病毒危害:
隨著殺毒軟件的防范能力增強,很多木馬病毒已很難傳播了,不過還有一些病毒繼續負隅頑抗。最近就出現了一款全新的病毒木馬,如果用戶不小心運行了它的話,病毒就會通過內核接口向系統內核讀寫數據,從而修改安全軟件重要的監控函數,這樣安全軟件的實時監控就會失去效果。接下來病毒木馬將會下載其他的惡意程序,將惡意代碼插入到資源管理器的進程中。當這些操作完成以后,病毒木馬將連接到遠程服務器,再通過它和黑客控制的客戶端程序進行連接。一旦黑客成功連接到用戶的電腦,就可以全面對系統進行控制,從而造成硬盤數據的丟失、隱私信息被盜等威脅。
防范措施:
現在要想在殺毒軟件面前存活下來,對殺毒軟件進行破壞就成為首要條件。因此在遇到可疑文件的時候,可以將其放到沙箱里面運行,在確認其確實是沒有問題后再在系統里面實際運行。