搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐网站搜狐视频

视频:专家提醒警惕对抗型木马“碎骨魔”偷袭

发布时间:2008年07月04日08:54 | 我来说两句  | 来源:山东卫视

获取Flash播放器 to see this player.

内容介绍:

  【山东卫视 《早新闻》】反病毒专家近日提醒计算机用户,警惕对抗型木马“碎骨魔”偷袭。此木马不仅会破坏系统安全模式、阻挠用户对其进行查杀。在运行后期,还会搜索并破坏除系统盘目录以外的全部exe文件,且文件破坏后很难修复,给用户带来无法估计的损失。

  金山反病毒专家李铁军表示,“碎骨魔”木马早在去年就已出现,近来它的变种又活跃起来,且具有较强的破坏能力。

  李铁军分析指出,病毒进入用户系统后,在%WINDOWS%/system32/下释放出三个随机命名的“.cpx”格式文件,随后修改注册表,将释放出的文件添加到启动项中,实现开机自启动。同时,它破坏注册表中关于系统安全模式的数据,用户即使发现系统异常也无法进入安全模式执行手动杀毒。当病毒运行后,会篡改被感染计算机上的系统时间,致使一些依靠系统时间进行激活和升级的安全软件失效。

  此外,这个病毒在被感染计算机上搜索全部与安全相关的软件,一旦发现便强行将其关闭。由于其黑名单中包含了大部分常见的安全相关软件,用户电脑的安全性将大大降低。

  据了解,本周内广大电脑用户除了需要警惕“碎骨魔”(Win32.VirInstaller.Agent.80896)之外,还需要特别警惕“木马攻击模块4608”(Win32.Troj.AgentT.ff.4608)与“江湖医生45056”(Win32.TrojDownloader.Zlob.45056)两大病毒。

  前者是对抗型下载器,用于对抗具有主动防御功能的杀毒软件和一些安全工具。它通过还原SSDT表的方式,使一些杀毒软件的主动防御功能失效,并解除部分安全工具对系统的保护。后者是一个广告软件。该病毒运行后会在IE浏览器中擅自添加搜索插件,还会挟持IE的页面指向病毒作者指定的广告网站,强迫用户浏览。

(责任编辑:宇轩)

查看所有评论 >>已有评论

用户:匿名发表:  隐藏发表: