右侧
国内最专业的黑客技术博客
当前位置:网站首页 > 破解邮箱 > 正文

电脑病毒攻击方式_通过杀毒软件来攻击电脑

作者:hacker发布时间:2022-07-10分类:破解邮箱浏览:147评论:3


导读:目录:1、如果电脑的杀毒软件转而攻击电脑。攻破电脑是不是轻而易举2、杀毒软件一直显示C:\WINDOWS\system32\wbem\wmiprvse.exe试图攻击电脑...

目录:

如果电脑的杀毒软件转而攻击电脑。攻破电脑是不是轻而易举

脑洞开的够大的,你这就相当于银行的保安到银行偷钱是一个道理,所以,一般情况下,根本不会发生你说的这种情况的。

杀毒软件一直显示C:\WINDOWS\system32\wbem\wmiprvse.exe 试图攻击电脑,怎么办?

百度百科里抄来的:

病毒表现为不停调用wmiprvse.exe,或使wmiprvse.exe进程达到数十个。或许不是病毒,只是xp的系统问题。

解决方法如下: 1.建议使用XDelBox删除以下文件(如果存在): (使用说明:解压安装在系统盘区根目录,删除时一次过复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,这个时候系统会重启并进入到XDelBox 启动菜单。不用自己选中。让XDelBox自己执行。删除完毕会再次重启进入正常系统。运行xdelbox前最好卸载所有可移动存储设备) C:\WINDOWS\system32\drivers\Knlrun.sys C:\WINDOWS\system32\drivers\Entech.sys 2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项删除: (使用说明:SREng-启动项目-服务-驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务) knlrun/knlrun ENTECH/ENTECH

想必你看着也是挺费劲的。意思就是说这东西是个正常文件,但是,有病毒会利用他来攻击你的电脑。不知道你用的什么杀毒软件?好像杀毒软件报警不会有“试图攻击电脑”这种说法吧。这是防火墙的常用语。不知道你用的什么安全软件。。

建议装一个微点试试,看这东西怎么处理这问题。就你这情况,装个正常的杀软估计非把系统文件删掉。。。

病毒是否是经过杀毒软件找到计算机进行攻击

您好,有些病毒是不管您的杀毒软件是否在运行都会对您的电脑进行攻击的,它能通过某种途径潜伏在计算机的存储介质(或程序)里,当达到某种条件时即被激活,通过修改其他程序的方法将自己的精确拷贝或者可能演化的形式放入其他程序中,从而感染其他程序,对计算机资源进行破坏,所谓的病毒就是人为造成的,对其他用户的危害性很大!

如果您的电脑已经感染了病毒,建议您下载最新版本电脑管家为您杀毒,电脑管家拥有基于CPU虚拟执行技术,可以彻底根除电脑中的木马病毒。

希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望采纳。

管家下载地址  腾讯电脑管家官网

腾讯电脑管家企业平台:

为什么我的杀毒软件总是提示有病毒试图攻击你的电脑?

你开了防火墙没?

建议你还可以开启ARP防火墙

ARP防火墙,简单来说是局域网的防火墙,当你的电脑是属于局域网的电脑时,你用这个ARP防火墙时,可以防止他人用:“网络执法官、网络剪刀手、局域网终结者”之类的软件来攻击你,使你的电脑无法上网。

你可以试试腾讯电脑管家,免费专业安全软件,杀毒管理二合一,占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证安全。

打开电脑管家——首页——工具箱——ARP防火墙开启

同时建议你可以修改密码。访问路由器,在其中设置IP地址和Mac地址绑定,这样ARP攻击就无效了

病毒攻击电脑的原理,

杀毒软件杀毒的原理要先明白,传统类型的杀毒软件的都是利用病毒的特征码:每收集一种病毒,把它的特征加到病毒库,你升级了,这个杀毒软件就认得这种病毒了;如果病毒库中没有某种病毒的特征记录,杀毒软件就不认这种病毒(别听一些杀毒软件胡说什么查杀未知病毒有多厉害,如果真厉害,则误报率可能也很大)。所谓现在的云安全(不过是中国人自己生造出来的一个假概念),原理也是一样,只不过相当于把病毒库放在云端(服务器),通过网络传递特征码查毒。这种方式是目前的主流,此外主动防御虽被一再提及,但在运用中因其准确率的问题,还不能够挑战特征码的地位(不过主动防御主要在防,而非杀)。

所以病毒能不能认出来才是杀毒软件能不能查杀的关键,只要杀毒软件认的,不管病毒是在哪里,哪怕没运行、老实呆着也会被找出来(比如绑在安装包中);如果不认得,就算你的系统都完蛋了,杀毒软件还是一脸无辜告诉你的电脑很安全、没中毒。

文档类文件一般是不会被感染的,WORD能中毒,只是其中的宏机制,因为能够调用运行程序,才可能被病毒利用,不过现在这种病毒已经没什么市场(大家都盯得很紧)。一般容易被感染的都是可执行文件,注意区分“伪装”成其它类型的可执行文件(如隐藏后缀、反写文件名、改换文件图标等)。

而病毒进入电脑,可以由主动与被动两个途径,如漏洞与下载,前者是病毒主动寻找系统、网络的漏洞进行传播,后者是用户自己把藏有病毒的程序带到自己的电脑上(如下载软件、如光盘、U盘),然后由系统运行机制使其发动(一般而言,不运行的病毒没有什么危害,只是“死马”),如启动项在开机时启动,如运行正常程序时调用到病毒程序(病毒木马也是程序,并非看不见摸不着的什么神秘玩意),之所以正常程序会调用到非法程序,一般是篡改正常程序的设置或代码(如感染),或假冒需要调用的正常文件等。

病毒文件一般运行后,则进入内存时时监控保护自己(如果有设计此保护功能,如果没有则很容易被结束、被杀掉),要么不让结束自己的进程,要么不让删除自己的文件,或者在自己的进程或文件被干掉之后令其重新运行或生成,导致反复查杀不掉。

标签:通过杀毒软件来攻击电脑


已有3位网友发表了看法:

  • 访客

    访客  评论于 2022-07-10 23:41:42  回复

    结者”之类的软件来攻击你,使你的电脑无法上网。你可以试试腾讯电脑管家,免费专业安全软件,杀毒管理二合一,占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一

  • 访客

    访客  评论于 2022-07-11 00:56:08  回复

    结束自己的进程,要么不让删除自己的文件,或者在自己的进程或文件被干掉之后令其重新运行或生成,导致反复查杀不掉。

  • 访客

    访客  评论于 2022-07-11 02:17:08  回复

    很容易被结束、被杀掉),要么不让结束自己的进程,要么不让删除自己的文件,或者在自己的进程或文件被干掉之后令其重新运行或生成,导致反复查杀不掉。

欢迎 发表评论:

破解邮箱排行
最近发表
标签列表