首页>>百科常识

蠕虫是什么意思??

今天宠物迷的小编给各位宠物饲养爱好者分享什么是蠕虫的宠物知识,其中也会对蠕虫是什么意思??(做梦梦到蠕虫是什么意思)进行专业的解释,如果能碰巧解决你现在面临的宠物相关问题,别忘了关注本站哦,现在我们开始吧!

蠕虫是什么意思??

蠕虫是什么意思??

蠕虫是什么动物

蠕虫(Worm)为多细胞无脊椎动物,蠕虫藉由身体的肌肉收缩而作蠕形运动,故通称为蠕虫。全球现有超过一百万种的蠕虫,它们存在于自然界的各个角落。主要是扁形动物、环节动物、纽形动物、棘头动物和袋形动物的俗称。 体长呈管状,圆柱形、扁平或叶片状(0.04吋,如某些袋形动物)到30公尺(100呎,如某些纽虫)。分布于世界各地的海洋、淡水和陆地,部分寄生性,部分自由生活。它们作为土壤调节者(如环节动物、袋形动物),人和家畜的寄生虫(如扁虫、线虫),以及生态系统中食物链的一环,对人类有重要的意义。2012年4月英国诺丁汉大学研究人员研究蠕虫无限再生机制,或有助于延缓衰老。另外也是计算机网络**的一种,因其传播形式类似蠕虫一般,无孔不入。因此而得名。多细胞无脊椎动物中的一种 在动物分类学史上,蠕虫曾被认为是**的,具有特殊性的一类动物。但在分类学研究不断发展之后,人们发现蠕虫,实际上与人体有关系的包括扁形动物门(Phylum Platyhelminthes)、线形动物门(Phylum Nemathelminthes)和棘头动物门(Phylum Acanthocephala)所属的各种动物。因此在分类学上,蠕虫这个名称已无意义;但习惯上仍沿用此词。由蠕虫引起的疾病称为蠕虫病,具有重要意义的蠕虫种类几乎全部属于前两门。 医生从少年眼睛里取出这么可怕的东西 亦译虫。典型身体细长柔软而通常无附属肢体的各种无脊椎动物。蠕虫属于数个无脊椎动物门,包括扁形动物门(Platyhelminthes,俗称扁虫)、环节动物门(Annelida,俗称环虫)、纽形动物门(Nemertea,俗称纽虫)、袋形动物门(Aschelminthes,俗称线虫、蛲虫、小线虫、毛细线虫、粪类圆线虫等)、星虫动物门(Sipuncula,俗称星虫)、螠虫动物门(Echiura,俗称螠虫)、棘头动物门(Acanthocephala,俗称棘头虫)、须腕动物门(Pogonophora,俗称须虫)及毛腭动物门(Chaetognatha,俗称箭虫)。又泛指蜈蚣、马陆之类;无脊椎动物的幼体(尤其某些昆虫的幼体); 及某些脊椎动物(如无肢、蛇状的蜥蜴慢缺肢蜥〔Anguis fragilis,俗称盲虫〕)。所有蠕虫样的动物曾归为一类--蠕形动物门(Vermes),此名今废。

蠕虫是什么**?

蠕虫(WORM)**是通过分布式网络来扩散特定的信息或错误的,进而造成网络服务器遭到拒绝并发生死锁。

“蠕虫”**由两部分组成:一个主程序和另一个是引导程序。主程序一旦在计算机中得到建立,就可以去收集与当前机器联网的其他机器的信息,它能通过读取公共配置文件并检测当前机器的联网状态信息,尝试利用系统的**在远程机器上建立引导程序。就是这个一般被称作是引导程序或类似于“钓鱼”的小程序,把“蠕虫”**带入了它所感染的每一台机器中。

“蠕虫”**程序能够常驻于一台或多台机器中,并有自动重新定位(autorelocation)的能力。假如它能够检测到网络中的某台机器没有被占用,它就把自身的一个拷贝(一个程序段)发送到那台机器。每个程序段都能把自身的拷贝重新定位于另一台机器上,并且能够识别出它自己所占用的哪台机器。

计算机网络系统的建立是为了使多台计算机能够共享数据资料和外部资源,然而也给计算机蠕虫**带来了更为有利的生存和传播的环境。

在网络环境下,蠕虫**可以按指数增长模式进行传染。蠕虫**侵入计算机网络,可以导致计算机网络效率急剧下降、系统资源遭到严重破坏,短时间内造成网络系统的瘫痪。因此网络环境下蠕虫**防治必将成为计算机防毒领域的研究重点。

在网络环境中,蠕虫**具有一些新的特性:

