立场,如若转载,请注明出处:https://www.njfcbj.com/shbk/202508-6046.html
评论列表(3条)
我是方程号的签约作者“pingsheduo”
本文概览:网上有关“磁碟机病毒的病毒对比”话题很是火热,小编也是针对磁碟机病毒的病毒对比寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。一、传播途...
文章不错《磁碟机病毒的病毒对比》内容很有帮助