文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » "千足虫"变种强攻杀毒软件       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] "千足虫"变种强攻杀毒软件  ( 查看:492  回复:2 )   
  本主题由 小王 于 2008-2-13 08:36 移动  
 
300second
副版主  点击可查看详细


论坛万户侯   中秋活动勋章  
帖子 525
精华 3
无忧币 2894
积分 1336
阅读权限 140
来自 (保密)
注册日期 2006-3-11
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-6 15:25   标题:"千足虫"变种强攻杀毒软件
上一帖 |
近日,江民反病毒中心监测到,一种名为“千足虫”(Trojan/Kdcyy.a)的变种病毒正在网络迅速传播。该病毒能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。

      江民反病毒专家介绍,与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。病毒运行后,首先在被感染计算机的后台实时监视当前系统所运行的程序,一旦发现某些与安全相关软件的程序(包括国内外所有知名杀毒、安全软件和反病毒工具软件)正在运行,则强行将其关闭并退出,同时所有相关安全软件的升级程序和安装程序也都无法启动运行。病毒在被感染计算机系统后台监视system32\Com目录下的恶意程序“LSASS.EXE”,如果该进程被终止,则立即重新调用运行。在所有用户级权限的进程中循环加载运行恶意程序“LSASS.EXE”,直到被感染计算机系统出现蓝屏、死机现象为止。强行删除注册表相关项,破坏安全模式关联,致使用户无法进入安全模式。利用进程映像劫持技术,强行添加注册表相关键,达到终止部分杀毒软件启动运行的目的。

      反病毒专家介绍,该病毒原型也被称为“如雪”或“磁碟机”,系统一旦中毒后,病毒会感染所有可执行文件,普通用户很难手工清除。针对该病毒,江民杀毒软件KV2008已及时升级病毒库,并针对该病毒的特征对杀毒引擎采取了特殊保护机制,确保KV2008不会被“千足虫”关闭。专家提醒KV用户及时升级病毒库,防杀“千足虫”病毒于系统之外。



【专家门诊】Linux网络管理实战解疑
2008-2-6 15:251楼
[ 顶部 ]
 
阿俊
新新人类  点击可查看详细



十二生肖之龙   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 19
精华 0
无忧币 0
积分 9
阅读权限 20
注册日期 2007-7-1
最后登录 2008-8-28 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-2-7 01:14 
哇塞,这么厉害。谢谢。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-7 01:142楼
[ 顶部 ]
 
heman
新新人类  点击可查看详细



帖子 75
精华 0
无忧币 51
积分 75
阅读权限 20
注册日期 2008-1-9
最后登录 2008-9-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-12 23:19 
这么牛的病毒,我想linux系统版的还没出来吧!
windows"牛人"才能制造..



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-12 23:193楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号