怎么每次用Windows Media Player 打开MP3,就中毒?
怎么每次用WindowsMediaPlayer打开MP3,就中毒?而且病毒有WINDOSPE机器狗之类的还有一些是解压后才能杀掉的更可怕的是:有时侯,汉语打字没有,打字也...
怎么每次用Windows Media Player 打开MP3,就中毒?
而且病毒有WINDOS PE
机器狗之类的
还有一些是解压后才能杀掉的
更可怕的是:有时侯,汉语打字没有,打字也打不出.任务管理器按不出来.
我用的是瑞星 可是每一次都杀掉了(除解压的文件),每一次重起都有病毒.
之后我瑞星+奇虎.我就用奇虎卫士杀完毒后,机器狗也杀掉了.可每当我打开MP3类型的Windows Media Player歌曲时,就有病毒.我不知道怎么回事啊!!!
pkeusvq 安全软件劫持者
这两个病毒怎么杀不掉的啊.每一次都说杀掉了,可是每一次杀都有 展开
而且病毒有WINDOS PE
机器狗之类的
还有一些是解压后才能杀掉的
更可怕的是:有时侯,汉语打字没有,打字也打不出.任务管理器按不出来.
我用的是瑞星 可是每一次都杀掉了(除解压的文件),每一次重起都有病毒.
之后我瑞星+奇虎.我就用奇虎卫士杀完毒后,机器狗也杀掉了.可每当我打开MP3类型的Windows Media Player歌曲时,就有病毒.我不知道怎么回事啊!!!
pkeusvq 安全软件劫持者
这两个病毒怎么杀不掉的啊.每一次都说杀掉了,可是每一次杀都有 展开
21个回答
展开全部
“磁碟机”病毒近日在互联网引起轩然大波,由于病毒严重侵害了众多企业和个人用户系统,引起了全国电脑用户的一致声讨。随着国内老牌反病毒厂商江民科技率先举起“全国追杀磁碟机”的旗帜,越来越多的杀毒厂商加入到了剿杀“磁碟机”的行列,打响了又一场反病毒大战。
去年的“熊猫烧香”病毒大战人们记忆犹新,因为病毒在电脑里面生成了很多举着三柱香的熊猫图案,一度引起全国电脑用户的议论和恐慌。然而,“磁碟机”病毒似乎并没有“熊猫烧香”那么火爆,但是许多反病毒专家都一致认为“磁碟机”危害十倍于“熊猫烧香”,这是为什么呢?
江民科技反病毒专家何公道近日对“磁碟机”和“熊猫烧香”病毒进行了对比分析,从中可以看出“磁碟机”病毒为什么会被推为“毒王”了。
一 、传播途径
“熊猫烧香”病毒有多种传播方式。通过U盘和感染网页文件挂马传播,通过局域网传播,通过攻破一些大型网站,采用在正常网页上挂马的方式传播。 “磁碟机”病毒利用“ARP病毒”在局域网中进行自我传播,病毒通过访问一个恶意网址,下载并自动运行二十多个病毒,通过其中的ARP病毒,“磁碟机”可以瞬间传遍整个内电脑。“磁碟机”也可以通过U盘和网页挂马传播,但目前尚没有发现病毒作者通过攻破大型网站的方式挂马传播的案例,这也是目前“磁碟机” 在传播范围上尚不及“熊猫烧香”的原因,但如果一旦病毒作者通过这种方式大面积传播,后果将不堪设想。
二、反攻杀毒能力
