wannacry进程有哪些 wannacry原理

· 分类:自媒体

本文细节相告:

计算机病毒发展史:不只有熊猫烧香,一文了解各大“传奇病毒”!

简介:继熊猫烧香后最大规模的网络病毒攻击,针对Windows系统的勒索病毒,受害机器文件被篡改,需支付比特币才能解密恢复。这些病毒在计算机历史上留下了深刻的印记,提醒我们网络安全的重要性。

年:熊猫烧香 简介:中国警方破获的首例计算机病毒大案,国人最熟悉的病毒之一。

历史上著名的电脑病毒包括CH病毒、熊猫烧香、Brain病毒、罗伯特·莫里斯蠕虫病毒、Melissa宏病毒、CIH病毒、“I love you”病毒、Stuxnet蠕虫和WannaCry勒索病毒。

震荡波:2004年紧接着冲击波出现的病毒,利用LSASS漏洞,再次引发大规模计算机瘫痪。熊猫烧香:2006年以可爱熊猫为伪装的病毒,迅速扩散,导致系统文件被篡改和个人数据丢失,其创建者也因此获刑。磁碟机:2007年出现的下载者病毒,通过U盘和局域网攻击,不仅破坏文件,还能自我删除和对抗安全软件。

冲击波:2003年通过RPC漏洞传播的病毒,导致大量电脑频繁重启,影响网络通信,虽未直接破坏硬盘数据,但使电脑机能瘫痪。震荡波:2004年紧接着冲击波出现的病毒,利用LSASS漏洞,再次引发大规模计算机瘫痪。

mssecsvc.exe是什么文件?

1、WannaCry病毒的一个进程名叫mssecsvc.exe。原病毒文件mssecsvc.exe,会释放并执行tasksche.exe文件,然后检查kill switch域名。2之后它会创建mssecsvc0服务。该服务会使用与初次执行不同的入口点执行mssecsvc.exe文件。第二次执行会检查被感染电脑的IP地址,并尝试联接到相同子网内每个IP地址的TCP 445端口。当恶意软件成功联接到一台电脑时,将会建立联接并传输数据。

2、mssecsvc.exe病毒是利用永恒之蓝漏洞传播的敲诈者病毒。其运行机制为:原病毒文件会释放并执行tasksche.exe,检查特定域名后创建mssecsvc0服务,该服务通过不同入口点再次执行mssecsvc.exe。第二次执行时,病毒会扫描局域网内IP的TCP 445端口,成功连接后传输恶意数据,可能导致文件加密勒索或系统瘫痪。

3、WannaCry病毒的一个进程名叫mssecsvc.exe 原病毒文件mssecsvc.exe:①会释放并执行tasksche.exe文件,然后检查kill switch域名。②之后它会创建mssecsvc0服务。该服务会使用与初次执行不同的入口点执行mssecsvc.exe文件。

著名的电脑病毒

CIH病毒:1998年出现的破坏性病毒,是首个可直接擦写计算机BIOS芯片的恶意代码,不仅会删除硬盘文件,还会导致主板BIOS损坏,部分品牌主板因此被迫召回更换,曾造成全球数百万台设备瘫痪。

莫里斯蠕虫(Morris Worm):1988年由罗伯特·塔潘·莫里斯编写,是全球首个造成大规模影响的网络恶意程序,感染约6000台UNIX主机,直接催生了计算机应急响应与现代网络安全行业。

目前公认的危害严重、影响力深远的经典电脑病毒/恶意软件主要有以下几款 莫里斯蠕虫(Morris Worm):1988年诞生,是首个引发全球广泛关注的大规模恶意软件,通过UNIX系统漏洞传播,感染约6000台联网电脑,直接经济损失超百万美元,推动了全球计算机安全行业的起步。

熊猫烧香病毒:一种极具破坏性的蠕虫病毒,感染后会修改系统文件,导致系统无法正常运行,并会通过网络共享和U盘等途径进行传播。灰鸽子病毒:一款集多种功能于一体的远程控制木马病毒,具有隐蔽性强、传播速度快、感染范围广等特点,常被用于窃取用户信息和控制受害者的电脑。

“CIH病毒”CIH病毒(1998年)是一种能够破坏计算机系统硬件的恶性病毒。是一位名叫陈盈豪的台湾大学生所编写的,从中国台湾传入大陆地区的。CIH的载体是一个名为“ICQ中文Ch_at模块”的工具,并以热门盗版光盘游戏如“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。

有多种电脑病毒可能导致电脑资料丢失,以下为您详细介绍:CIH病毒 危害原理:这是一种非常著名且破坏力极强的病毒。它主要攻击电脑的BIOS芯片,导致电脑无法正常启动。一旦BIOS被破坏,不仅系统无法运行,存储在硬盘上的数据也可能面临丢失风险。