U特尔

U特尔专注于计算机基础知识,电脑知识,计算机网络知识,电脑硬件知识学习!
  • U特尔首页

最新文章

  • win7耳麦没声音
  • Adobe bridge cs3 cs4 cs5下载
  • xp sp3 序列号xp工行版msdn原版序列...
  • 海尔haier笔记本常出现的故障
  • HPdv3000常出现的故障问题

随机推荐

  • “鬼影”病毒,专门防御XP系统,重装都...
  • 谷歌Google搜索出现在网站后面的星...
  • 近期一款技嘉GA-73PVM-S2H主板的休...
  • 电脑装机如何达到最佳性能?
  • 误删文件,导致桌面快捷方式全失效
  • xp设置局域网共享最简单方法
  • 电脑自动关机-为何夏季更频繁?
  • IBM不开机跟不认USB故障两例
  • 视力保护对电脑族很重要
  • win7如何共享?

"磁碟机"成为新毒王 查杀难度超过熊猫烧香

发布:xiqingxl | 时间: 2010年4月18日 | 分类:病毒安全 | 评论:0 | 引用:0 | 浏览:
“磁碟机”病毒近日在互联网引起轩然大波,由于病毒严重侵害了众多企业和个人用户电脑系统,引起了全国电脑用户的一致声讨。随着国内老牌反病毒厂商江民科技率先举起“全国追杀磁碟机”的旗帜,越来越多的杀毒厂商加入到了剿杀“磁碟机”的行列,打响了又一场反病毒大战。 去年的“熊猫烧香”病毒大战人们记忆犹新,因为病毒在电脑里面生成了很多举着三柱香的熊猫图案,一度引起全国电脑用户的议论和恐慌。然而,“磁碟机”病毒似乎并没有“熊猫烧香”那么火爆,但是许多反病毒专家都一致认为“磁碟机”危害十倍于“熊猫烧香”, 江民科技反病毒专家何公道近日对“磁碟机”和“熊猫烧香”病毒进行了对比分析,从中可以看出“磁碟机”病毒为什么会被推为“毒王”了。 一 、传播途径。“熊猫烧香”病毒有多种传播方式。通过U盘和感染网页文件挂马传播,通过局域网传播,通过攻破一些大型网站,采用在正常网页上挂马的方式传播。 “磁碟机”病毒利用“ARP病毒”在局域网中进行自我传播,病毒通过访问一个恶意网址,下载并自动运行二十多个病毒,通过其中的ARP病毒,“磁碟机”可以瞬间传遍整个网络内电脑。“磁碟机”也可以通过U盘和网页挂马传播。 二、反攻杀毒软件能力。“熊猫烧香”和“磁碟机”病毒都有反攻杀毒软件的能力,但不同的是,“熊猫烧香”只是通过发送关闭消息的方式关闭杀毒软件,而“磁碟机”则通过生成一个内核权限的驱动程序来破坏杀毒软件的监控,使杀毒软件的监控功能失效,这一点上,“磁碟机”远远超过了“熊猫烧香”病毒,导致一些主动防御功能不强的杀毒软件纷纷被关闭。 三、自我保护和隐藏能力。“熊猫烧香”采用的是进程保护,病毒首先生成一个系统服务程序来保护其进程不被关闭,只要清除了病毒生成的系统服务,就可以轻松关闭其进程。而“磁碟机”在自我保护和隐藏技术上几乎无所不用其极,通过十余种技术来达到自我保护的目的。 四 、病毒变种和自我更新速度。“熊猫烧香”由于技术上较“磁碟机”简单,加上源代码可能外泄,因此病毒变种较多,而”磁碟机”由于病毒程序复杂,加上目前可以确定其源代码尚未泄露到互联网上,因此一周只出现两到三个变种,最多的时候达到了一天出现两个变种的速度,虽然相较于“熊猫烧香”在变种数量上稍逊一筹,但“磁碟机”的在线升级更新速度之快令人咋舌。江民反病毒专家怀疑“磁碟机”病毒使用了光纤接入的升级服务器,能够实现在下载量很大的情况下,病毒体也可以瞬间自动完成更新。 来源:http://netsecurity.51cto.com



原创文章如转载,请注明:转载自U特尔电脑技术网 [ http://www.uteer.com/ ]

本文链接地址:http://www.uteer.com/post/bingduliuxingliebiao.html
  • 上一篇:计算机病毒知识与防治学习资料
  • 下一篇:病毒小知识:手机病毒是怎样发起攻击
  • 相关文章:
  • 家庭无线路由器局域网组建实例及注意事项分享 (2010-5-3 23:45:25)
  • XP开始菜单的问题 (2010-4-28 21:56:29)
  • 谷歌Google搜索出现在网站后面的星标是干嘛的?有什么用? (2010-4-25 18:43:34)
  • 切莫贪图小便宜,小心电脑配置都是假的! (2010-4-24 10:45:44)
  • 网站Alexa排名的申请注册教程 (2010-4-23 15:41:57)
  • 本站寻投稿作者,酬劳现付! (2010-4-22 18:51:44)
  • 在网络推广群里的经典聊天记录 (2010-4-22 9:56:48)
  • 在QQ空间放广告兑换免费的空间皮肤等物品 (2010-4-22 0:30:6)
  • 分享一点关于上网账号的安全问题 (2010-4-19 23:33:58)
  • 如何取消微星845pe主板的开机logo画面 (2010-4-19 15:45:42)

热门文章排行

  • win7耳麦没声音
  • Adobe bridge cs3 cs4 cs5下载
  • xp sp3 序列号xp工行版msdn原版序列...
  • 海尔haier笔记本常出现的故障
  • HPdv3000常出现的故障问题

本月热评文章

  • xp sp3 序列号xp工行版msdn原版序列...
  • 海尔haier笔记本常出现的故障
  • HPdv3000常出现的故障问题
  • win7耳麦没声音
  • Adobe bridge cs3 cs4 cs5下载
  • 我的QQ中心,再次见证了QQ的人性化功...
  • win7输入法图标不见了的解决办法,如...
  • 电脑硬件故障引起的黑屏故障给综合...
  • win7启动项
  • 电脑开机时黑屏显示:“Reboot and S...

Copyright 2002-2016 电脑没声音与个人经验分享,U特尔电脑知识网专门提供最新最实用的电脑知识!陕ICP备08103587号-1QQ交流群:39680495.