“熊猫烧香”和“磁碟机”病毒都有反攻杀毒软件的能力,但不同的是,“熊猫烧香”只是通过发送关闭消息的方式关闭杀毒软件,而“磁碟机”则通过生成一个内核权限的程序来破坏杀毒软件的监控,使杀毒软件的监控功能失效,然后再关闭杀毒软件并阻止杀毒软件升级,并屏蔽主流的杀毒软件网页。这一点上, “磁碟机”远远超过了“熊猫烧香”病毒,导致一些主动防御功能不强的杀毒软件纷纷被关闭,目前,“磁碟机”能够关闭除江民杀毒软件KV2008最新版本之外的大部分主流杀毒软件,这也是为什么众多企业在遇到“磁碟机”病毒时,整个局域网内几乎无一台电脑幸免病毒之灾的原因。
三、自我保护和隐藏能力
“熊猫烧香”采用的是进程保护,病毒首先生成一个系统服务来保护其进程不被关闭,只要清除了病毒生成的系统服务,就可以轻松关闭其进程。而“磁碟机”在自我保护和隐藏技术上几乎无所不用其极,通过十余种技术来达到自我保护的目的。例如:利用进程守护技术,发现病毒文件被删除或被关闭,会马上生成重新运行。病毒程序以系统级权限运行,DLL组件会插入到系统中几乎所有的进程中加载运行(包括系统级权限的进程)。利用了关机回写技术,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。系统启动后再将[启动]文件夹中病毒主体删除掉,实现既可隐蔽启动,又不被用户发现的目的。使用反HIPS技术绕过部分主动防御程序“HIPS”的监控。利用光纤接入的服务器高速升级病毒体,迅速更新避免杀毒软件查杀。
五、病毒变种和自我更新速度
“熊猫烧香”由于技术上较“磁碟机”简单,加上源代码可能外泄,因此病毒变种较多,而”磁碟机”由于病毒程序复杂,加上目前可以确定其源代码尚未泄露到互联网上,因此一周只出现两到三个变种,最多的时候达到了一天出现两个变种的速度,虽然相较于“熊猫烧香”在变种数量上稍逊一筹,但“磁碟机”的在线升级更新速度之快令人咋舌。江民反病毒专家怀疑“磁碟机”病毒使用了光纤接入的升级服务器,能够实现在下载量很大的情况下,病毒体也可以瞬间自动完成更新。
六、病毒的破坏性
在破坏性上,“熊猫烧香”和“磁碟机”都能够感染电脑内的可执行文件和网页文件,导致系统运行缓慢,不同的是,“磁碟机”在感染文件过程中对感染文件进行了加密存放,使得清除病毒难度更大。两者都可以链接到恶意网页下载木马病毒,但在下载的木马病毒数量上,“磁碟机”远超过“熊猫烧香”,“磁碟机”能够下载二十余种木马病毒,“熊猫烧香”只能下载一个或几个木马。而“磁碟机”借助ARP病毒给企业局域网用户带来了巨大的灾难性事故,由于“磁碟机”可以借助ARP方式瞬间感染所有局域网内电脑,因此许多单位的工作因此中断,造成了不可估量的损失。
七、病毒的表现形式
在表现形式上,“熊猫烧香”的表现十分明显,感染可执行文件生成“熊猫烧香”的图案,十分易于判断。而“磁碟机”的感染则十分低调隐蔽。他千方百计隐藏自身的行踪,普通用户从表面看很难发现有中毒的痕迹,很多用户中毒后尚不自知,除了感觉系统似乎变慢外无其它明显异常症状。而“磁碟机”病毒也正是在这种刻意低调的伪装下,伺机窃取用户的隐私敏感信息,包括帐号和网上银行、网上证券交易等帐号密码,这比“熊猫烧香”明目张胆的打劫更可怕。
去年的“熊猫烧香”病毒大战人们记忆犹新,因为病毒在电脑里面生成了很多举着三柱香的熊猫图案,一度引起全国电脑用户的议论和恐慌。然而,“磁碟机”病毒似乎并没有“熊猫烧香”那么火爆,但是许多反病毒专家都一致认为“磁碟机”危害十倍于“熊猫烧香”,这是为什么呢?
