中文天下社区服务网
   你现在的位置: 中文天下 > 网摘 > 焦点
大猩猩病毒挑战2008版杀毒软件
发表日期:2007-08-25   来源:ZDNet   发布人:zwsky
发表评论 】 【 字号:

  8月24日,江民反病毒中心监测到,一种发作图案显示为“大猩猩”的病毒出现在网络上。该病毒与“熊猫烧香”丶“小浩”等病毒类似,通过U盘传播,可以感染*.exe可执行文件。病毒运行时,会占用大量的CPU资源,导致中毒电脑系统瘫痪。

  江民反病毒专家介绍,“大猩猩”病毒虽然在技术上并无特别之处,但是却是一个使用病毒技术较为全面的病毒。

  病毒可以通过U盘传播,中毒电脑无论是双击U盘还是硬盘都会激活病毒。病毒运行后,尝试使用Taskkill /f /im命令关闭近百种杀毒软件和安全工具的进程,以达到躲避查杀的目的。病毒具有重定向劫持功能,通过写注册表中的 IFEO 键值来阻止100款杀毒软件和安全工具的运行。“大猩猩”病毒还通过修改操作系统的Hosts表,禁止用户登陆数十家反病毒厂商的网址,阻止杀毒软件升级病毒库。该病毒还会修改注册表相关键值,禁用系统“显示隐藏文件”功能隐藏自身,破坏系统安全模式,使得中毒用户无法进入安全模式下杀毒。

  令人气愤的是,病毒作者公然在病毒代码内留言,挑战08版杀毒软件。病毒作者自称该病毒为“2007年终极蠕虫病毒——大红猩猩”,声称“本病毒会劫持大多数杀毒软件,并且会破坏杀毒软件的监控程序,因此,2008年请您选择有自我保护能力的杀软吧!”。有趣的是,病毒作者还对国内外四款08版杀毒软件的自我保护能力进行了评价。专家介绍,病毒作者公开在源代码内留言评价杀毒软件,这在国内反病毒史上还是第一次。

  江民反病毒专家提醒用户,针对该病毒,江民杀毒软件KV2007已及时升级,请升级江民KV杀毒软件到8月24日病毒库即可有效防杀此病毒。专家再次提醒广大用户,禁用系统的自动播放功能,防止病毒从U盘丶移动硬盘丶MP3等移动存储设备进入到计算机;利用Windows Update功能打全系统补丁,尤其是打好MS06-014和MS07-017这两个网页木马经常使用的系统漏洞,避免病毒从恶意网页入侵用户电脑系统;务必不要随意接收从QQ丶MSN等即时聊天工具发送过来的可执行文件,不要登陆来历不明的网址连接,以防遭受病毒侵害。

  
  
        我来说两句
       用户名称:     密    码:         我要注册
     匿名发表
中文天下社区服务网声明:
中文天下 刊载此文不代表同意其说法或描述,转载请注明出处。如果你发现本网站上有侵犯你的知识产权的文章, 请及时
与我们联络,我们会及时删除或更新作者。

  电影推荐

 
  • 投名状
    投名状
  • 越狱第三季
    越狱第三季
  • 浪漫满屋
    浪漫满屋
  • 火影忍者
    火影忍者
  • 五星大饭店
    五星大饭店
  • 士兵突击
    士兵突击