999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

磁碟機,毒王新一代

2008-04-12 00:00:00張婷婷
中國新技術新產品 2008年5期

最近,一種名為“磁碟機”病毒大面積暴發,其“作案”手段復雜,更新速度快,隱蔽性大,反查殺能力強。反病毒專家介紹,新一代毒王“磁碟機”的“毒性”已遠遠大于臭名昭著的“熊貓燒香”病毒。

反病毒公司介紹,“磁碟機”病毒利用釋放并加載的驅動程序攻擊殺毒軟件,破壞殺毒軟件的自保護機制,使殺毒軟件監控失效,讓用戶電腦失去防護。“磁碟機”通過網站、U盤、局域網等傳播,集成了最流行的病毒技術手段,正逐漸發展為目前感染量大、破壞性強、清除難度高的新“毒王”。與“熊貓燒香”病毒一樣,“磁碟機”病毒更新速度快,平均一兩天變種一次,從而能夠逃避殺毒軟件的特征值查殺。“磁碟機”還能夠自動升級,“磁碟機”病毒一旦在用戶電腦成功運行后,會自動接入光纖連接升級服務器,下載病毒最新版本和超過20種木馬病毒到本地運行,盜取用戶虛擬資產和其他機密信息,同時該病毒會感染用戶機器上的exe文件,包括壓縮包內的exe文件,導致用戶很難徹底清除。

為應對“磁碟機”病毒,殺毒軟件公司紛紛開發出“磁碟機”病毒專殺工具。但是,這種專殺工具治標不治本,它只是在“磁碟機”病毒已經感染并造成破壞后,所采取的補救措施。由于“磁碟機”病毒還在不停變種,與殺毒軟件一樣,專殺工具也無法查殺最新版的“磁碟機”病毒。

微點反病毒專家介紹,微點主動防御軟件采取獨有的主動防御技術,不依賴于病毒的特征值,就可能夠有效防御“磁碟機”病毒的所有變種,是目前國際上防御“磁碟機”病毒最有效的工具。微點公司為用戶提供免費的微點主動防御軟件90天試用版,用戶可以從www.micropoint.con.cn網站下載使用。

延伸閱讀

磁碟機檔案

中文名:磁碟機

英文名:Virus.Win32.Xorer.aex

體貌特征:該程序是使用VC編寫的病毒程序,采用UPX加殼方式試圖躲避特征碼掃描,加殼后長度為94,208字節,圖標為Windows默認可執行文件圖標,病毒擴展名為exe,主要通過網頁木馬、文件感染、移動存儲介質方式傳播。

磁碟機犯罪實錄

實錄現場:Windows 2000/Windows XP/Windows 2003

流竄地點:網頁木馬、文件感染、移動存儲介質

實錄一:

1.強殺N多安全軟件

磁碟機病毒運行后,會強行關閉包含如下名稱的程序窗口,同時試圖用大量垃圾消息淹掉窗口進程使其無法處理消息而自行退出;利用互斥體技術防止同時運行多個病毒。

2.惡意破壞注冊表

修改注冊表鍵值隱藏病毒文件,強行開啟Windows自動播放功能,強行破壞安全模式,斷絕了用戶通過安全模式修復系統的希望。

3.病毒感染雙保險

檢測系統當前的用戶名,確保%systemroot%\\system32\\com目錄下可以寫入文件,同時清空該目錄下的舊病毒和磁碟機免疫文件,以保證病毒感染萬無一失。

4.強行突破殺毒軟件

釋放隱藏的病毒暴力驅動C:\\NetApi000.sys,保護病毒進程無法被任務管理器結束,重置系統分發表將所有系統服務重置,從而使多種病毒監控程序失效。

5.再伸魔手通殺殺軟

將系統中包含有如下字符的進程關閉:Kmailmon、Guard、Scan、Kissvc、Watch、Kv、Twister、Avp、rav。

試圖強行刪除下列安全軟件服務:MPSVCService、AntiVirService、AVP、KWatchSvc、Ekrn、SymEvent、PAVSRV、Tmmbd、McShield、RsRavMon、EQService、KSysMon。

6.強行關機防不勝防

將病毒埋伏到到%ALLUSERSPROFILE%\\「開始」菜單\\程序\\啟動目錄下,重命名為~.exe.*******.exe,強制關機重啟,令人防不勝防。

實錄二:磁碟機詭秘的啟動機制

重啟后,~.exe.*******.exe運行,創建互斥體,防止系統中有多個病毒進程運行;刪除注冊表自啟動項以使系統中安全軟件無法隨系統自動啟動;將自身復制到%systemroot%\\system32\\com目錄下,重命名為lsass.exe,運行lsass.exe后刪除自身;當系統注銷時再次將lsass.exe的拷貝復制到啟動目錄下,實現病毒下次的開機自啟動。

實錄三:

%systemroot%\\system32\\com\\lsass.exe運行后,創建名互斥體,防止系統中有多個病毒進程運行;檢測文件夾下是否存在免疫文件,如果存在執行“卷宗一”中第三大惡行——3.病毒感染雙保險,確保病毒感染萬無一失,即在com目錄下釋放文件netcfg.000、netcfg.dll與smss.exe;在%systemroot%\\system32目錄下釋放動態庫dnsq.dll,將dnsq.dll注冊成特殊的啟動方式,當運行新程序時便會自動加載,安裝全局鉤子,以獨占方式打開boot.ini與host文件,使得其它線程無法操作這兩個文件;

重復執行“卷宗一”中相關惡行。

實錄四:

1. 霸王病毒

清除所有硬盤分區和U盤上的autorun病毒腳本,在每個分區下生成病毒文件pagefile.pif和磁碟機的腳本autorun.inf,確保磁碟機完全占領U盤和硬盤分區。將smss.exe作為模塊啟動病毒~.exe,實現病毒進程相互守護。

2. 惡毒,連壓縮文件也不放過

磁碟機病毒會感染系統分區里的exe;rar、zip;js等類型文件。

Exe文件先制作病毒體,然后覆蓋感染;壓縮文件zip和rar,解壓后感染,感染后再打包壓縮。

實錄五:

磁碟機會強行彈出如下兩個廣告網頁:h**p://d.gxlgdx.com /html/qb2.html,h**p:// f.gxlgdx.com /html/dg2.html。

安全提示

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您“發現未知木馬”,請直接選擇刪除處理(如圖1)。

如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現\" Virus.Win32.Xorer.aex”,請直接選擇刪除(如圖2)。

對于未使用微點主動防御軟件的用戶,微點反病毒專家建議:

1. 不要在不明站點下載非官方版本的軟件進行安裝,避免病毒通過捆綁的方式進入您的系統。

2. 建議關閉U盤自動播放,具體操作步驟:開始->運行->gpedit.msc->計算機配置->管理模板->系統->在右側找到\"關閉自動播放\"->雙擊->選擇\"已啟用\"。

3. 盡快將您的殺毒軟件特征庫升級到最新版本進行查殺,并開啟防火墻攔截網絡異常訪問,如依然有異常情況請注意及時與專業的安全軟件廠商聯系獲取技術支持。

主站蜘蛛池模板: 九九免费观看全部免费视频| 精品人妻AV区| 性视频久久| 国产成人亚洲精品无码电影| 91麻豆精品国产高清在线 | 亚洲无码视频一区二区三区| 青青青伊人色综合久久| 午夜精品区| 在线看片免费人成视久网下载 | 中文字幕免费在线视频| 亚洲第一视频区| 亚洲系列无码专区偷窥无码| 中字无码av在线电影| 色综合中文| 天天躁夜夜躁狠狠躁图片| 九九热精品视频在线| 老司机午夜精品网站在线观看| 国产香蕉97碰碰视频VA碰碰看| 波多野吉衣一区二区三区av| 免费看的一级毛片| 中文无码伦av中文字幕| 中文天堂在线视频| 欧美午夜在线视频| 国产午夜精品鲁丝片| 国产三区二区| 国产成人精品亚洲77美色| 国产色爱av资源综合区| 亚洲美女操| 亚洲天堂日韩av电影| 天天摸天天操免费播放小视频| 在线日本国产成人免费的| 一本久道久久综合多人| 青青操视频在线| 777午夜精品电影免费看| 亚洲国产欧洲精品路线久久| 国产欧美高清| 婷婷综合缴情亚洲五月伊| 久久综合国产乱子免费| 亚洲欧美一区二区三区麻豆| 欧美在线视频a| 婷婷色一二三区波多野衣| 波多野吉衣一区二区三区av| 欧美一区二区福利视频| 亚洲精品大秀视频| 呦女亚洲一区精品| 亚洲成在人线av品善网好看| 91成人在线免费视频| 欧美、日韩、国产综合一区| 92午夜福利影院一区二区三区| 色综合久久88| 无码精油按摩潮喷在线播放| 久久五月天国产自| 在线免费无码视频| 国产自在线播放| 国产乱子伦一区二区=| 妇女自拍偷自拍亚洲精品| 亚洲av无码片一区二区三区| 欧美日韩国产在线观看一区二区三区 | 免费无码又爽又黄又刺激网站| 萌白酱国产一区二区| 国产a在视频线精品视频下载| 青青极品在线| 欧美中文字幕在线二区| 九九这里只有精品视频| 美女被躁出白浆视频播放| 天堂岛国av无码免费无禁网站| 天天激情综合| 欧美va亚洲va香蕉在线| 无码福利日韩神码福利片| 色亚洲激情综合精品无码视频| 国产一区二区三区在线观看免费| 国产99精品视频| 久久久久亚洲AV成人网站软件| 福利国产在线| 国产91小视频| 婷婷六月在线| 欧美日韩一区二区在线免费观看 | 青青操国产| 免费va国产在线观看| 一级毛片在线直接观看| 亚洲国产系列| 成人精品免费视频|