找回密码
 立即注册

微信扫码登录

QQ登录

只需一步,快速开始

搜索
查看: 2307|回复: 2

国家计算机病毒中心发现恶意木马程序新变种

[复制链接]

180

主题

6471

回帖

2万

积分

荣誉会员

人在江湖漂,那有不挨刀!

积分
27544

枞阳234社区帅哥勋章新人进步奖灌水天才奖优秀斑竹奖

QQ
性别
发表于 2010-5-24 14:45:32 | 显示全部楼层 |阅读模式
新华网天津5月23日电 (记者 张建新)国家计算机病毒应急处理中心近期通过对互联网监测发现,感染操作系统磁盘主引导记录区(MBR)的恶意木马程序出现了又一个新变种,提醒用户小心谨防。

该变种感染操作系统后,会在系统桌面上不停地弹出一些类似广告的Web网站,这是该新变种区别于其他出现过的恶意木马程序及变种的地方。

该变种运行后,会释放一个可执行的病毒文件(后缀名为exe),且复制到受感染操作系统的系统目录下,文件名和系统文件名相同,只是在不同的目录文件下。

该系统文件是操作系统自带的应用程序文件,用于处理Windows系统中网络连接共享和网络连接防火墙。变种会将释放出的病毒文件注册为受感染操作系统的系统服务进程,实现随操作系统启动而被加载。

另外,病毒文件加载到系统进程中,伪装成系统应用文件,使得计算机用户无法察觉。同时,病毒文件控制受感染操作系统的进程管理器文件,导致计算机用户无法终止病毒文件进程的运行,进而无法删除病毒文件。

变种还会迫使受感染操作系统通过特定端口不间断地主动连接互联网络中指定的Web服务器,导致操作系统报错或重启,甚至造成所在局域网络瘫痪。

国家计算机病毒应急处理中心建议,已经感染该变种的计算机用户应在格式化操作系统的系统磁盘后,先用DOS命令fdisk/mbr清除掉操作系统主引导记录区的木马程序引导代码后,再重新安装操作系统。未感染该变种的用户要打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
2013已悄然临近,唯在此祝贺大家在新的一年里身体健康,万事如意,吃麻麻香……
回复

使用道具 举报

1398

主题

3万

回帖

14万

积分

荣誉会员

要珍惜身边的人,心里永远记着那

积分
144926

枞阳234社区帅哥勋章灌水天才奖优秀斑竹奖爱心天使勋章

QQ
性别
发表于 2010-5-24 15:46:01 | 显示全部楼层
先用DOS命令fdisk/mbr清除掉操作系统主引导记录区的木马程序引导代码后,再重新安装操作系统
花开,花落,星光闪耀!
回复 支持 反对

使用道具 举报

852

主题

5986

回帖

2万

积分

荣誉会员

积分
27979

灌水天才奖枞阳234社区帅哥勋章幽默大师奖优秀斑竹奖爱心天使勋章

性别
保密
发表于 2010-5-24 20:27:33 | 显示全部楼层
应该是鬼影的变种
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|发图教程|( 皖ICP备19025135号-3|皖公安备案号34082302000108 )|网站地图

GMT+8, 2025-5-4 17:01

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表