江民科技反病毒专家何公道近日对“磁碟机”和“熊猫烧香”病毒进行了对比分析,从中可以看出“磁碟机”病毒为什么会被推为“毒王”了。
一 、传播途径
“熊猫烧香”病毒有多种传播方式。通过U盘和感染网页文件挂马传播,通过局域网传播,通过攻破一些大型网站,采用在正常网页上挂马的方式传播。 “磁碟机”病毒利用“ARP病毒”在局域网中进行自我传播,病毒通过访问一个恶意网址,下载并自动运行二十多个病毒,通过其中的ARP病毒,“磁碟机”可以瞬间传遍整个内电脑。“磁碟机”也可以通过U盘和网页挂马传播,但目前尚没有发现病毒作者通过攻破大型网站的方式挂马传播的案例,这也是目前“磁碟机” 在传播范围上尚不及“熊猫烧香”的原因,但如果一旦病毒作者通过这种方式大面积传播,后果将不堪设想。
二、反攻杀毒能力
“熊猫烧香”和“磁碟机”病毒都有反攻杀毒软件的能力,但不同的是,“熊猫烧香”只是通过发送关闭消息的方式关闭杀毒软件,而“磁碟机”则通过生成一个内核权限的程序来破坏杀毒软件的监控,使杀毒软件的监控功能失效,然后再关闭杀毒软件并阻止杀毒软件升级,并屏蔽主流的杀毒软件网页。这一点上, “磁碟机”远远超过了“熊猫烧香”病毒,导致一些主动防御功能不强的杀毒软件纷纷被关闭,目前,“磁碟机”能够关闭除江民杀毒软件KV2008最新版本之外的大部分主流杀毒软件,这也是为什么众多企业在遇到“磁碟机”病毒时,整个局域网内几乎无一台电脑幸免病毒之灾的原因。
三、自我保护和隐藏能力
“熊猫烧香”采用的是进程保护,病毒首先生成一个系统服务来保护其进程不被关闭,只要清除了病毒生成的系统服务,就可以轻松关闭其进程。而“磁碟机”在自我保护和隐藏技术上几乎无所不用其极,通过十余种技术来达到自我保护的目的。例如:利用进程守护技术,发现病毒文件被删除或被关闭,会马上生成重新运行。病毒程序以系统级权限运行,DLL组件会插入到系统中几乎所有的进程中加载运行(包括系统级权限的进程)。利用了关机回写技术,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。系统启动后再将[启动]文件夹中病毒主体删除掉,实现既可隐蔽启动,又不被用户发现的目的。使用反HIPS技术绕过部分主动防御程序“HIPS”的监控。利用光纤接入的服务器高速升级病毒体,迅速更新避免杀毒软件查杀。
五、病毒变种和自我更新速度
“熊猫烧香”由于技术上较“磁碟机”简单,加上源代码可能外泄,因此病毒变种较多,而”磁碟机”由于病毒程序复杂,加上目前可以确定其源代码尚未泄露到互联网上,因此一周只出现两到三个变种,最多的时候达到了一天出现两个变种的速度,虽然相较于“熊猫烧香”在变种数量上稍逊一筹,但“磁碟机”的在线升级更新速度之快令人咋舌。江民反病毒专家怀疑“磁碟机”病毒使用了光纤接入的升级服务器,能够实现在下载量很大的情况下,病毒体也可以瞬间自动完成更新。
六、病毒的破坏性
在破坏性上,“熊猫烧香”和“磁碟机”都能够感染电脑内的可执行文件和网页文件,导致系统运行缓慢,不同的是,“磁碟机”在感染文件过程中对感染文件进行了加密存放,使得清除病毒难度更大。两者都可以链接到恶意网页下载木马病毒,但在下载的木马病毒数量上,“磁碟机”远超过“熊猫烧香”,“磁碟机”能够下载二十余种木马病毒,“熊猫烧香”只能下载一个或几个木马。而“磁碟机”借助ARP病毒给企业局域网用户带来了巨大的灾难性事故,由于“磁碟机”可以借助ARP方式瞬间感染所有局域网内电脑,因此许多单位的工作因此中断,造成了不可估量的损失。
七、病毒的表现形式
在表现形式上,“熊猫烧香”的表现十分明显,感染可执行文件生成“熊猫烧香”的图案,十分易于判断。而“磁碟机”的感染则十分低调隐蔽。他千方百计隐藏自身的行踪,普通用户从表面看很难发现有中毒的痕迹,很多用户中毒后尚不自知,除了感觉系统似乎变慢外无其它明显异常症状。而“磁碟机”病毒也正是在这种刻意低调的伪装下,伺机窃取用户的隐私敏感信息,包括帐号和网上银行、网上证券交易等帐号密码,这比“熊猫烧香”明目张胆的打劫更可怕。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
