您现在的位置: 电子商务模式 >> 电子商务技术 >> 教程 >> [EB技术]正文  显示方式: 

正常文件离奇变病毒 500变种集体攻击电脑安全系统
http://tech.caneb.com/ 时间:2007-8-20 9:33:32 点击数: 添加到CanEb收藏夹  电子商务模式[技术]频道 

今日不可不关注的电子商务技术资讯:

【文章简介】2007年6月11日,51CTO记者从金山公司获悉,近日,各大网络安全论坛关于“映像劫持”、“随机8位数字病毒”的求助帖异常火爆,大量用户莫名遭遇病毒攻击,电脑中的杀毒软件以及相关安排工具无法正常使用,安全模式也被破坏。 【51CTO.com综合报道】2007年6月11日,51CTO记者从金山公司获悉,近日,各大网络安全论坛关于“映像劫持”、“随机8位数字病毒”的求助帖异常火爆,大量用户莫名遭遇病毒攻击,电脑中的杀毒软件以及相关安排工

请访问以下3个网站,以了解与本文相关的更多内容:

【文章正文】2007年6月11日,51CTO记者从金山公司获悉,近日,各大网络安全论坛关于“映像劫持”、“随机8位数字病毒”的求助帖异常火爆,大量用户莫名遭遇病毒攻击,电脑中的杀毒软件以及相关安排工具无法正常使用,安全模式也被破坏。

【51CTO.com 综合报道】2007年6月11日,51CTO记者从金山公司获悉,近日,各大网络安全论坛关于“映像劫持”、“随机8位数字病毒”的求助帖异常火爆,大量用户莫名遭遇病毒攻击,电脑中的杀毒软件以及相关安排工具无法正常使用,安全模式也被破坏。一名为ERRIC的网友表示,“电脑不知道怎了,杀毒软件不好用了,而且连安全模式也进不去了,搞了半天,最后还是重装了…郁闷!”

金山毒霸反病毒专家戴光剑表示,用户在论坛中提到的“映像劫持”以及“随机8位数字病毒”其实是一个叫作“AV终结者”的电脑病毒,该病毒通过映像劫持技术,将大量杀毒软件“绑架”,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。

此外,与以往针对杀毒软件的病毒不同,AV终结者会破坏安全模式,即使用户发现电脑感染了病毒,重新启动后也无法进入安全模式进行查毒,而且该病毒还可下载大量的木马病毒到用户电脑内,用户有价值的信息以及某些帐号将面临严重威胁。

据了解,“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。

金山毒霸反病毒专家表示,该病毒的破坏程度与熊猫烧香非常相似,只是比熊猫烧香更加隐蔽,病毒可随系统启动而启动,并通过修改注册表,隐藏进程的方式,让用户不易察觉。该病毒可在硬盘分区生成文件autorun.inf和随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。

根据该病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年6月8日的病毒库即可查杀。基于该病毒危害严重,金山毒霸反病毒中心第一时间推出了专杀工具,用户利用专杀工具进行查杀。

下载专杀工具:http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer.COM[www.caneb.com]

【相关文章】[www.caneb.com]

  • “克邻大盗”来势汹汹 国内近10万电脑系统瘫痪
  • 浏览更多病毒查杀技巧及解决方案
【赵毅 TEL:(010)68476636-8001】


关键词:映像劫持,病毒,攻击,安全系统,杀毒软件
阅读本站更多关于:“正常文件离奇变病毒 500变种集体攻击电脑安全系统”的文章>>>>
作者:佚名 文章来源:网络
[EB技术]录入:北极星    责任编辑:北极星 

电子商务模式定向推广
电子商务模式窄告:
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
电子商务模式网站(www.CanEb.com)版权与免责声明:
① 本网转载其他媒体、网站文章是为传播更多的信息,此类文章不代表本网观点,也不对其真实性负责,本网不承担此类文章侵权行为的连带责任。
② 在本网论坛(BBS)博客(Blog)网络硬盘(WebDisk)上发表言论或上传、收藏文件者,责任自负。
③ 如您因版权等问题需要与本网联络,请在30日内联系 caneb_com@yahoo.com.cn
④ 凡本网原创文章(包括论坛、博客等),欢迎转载,但务必注明来自本网,且需注明引用网址。
今日博客
电子商务模式网站意见反馈留言板