betway88电子书籍教程中心网文荟萃客户留言繁體中文
设为首页
加入收藏
联系betway88
您当前的位置:betway88 -> 教程中心 -> 网络冲浪 -> 黑客天空 -> 教程内容 退出登录 betway88,
栏目导航
· 初学上网· 网页浏览
· 病毒快报· 防范措施
· 局域网专栏· 网络安全
· 系统安全· 黑客天空
· 网关代理· 网络技术
· 服务器· 网络其他
热门教程
· 如何在Visual Basic...
· 使用Visual Basic操...
· 使用VB6.0设计Activ...
· VB动态调用外部函数...
· 建立一个程序员自己...
· 如何编写高质量的VB...
· [图文] 为更新到Visual Bas...
· 再谈在VB中调用VC++...
· 用VB语言编程实现JP...
· 用DTS实现SQL数据库...
相关教程
· 不只愚人 恶作剧也恐...
· 不只愚人 恶作剧也恐...
· 不只愚人 恶作剧也恐...

不只愚人 恶作剧也恐怖 一
betway88,作者:不详来源:IT.com.cn发布时间:2004-9-27 17:29:34发布人:siforgern

减小字体 增大字体

  如今,网上流传着许多恶意程序,这些恶意程序一般都有解决办法,但对于网络新手来说,如果不知道解法,那就只有受其摆布,任其恣意破坏了。甚至于有硬盘被格式化或不得不重装系统的惨剧发生。因此有必要为大家介绍一下流行恶作剧程序的表现症状和清除方法,使大家对它们能有所防范,减少悲剧的发生。

  一、norun

  norun是个恶作剧软件,它只有一个可执行文件,12288字节大小,运行于Win98/ME下。运行后要求回答三道算数题。虽然题目很简单,但是一旦答错,机器将连续重启动12次(每次都有提示)后恢复正常。除此之外,没有其他影响。因此,norun是个真正的恶作剧软件,对大家的威胁并不大。不过,如果机器真的重新启动12次的话,也够恐怖的!所以也要掌握应对它的方法。

  最直接的方法是你回答对那三道题就可以了。不要担心,是小学二年级的都会做的算数题。

  如果你回答对了,就会出现对话框,点击“确定”软件运行结束。由于你回答对了,所以不会出现连续重启动12次这样的现象。

  如果你担心自己马虎回答错误(如果这个也回答不正确,那也太……),可以用进程管理软件终止该进程,这样就可以了。我们以Windows优化大师为例。运行Windows优化大师,点击“系统安全优化”→“进程管理”,在弹出的窗口中选中norun,点击“终止”按钮即可终止运行它,从而避免了norun造成的12次重启。

  点评:纯粹的恶作剧软件,可以用来跟朋友开玩笑用。

  恶毒程度:★

  二、ilr

  ilr也是个恶作剧程序,文件大小15KB。这么小的程序能干些什么破坏呢?它是个捉弄人的程序,运行后会把硬盘上所有分区里的文件夹通通变成回收站!使得你无法通过点击进入该文件夹!天啊,我要是想进入文件夹该怎么办呢?别着急,恢复方法是用以下格式运行该软件即可:xxxx.exe -recover,要记牢格式哦!

  点评:一个很另类的恶作剧软件,不破坏数据,不会让你无法进入系统中,但是它会让你无法进入文件夹,使你干着急,可以用来跟朋友开玩笑用。

  恶毒程度:★★



  三、FUHD

  这是一个垃圾文件生成器,程序运行后会在各磁盘(C:-H:)的每一个根目录、第一级子目录和第二级子目录生成随机文件名的垃圾文件。很久以前有个软件hdfill.exe有相似的功能,但是该hdfill需要VB4的运行库才能运行,在没有VB4运行库的机器中不能运行该程序。而该程序是用VB5编写的,虽然存在运行库的问题,但Win98中已经带有VB5的运行库,所以该程序可以在许多电脑中运行成功。也就是说许多朋友都有中招的可能和危险!

