可疑进程buffer overrun运行程序

来源:百度知道 编辑:UC知道 时间:2024/05/19 12:32:26
最近电脑出问题了,卡巴主动防御检测出可疑进程,buffer overrun, 位置是c:\windows\system32\svchost.exe 不管是拒绝还是允许都会死机。要是不理踩过会就弹出一个警告窗口,同样死机,用卡巴杀毒查不出什么问题,而且我装了两个系统,在另一个系统里杀的毒都没发现什么出什么病毒来
请高手帮助小弟!

buffer overrun 是缓冲区溢出的意思
在计算机内部,等待处理的数据一般都被放在内存的某个临时空间里,这个临时存放空间被称为缓冲区(Buffer),缓冲区的长度事先已经被程序或者操作系统定义好了。缓冲区溢出(buffer overrun)是指当计算机程序向缓冲区内填充的数据位数超过了缓冲区本身的容量
缓冲区溢出是病毒编写者和特洛伊木马编写者偏爱使用的一种攻击方法。攻击者或者病毒善于在系统当中发现容易产生缓冲区溢出之处,运行特别程序,获得优先级,指示计算机破坏文件,改变数据,泄露敏感信息,产生后门访问点,感染或者攻击其他计算机
“冲击波”、“震荡波”就是利用缓冲区溢出的病毒
你可以下载下面这些专杀工具:
金山冲击波专杀工具
http://db.kingsoft.com/download/3/91.shtml
瑞星“冲击波(Worm.Blaster)”病毒专杀工具
http://it.rising.com.cn/service/technology/RS_blaster.htm
金山“震荡波”专杀工具
http://db.kingsoft.com/download/3/113.shtml
瑞星“震荡波(Worm.Sasser)”病毒专杀工具