影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品
電子科大論壇-非清水河畔
標題:
“U盤寄生蟲”又有新變種
[打印本頁]
作者:
gao0907
時間:
2008-9-8 13:41
標題:
“U盤寄生蟲”又有新變種
“U盤寄生蟲”又有新變種
Worm/AutoRun.px“U盤寄生蟲”變種px是“U盤寄生蟲”蠕蟲家族的最新成員之一,采用高級語言編寫,并經(jīng)過添加保護殼處理。“U盤寄生蟲”變種px運行后,在被感染計算機系統(tǒng)的“%SystemRoot%\system\”目錄下釋放病毒文件“zyndle080814.exe”、“zyndld32080814.dll”、“zyndld32080814jt.dll”。自我添加為啟動項,實現(xiàn)蠕蟲開機自動運行。啟動“IEXPLORE.EXE”進程并將病毒代碼注入其中調用運行,隱藏自我,躲避安全軟件的查殺。強行篡改被感染計算機上的系統(tǒng)時間,致使某些安全軟件失效。查找并強行關閉大量安全軟件以及安全輔助工具,極大地降低了被感染計算機上的安全性。在后臺秘密連接駭客指定的服務器站點,下載惡意程序并在被感染計算機上自動調用運行,給用戶帶來一定程度的危害。訪問駭客指定的網(wǎng)站,增加某些網(wǎng)站的訪問量,為駭客帶來經(jīng)濟利益。在被感染計算機硬盤的各個盤符根目錄下以及移動存儲設備根目錄下創(chuàng)建“autorun.inf”文件和蠕蟲主程序文件(屬性為“系統(tǒng)、隱藏”),實現(xiàn)雙擊盤符啟動“U盤寄生蟲”變種px運行的目的,從而利用U盤、移動硬盤等進行自我傳播。另外,“U盤寄生蟲”變種px還具有自我刪除的功能,以便消除痕跡。
TrojanSpy.Goldun.mw“金盾”變種mw是“金盾”木馬家族的最新成員之一,采用高級語言編寫,并經(jīng)過加殼保護處理。“金盾”變種mw是由某個木馬程序釋放出來的組件,一般被注冊為瀏覽器輔助對象(BHO),實現(xiàn)木馬隨系統(tǒng)瀏覽器的啟動而自動加載運行。“金盾”變種mw運行于系統(tǒng)進程內部以隱藏自身和躲避安全軟件的查殺,并可以穿透某些防火墻程序。“金盾”變種mw運行后,檢測自身是否處于“iexplore.exe”進程內部,如果是則進行惡意操作。在被感染計算機后臺秘密監(jiān)視系統(tǒng)的IE瀏覽器窗口,通過記錄鍵擊、自動讀取分析網(wǎng)頁代碼提交表單的方式來盜取某些網(wǎng)絡銀行、在線交易網(wǎng)站的賬戶信息資料(用戶名稱、用戶密碼等),并將竊取到的用戶機密信息發(fā)送到駭客指定的遠程服務器站點上,可能會給用戶帶來極大的損失。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟件,開啟新一代智能分級高速殺毒引擎及各項監(jiān)控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、江民KV網(wǎng)絡版的用戶請及時升級控制中心,并建議相關管理人員在適當時候進行全網(wǎng)查殺病毒,保證企業(yè)信息安全。
3、全面開啟BOOTSCAN功能,在系統(tǒng)啟動前殺毒,清除具有自我保護和反攻殺毒軟件的惡性病毒。
4、江民殺毒軟件的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。
5、江民殺毒軟件“移動存儲接入殺毒”能杜絕病毒利用移動設備(如:U盤、移動硬盤等)入侵用戶計算機,完全保護計算機系統(tǒng)安全。
6、禁用系統(tǒng)的自動播放功能,防止病毒從U盤、移動硬盤、MP3等移動存儲設備進入到計算機。
7、在登錄電子銀行實施網(wǎng)上查詢交易時,盡量選擇安全性相對較高的USB證書認證方式。不要在公共場所,如網(wǎng)吧,登錄網(wǎng)上銀行等一些金融機構的網(wǎng)站,防止重要信息被盜。
8、“江民密保”可有效保護網(wǎng)上銀行、支付平臺、網(wǎng)上證券交易、網(wǎng)絡游戲等賬號密碼,全面保護用戶私密信息。
9、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:
http://online.jiangmin.com/chadu.asp
作者:
諾愛憐
時間:
2009-5-9 15:20
不太了解這個的,覺得不錯
歡迎光臨 電子科大論壇-非清水河畔 (http://www.hallmarkedu.com/)
Powered by Discuz! X3.4