有时侯,汉语打字没有,打字也打不出.任务管理器按不出来. ---------这个多是机器狗木马搞的鬼、
有几个问题想说一下、
1、 你装有 360安全卫士 同时也应该装有机器狗木马免疫对吧、(如果还没有装 请尽快装上)这样杀它就不难了、你也可以下个360安全卫士 机器狗木马专杀工具、
2、 每次用Windows Media Player 打开MP3,就中毒----------如果你的Media Player 是官方下的没问题、那就是病毒感染了Media Player /或者你的MP3歌曲有病毒、...............你在这方面查一查、
3、 每一次都说杀掉了,可是每一次杀都有、---------------应该到安全模式下去杀毒、还有每次查出的病毒都是那个病毒么、他的路径位置也相同么、希望你把情况说详细些...............、
开机----按F8键------进入安全模式下去启动瑞星杀毒软件杀毒。
4、 有WINDOS PE 病毒、最好用卡巴进入安全模式下去杀比较好、卡巴斯基杀毒能力非常高的、你若不会免费用、可以帮你找免费的KEY 使用、
1、360安全卫士 机器狗木马专杀工具、V4.5版 4月1日
http://baike.360.cn/4005462/2653378.html
2、超级巡警之机器狗病毒专杀v1.7: 官方下载放心使用
http://www.dswlab.com/d2.html
若还有其它问题请补充详细................、也可以加百度HI上讨论、
有几个问题想说一下、
1、 你装有 360安全卫士 同时也应该装有机器狗木马免疫对吧、(如果还没有装 请尽快装上)这样杀它就不难了、你也可以下个360安全卫士 机器狗木马专杀工具、
2、 每次用Windows Media Player 打开MP3,就中毒----------如果你的Media Player 是官方下的没问题、那就是病毒感染了Media Player /或者你的MP3歌曲有病毒、...............你在这方面查一查、
3、 每一次都说杀掉了,可是每一次杀都有、---------------应该到安全模式下去杀毒、还有每次查出的病毒都是那个病毒么、他的路径位置也相同么、希望你把情况说详细些...............、
开机----按F8键------进入安全模式下去启动瑞星杀毒软件杀毒。
4、 有WINDOS PE 病毒、最好用卡巴进入安全模式下去杀比较好、卡巴斯基杀毒能力非常高的、你若不会免费用、可以帮你找免费的KEY 使用、
1、360安全卫士 机器狗木马专杀工具、V4.5版 4月1日
http://baike.360.cn/4005462/2653378.html
2、超级巡警之机器狗病毒专杀v1.7: 官方下载放心使用
http://www.dswlab.com/d2.html
若还有其它问题请补充详细................、也可以加百度HI上讨论、
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
估计是病毒已经暗藏在你的播放器里面了 建议御载播放器后 在杀一边 如果安全 在从官方或者正规网站下载新的播放器 OK!!!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
那么就是你下载的Window Media Player有病毒了。只能重新去下载一个了。我介绍你上这个网:
http://www.gougou.com/search?search=%77%69%6e%64%6f%77%73%20%6d%65%64%69%61%20%70%6c%61%79%65%72&id=10000000
自己从里面选一个吧!很好用的!
http://www.gougou.com/search?search=%77%69%6e%64%6f%77%73%20%6d%65%64%69%61%20%70%6c%61%79%65%72&id=10000000
自己从里面选一个吧!很好用的!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询