|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
千足虫变种强攻杀毒软件
千足虫变种强攻杀毒软件
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-14 1:36:45
江民反病毒中心监测到,一种名为“千足虫”(Trojan/Kdcyy.a)的变种
病毒
正在
网络
迅速传播。该
病毒
能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的
系统
和数据安全。
江民反病毒专家介绍,与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。病毒运行后,首先在被感染计算机的后台实时监视当前系统所运行的程序,一旦发现某些与安全相关软件的程序(包括国内外所有知名杀毒、安全软件和反病毒工具软件)正在运行,则强行将其关闭并退出,同时所有相关安全软件的
升级
程序和安装程序也都无法启动运行。
病毒
在被感染计算机系统后台监视system32\Com目录下的恶意程序“LSASS.EXE”,如果该进程被终止,则立即重新调用运行。在所有用户级权限的进程中循环加载运行恶意程序“LSASS.EXE”,直到被感染计算机
系统
出现蓝屏、死机现象为止。强行删除注册表相关项,破坏安全模式关联,致使用户无法进入安全模式。利用进程映像劫持
技术
,强行添加注册表相关键,达到终止部分杀毒软件启动运行的目的。
反病毒专家介绍,该病毒原型也被称为“如雪”或“磁碟机”,系统一旦中毒后,病毒会感染所有可执行文件,普通用户很难手工清除。针对该病毒,江民杀毒软件KV2008已及时升级病毒库,并针对该病毒的特征对杀毒引擎采取了特殊保护机制,确保KV2008不会被“千足虫”关闭。专家提醒KV用户及时
升级
病毒库,防杀“千足虫”
病毒
于
系统
之外。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
微软:我们的代码比赛门铁克更安全
下一篇新闻:
巴拿马国会网站遭黑客攻击
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
截获MSN Photo木马新变种
恶意修改注册表 “U盘杀
IRC波特出变种 染毒计算
IRC波特病毒出变种 染毒
网警提醒用户防范"木马下
"网页收割者"余威犹存 网
“魔兽”变种后台秘密监
MSN病毒又出新变种 中毒
"恶鹰"出现变种病毒 网友
“求职信变种病毒”档案
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有