  FUHD压缩包由四个文件组成:

  FUHD.exe:大小10752字节,所用图标为VB5的安装程序所用图标。直接在磁盘上生成垃圾文件,程序在后台运行,全过程没有任何提示。

  setup.exe:大小10752字节,所用图标为VB5的安装程序所用图标。运行后在后台生成垃圾文件。

  Undo.exe:大小6656字节。这是作者提供的删除上面两个EXE生成的垃圾文件的文件,如果你中招了,可以找来该文件,运行后就可以清除那些垃圾文件。

  readme.txt:说明文件。

  点评:虽然说现在很多人都有大硬盘,但是大量的垃圾文件分布在各个目录中,也是一件很麻烦的事。而且目录中含有过多的文件,会大大减慢系统的速度。作为恶作剧软件,它的危害不大。但如果不知道解除方法,也很讨厌。

  恶毒程度:★★☆

  四、Carem3

  Carem3是网络休闲庄(一个黑客网站)技术顾问Carem的作品,这是一个非常狠毒的恶意攻击软件,运行后如果不知道正确的破解方法,那肯定是要重装系统的。解压后的Carem3只有一个文件Carem3.exe,这是它所用的图标(左图),大家记住了,轻易不要运行使用这个图标的软件,因为给你下套的人会给它改名的,所以记住它的文件大小也是个不错的识别方法,Carem3.exe文件大小321536字节。

此时鼠标被控制在一定范围内,无法点击屏幕上的按钮,按动回车键就会弹出个窗口警告你不要随意运行可执行程序,说这只是个教训之类的话,然后会自动重新启动电脑,但你再也无法进入心爱的Windows桌面了!如果你没有按动任何键,Carem3也不会放过你,它会自动倒记时,从20秒到0就重新启动电脑,使你的系统崩溃!

  程序的基本原理是破坏C:windowssystem下的vmm32.vxd文件。vmm32.vxd是虚拟设备驱动程序,正常文件大小913413字节,文件修改时间为1999-01-13,就是由于它被破坏了(文件被替换为同名文件,大小变为81531字节,文件修改时间变为1998-06-19),导致你的计算机不能进入Windows系统。

  作者提供的破解方法是:在开机的时候按F8选择Command prompt only方式进入DOS下,之后在提示符后执行repair,就可以解决了。另外你事先备份了vmm32.vxd文件,就可以使用另外一个破解方法:用启动盘从A盘启动计算机,将备份的vmm32.vxd复制到c:windowssystem里,重新启动计算机就可以了。如果没有备份,到其他计算机上复制一个来吧。

  除了上面说的那两个方法,还有一个更简便的破解方法。我们在Carem3.exe刚运行后,倒记时尚未结束前,按住ALT+F4键关闭软件窗口(不要指望能通过按Ctrl+Alt+Del来终止它,作者早就将这些按键屏蔽了),此时你的鼠标将被锁定在桌面的某个小范围内(屏幕中央偏右一点),鼠标是无法使用了。但是如果你自己不重新启动电脑的话,Carem3.exe也不会自动重新启动你的电脑——因为它已经被关闭了。此时的你可以使用键盘来操作,如果嫌麻烦,直接重新启动电脑即可。不要害怕,我们按ALT+F4时已经将软件关闭了,在破坏开始前就将它给消灭了,所以这次重新启动电脑和我们平常重新启动电脑一样,是安全的!顺便说一句如果你的系统是Win2000以下就要小心它了!

  点评:比较恶毒,因为一般人想不到它会破坏vmm32.vxd,不过还好,作者提供了破解的方法,所以还在可控范围内。

  恶毒程度:★★★

[] [返回上一页] [打 印] [betway sports,]
∷相关教程评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站地图 - 管理登录
Copyright 2020 betway88. All Rights Reserved .
浙ICP备05047688号