分享內容(
12人
新華網報導,專家說,該變種會用惡意驅動程序文件替換受感染計算機係統驅動目錄下的原有驅動程序文件,並將該惡意驅動程序注冊為係統服務,使電腦系統中的防病毒軟件無法正常使用,進而躲避防病毒軟體的查殺。
該變種還會最終將惡意驅動程序文件刪除,並在受感染電腦系統的動態連接庫緩存目錄下復製一個被該惡意驅動程序替換掉的原系統驅動文件。
該變種運行後,會把惡意動態連接庫組件程序插入到受感染操作係統中所有用戶級權限的進程中加載運行,防止被計算機用戶發現刪除。如果惡意攻擊者利用該變種入侵感染電腦系統,那麼受感染的操作系統會主動連接互聯網絡中指定的服務器,下載其他病毒、木馬等惡意程序。
同時,惡意攻擊者還會竊取電腦用戶的鍵盤操作信息,最終造成受感染的電腦系統被完全控制,嚴重威脅到電腦用戶的系統和信息安全。
專家提醒,已經感染的電腦用戶應立即升級系統中的防病毒軟體進行全面殺毒。未感染的電腦用戶建議打開系統中防病毒軟體的「系統監控」功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦。
用戶要及時下載安裝操作係統和係統中應用軟體的漏洞補丁程序,阻止各類病毒、木馬等惡意程序入侵操作係統。
參考資料:http://news.cnyes.com/dspnewsS.asp?rno=1&fi=%5CNEWSBASE%5C20080526%5CWEB721&vi=32306&sdt=20080516&ed
相關問答
- 電腦真的只能裝一套防毒軟體嗎?若裝2套會相沖嗎?
- 瑞星防毒軟體2008半年免費版 - 一起慶祝北京奧運!
- 什麼防毒軟體殺毒功力最強
- 使用免費防毒軟體的風險 (上)(下)
- 現在的防毒軟體比較熱門的有哪些呢???
- 個人電腦防毒軟體排名,到底是那一個軟體排第一名?
- x64 系統用什麼防毒軟體? (Server 2003 x64, Vista x64, Server 2008)
- [防毒軟體測試]AV-TEST 2008Q1完整測試結果
- 好用.免安裝的掃毒軟體
- 防毒軟體業者:木馬程式鎖定週日發動攻擊
- 如何分辨一個網站是否安全呢?
- NOD32 提供的免費線上掃毒
- 資安 - 最新國內分區研討會
- 卡巴斯基的授權又到期啦...
- 全世界資訊安全證照排行
- 閘道端防護網頁威脅的技術有很多種,它們之間的差異是?
- IThome 2008資安研討會
- HTTPS的連線夠安全嗎?
- 尋找木馬間碟軟體使用達人
- 使用Ajax的網頁安全性