(1)传染方式多

蠕虫**入侵网络的主要途径是通过工作站传播到服务器硬盘中,再由服务器的共享目录传播到其他的工作站。但蠕虫**的传染方式比较复杂。

(2)传播速度快

在单机上,**只能通过软盘从一台计算机传染到另一台计算机,而在网络中则可以通过网络通信机制,借助高速电缆进行迅速扩散。

由于蠕虫**在网络中传染速度非常快,使其扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将蠕虫**在一瞬间传播到千里之外。

(3)清除难度大

在单机中,再顽固的**也可通过删除带毒文件、低级格式化硬盘等措施将**清除,而网络中只要有一台工作站未能杀毒干净就可使整个网络重新全部被**感染,甚至刚刚完成杀毒工作的一台工作站马上就能被网上另一台工作站的带毒程序所传染,因此,仅对工作站进行**杀除不能彻底解决网络蠕虫**的问题。

(4)破坏性强

网络中蠕虫**将直接影响网络的工作状态,轻则降低速度,影响工作效率,重则造成网络系统的瘫痪,破坏服务器系统资源,使多年的工作毁于一旦。
检查方法:1.下载专杀工具 2.利用杀毒软件 3.在知道何种**的情况下上网搜索手工清除方法

什么是蠕虫**?怎么处理?

您好,蠕虫**是一种常见的计算机**。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫**定义是因为在DOS环境下,**发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫**是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫**)的某些部分到其他的计算机系统中(通常是经过网络连接)。 为清除此**,建议您安装电脑管家最新版,并将**库升级至最新版,然后重新启动您的电脑,在开机过程中按F8进入安全模式,使用电脑管家对您的电脑进行一次深入彻底的木马**查杀,如发现**请立即处理,稍后正常重启机器即可。如无法启动管家,请插入系统盘引导开机重做系统。 安全提示,为了电脑系统的安全,下载或接收文件后一定要先使用电脑管家查杀无异常以后再打开。 希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望采纳。 管家下载地址 腾讯电脑管家官网 腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

蠕虫是什么意思??

什么是蠕虫**?蠕虫**和普通**有什么区别?

蠕虫**和一般的**有着很大的区别。对于蠕虫,现在还没有一个成套的理论体系。一般认为:蠕虫是一种通过网络传播的恶**毒,它具有**的一些共性,如传播性、隐蔽性、破坏性等等,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对网络造成拒绝服务,以及和黑客技术相结合,等等。在产生的破坏性上,蠕虫**也不是普通**所能比拟的,网络的发展使得蠕虫可以在短短的时间内蔓延整个网络,造成网络瘫痪!根据使用者情况将蠕虫**分为两类:一种是面向企业用户和局域网而言,这种**利用系统漏洞,主动进行攻击,可以对整个互联网可造成瘫痪性的后果。以“红色代码”、“尼姆达”以及最新的“SQL蠕虫王”为代表。另外一种是针对个人用户的,通过网络(主要是电子邮件、恶意网页形式)迅速传播的蠕虫**,以爱虫**、求职信**为代表。在这两类蠕虫中,第一类具有很大的主动攻击性,而且爆发也有一定的突然性,但相对来说,查杀这种**并不是很难。第二种**的传播方式比较复杂和多样,少数利用了微软的应用程序的漏洞,更多的是利用社会工程学对用户进行欺骗和诱使,这样的**造成的损失是非常大的,同时也是很难根除的,比如求职信**,在2001年就已经被各大杀 毒厂商发现,但直到2002年底依然排在**危害排行榜的首位就是证明。

蠕虫包括哪些纲的虫?各个纲包括哪些虫?

蠕虫属于数个无脊椎动物门,包括扁形动物门(Platyhelminthes,俗称扁虫)、环节动物门(Annelida,俗称环虫)、纽形动物门(Nemertea,俗称纽虫)、袋形动物门(Aschelminthes,俗称线虫、蛲虫、小线虫、毛细线虫、粪类圆线虫等)、星虫动物门(Sipuncula,俗称星虫)、螠虫动物门(Echiura,俗称螠虫)、棘头动物门(Acanthocephala,俗称棘头虫)、须腕动物门(Pogonophora,俗称须虫)及毛腭动物门(Chaetognatha,俗称箭虫)。又泛指蜈蚣、马陆之类;无脊椎动物的幼体(尤其某些昆虫的幼体); 及某些脊椎动物(如无肢、蛇状的蜥蜴慢缺肢蜥〔Anguis fragilis,俗称盲虫〕)。所有蠕虫样的动物曾归为一类——蠕形动物门(Vermes),此名今废。

什么叫蠕虫**

虫**是计算机**的一种。它的传染机理是利用网络进行复制和传播,传染途径是通过网络和电子邮件。

比如近几年危害很大的“尼姆达”**就是蠕虫**的一种。这一**利用了微软视窗操作系统的漏洞,计算机感染这一**后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。

蠕虫**的一般防治方法是:使用具有实时监控功能的杀毒软件,并且注意不要轻易打开不熟悉的邮件附件。




一、蠕虫的基本结构和传播过程

蠕虫的基本程序结构为:

1、传播模块:负责蠕虫的传播,这是本文要讨论的部分。

2、隐藏模块:侵入主机后,隐藏蠕虫程序,防止被用户发现。

3、目的功能模块:实现对计算机的控制、监视或破坏等功能。

传播模块由可以分为三个基本模块:扫描模块、攻击模块和复制模块。

蠕虫程序的一般传播过程为:

1.扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机。当程序向某个主机发送探测漏洞的信息并收到成功的反馈信息后,就得到一个可传播的对象。

2.攻击:攻击模块按漏洞攻击步骤自动攻击步骤1中找到的对象,取得该主机的权限(一般为管理员权限),获得一个shell。

3.复制:复制模块通过原主机和新主机的交互将蠕虫程序复制到新主机并启动。

我们可以看到,传播模块实现的实际上是自动入侵的功能。所以蠕虫的传播技术是蠕虫技术的首要技术,没有蠕虫的传播技术,也就谈不上什么蠕虫技术了。

二、入侵过程的分析

想必大家对入侵的一般步骤都是比较熟悉的。我们简单回忆一下。

第一步:用各种方法收集目标主机的信息,找到可利用的漏洞或弱点。

第二步:针对目标主机的漏洞或**,采取相应的技术攻击主机,直到获得主机的管理员权限。

第三步:利用获得的权限在主机上安装后门、跳板、控制端、***等等,清除日志。

我们一步一步分析。

先看第一步,搜集信息,有很多种方法,包括技术的和非技术的。采用技术的方法包括用扫描器扫描主机,探测主机的操作系统类型、版本,主机名,用户名,开放的端口,开放的服务,开放的服务器软件版本等。非技术的方法包括和主机的管理员拉关系套口风,骗取信任,威逼利诱等各种少儿不宜的手段。当然是信息搜集的越全越好。搜集完信息后进入第二步。

第二步,对搜集来的信息进行分析,找到可以有效利用的信息。如果有现成的漏洞可以利用,上网找到该漏洞的攻击方法,如果有攻击代码就直接COPY下来,然后用该代码取得权限,OK了;如果没有现成的漏洞可以利用,就用根据搜集的信息试探猜测用户密码,另一方面试探研究分析其使用的系统,争取分析出一个可利用的漏洞。如果最后能找到一个办法获得该系统权限,那么就进入第三步,否则,放弃。

第三步,有了主机的权限,你想干什么就干什么吧。如果你不知道想干什么,那你就退出来去玩你喜欢玩的游戏吧。

上面说的是手动入侵的一般过程,对于自动入侵来说,在应用上有些特殊之处。

蠕虫采用的自动入侵技术,由于程序大小的限制,自动入侵程序不可能有太强的智能性,所以自动入侵一般都采用某种特定的模式。我们称这种模式为入侵模式,它是由普通入侵技术中提取出来的。目前蠕虫使用的入侵模式只有一种,这种模式是就是我们前面提到的蠕虫传播过程采用的模式:扫描漏洞-攻击并获得shell-利用shell。这种入侵模式也就是现在蠕虫常用的传播模式。这里有一个问题,就是对蠕虫概念的定义问题,目前对蠕虫的定义把这种传播模式作为蠕虫的定义的一部分,实际上广义的蠕虫应该包括那些使用其他自动传播模式的程序。

我们先看一般的传播模式。

三、蠕虫传播的一般模式分析

1.模式:扫描-攻击-复制。

从新闻中看到关于蠕虫的报道,报道中总是强调蠕虫如何发送大量的数据包,造成网络拥塞,影响网络通信速度。实际上这不是蠕虫程序的本意,造成网络拥塞对蠕虫程序的发布者没有什么好处。如果可能的话,蠕虫程序的发布者更希望蠕虫隐蔽的传播出去,因为蠕虫传播出去后,蠕虫的发布者就可以获得大量的可以利用的计算资源,这样他获得的利益比起造成网络拥塞的后果来说显然强上万倍。但是,现有的蠕虫采用的扫描方法不可避免的会引起大量的网络拥塞,这是蠕虫技术发展的一个瓶颈,如果能突破这个难关,蠕虫技术的发展就会进入一个新的阶段。

现在流行的蠕虫采用的传播技术目标一般是尽快地传播到尽量多的电脑中,于是扫描模块采用的扫描策略是这样的:

随机选取某一段IP地址,然后对这一地址段上的主机扫描。笨点的扫描程序可能会不断重复上面这一过程。这样,随着蠕虫的传播,新感染的主机也开始进行这种扫描,这些扫描程序不知道那些地址已经被扫描过,它只是简单的随机扫描互联网。于是蠕虫传播的越广,网络上的扫描包就越多。即使扫描程序发出的探测包很小,积少成多,大量蠕虫程序的扫描引起的网络拥塞就非常严重了。

聪明点的作者会对扫描策略进行一些改进,比如在IP地址段的选择上,可以主要针对当前主机所在的网段扫描,对外网段则随机选择几个小的IP地址段进行扫描。对扫描次数进行限制,只进行几次扫描。把扫描分散在不同的时间段进行。扫描策略设计的原则有三点:

尽量减少重复的扫描,使扫描发送的数据包总量减少到最小2保证扫描覆盖到尽量大的范围3处理好扫描的时间分布,使得扫描不要集中在某一时间内发生。怎样找到一个合适的策略需要在考虑以上原则的前提下进行分析,甚至需要试验验证。

扫描发送的探测包是根据不同的漏洞进行设计的。比如,针对远程缓冲区溢出漏洞可以发送溢出代码来探测,针对web的cgi漏洞就需要发送一个特殊的http请求来探测。当然发送探测代码之前首先要确定相应端口是否开放,这样可以提高扫描效率。一旦确认漏洞存在后就可以进行相应的攻击步骤,不同的漏洞有不同的攻击手法,只要明白了漏洞的利用方法,在程序中实现这一过程就可以了。这一部关键的问题是对漏洞的理解和利用。关于如何分析漏洞不是本文要讨论的内容。

攻击成功后,一般是获得一个远程主机的shell,对win2k系统来说就是cmd****,得到这个shell后我们就拥有了对整个系统的控制权。复制过程也有很多种方法,可以利用系统本身的程序实现,也可以用蠕虫自代的程序实现。复制过程实际上就是一个文件传输的过程,实现网络文件传输很简单,这里不再讨论。

2.模式的使用

既然称之为模式,那么它就是可以复用的。也就是说,我们只要简单地改变这个模式中各个具体环节的代码,就可以实现一个自己的蠕虫了。比如扫描部分和复制部分的代码完成后,一旦有一个新的漏洞出现,我们只要把攻击部分的代码补充上就可以了。

利用模式我们甚至可以编写一个蠕虫制造机。当然利用模式也可以编写一个自动入侵系统,模式化的操作用程序实现起来并不复杂。

四、蠕虫传播的其他可能模式

除了上面介绍的传播模式外,还可能会有别的模式出现。

比如,我们可以把利用邮件进行自动传播也作为一种模式。这种模式的描述为:由邮件地址薄获得邮件地址-群发带有蠕虫程序的邮件-邮件被动打开,蠕虫程序启动。这里面每一步都可以有不同的实现方法,而且这个模式也实现了自动传播所以我们可以把它作为一种蠕虫的传播模式。

随着蠕虫技术的发展,今后还会有其他的传播模式出现。

五、从安全防御的角度看蠕虫的传播模式

我们针对蠕虫的传播模式来分析如何防止蠕虫的传播思路会清晰很多。对蠕虫传播的一般模式来说,我们目前做的安全防护工作主要是针对其第二环即"攻击"部分,为了防止攻击,要采取的措施就是及早发现漏洞并打上补丁。其实更重要的是第一环节的防护,对扫描的防护现在人们常用的方法是使用防护墙来过滤扫描。使用防火墙的方法有局限性,因为很多用户并不知道如何使用防火墙,所以当蠕虫仍然能传播开来,有防火墙保护的主机只能保证自己的安全,但是网络已经被破坏了。另外一种方案是从网络整体来考虑如何防止蠕虫的传播。

从网络整体来防止蠕虫传播是一个安全专题,需要进一步研究。这里简单提一下。从一般模式的过程来看,大规模扫描是蠕虫传播的重要步骤,如果能防止或限制扫描的进行,那么就可以防止蠕虫的传播了。可能的方法是在网关或者路由器上加一个过滤器,当检测到某个地址发送扫描包就过滤掉该包。具体实现时可能要考虑到如何识别扫描包与正常包的问题,这有待进一步研究。

了解了蠕虫的传播模式,可以很容易实现针对蠕虫的入侵检测系统。蠕虫的扫描会有一定的模式,扫描包有一定的特征串,这些都可以作为入侵检测的入侵特征。了解了这些特征就可以针对其制定入侵检测规则。

蠕虫是什么意思??

什么是蠕虫**?

蠕虫**是一种常见的计算机**。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫**定义是因为在DOS环境下,**发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫**是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫**)的某些部分到其他的计算机系统中(通常是经过网络连接)。

本文由宠物迷 百科常识栏目发布,非常欢迎各位朋友分享到个人朋友圈,但转载请说明文章出处“蠕虫是什么意思??

标签:宠物爱好