新闻山东 体育 娱乐 女性 财经 幽默 评论 健康 博客 网摘 图片房产 汽车 教育 音乐 商桥 手机报 论坛
游戏 购物 曝光 民声 廉政 读书 书画 美食 机票 能源 搜索 旅游 传媒 动漫 K歌 青未了 权威发布 大众会客厅
首页 业界 通信 互联网 数字家电 服务器 网络设备 网络安全 移动存储 显示器 硬件板卡 产品报价 IT168专区
TG论坛 手机 笔记本 台式机 数码相机 摄像机 复印一体 打印扫描 投影机 MP3/4 GPS导航 驱动下载 软件下载
  页面位置:首页>网络安全
快速搜索
 
机器狗病毒愈演愈烈 金山呼吁杀毒厂商联合绞杀
作者:金山  来源: 大众科技   日期:2008-03-10 

   3月10日,金山毒霸全球反病毒监测中心发布周(3.10-3.16)病毒预警,机器狗病毒再生新变种,感染用户急聚增长。最新版本的机器狗病毒,在入侵成功后,下载数十个其它木马病毒,并修改注册表使多款杀毒软件失效。当前页面含有杀毒、专杀、机器狗字样时,窗口会被关闭,普通用户可能不得不重装系统。

    金山毒霸反病毒专家李铁军表示,病毒进入系统后,以极快的速度修改系统注册表,对大量的杀毒软件和安全辅助软件实施印象劫持,造成它们失效。对于那些不需经过注册表就能使用的绿色安全产品,病毒也采取监视系统进程的方式来阻止其运行。由于病毒的“黑名单”极为庞大,几乎目前所有的杀毒软件及安全辅助软件都会“牺牲”。

    李铁军分析指出,病毒顺利潜入用户系统后,在系统盘中释放出两个病毒文件,分别为%WINDOWS%\system32\目录下的winsrv32.dll,以及%WINDOWS%\system32\\drivers\目录下的ati32srv.sys。其中的ati32srv.sys特别值得注意,因为病毒会将它的相关数据写入注册表,恢复系统的SSDT表,这样就可能导致杀毒软件的“主动防御”和“自我保护”功能失效。完成以上步骤后,病毒悄然连接多个由木马种植者指定的网址,获取最新的病毒下载列表,然后根据列表上的地址去下载大量其它木马至用户计算机运行,引发更多无法估计的系统安全问题。

    据了解,本周内广大电脑用户除了需要警惕“机器狗变种53248”之外,还需要特别警惕“AUTO地鼠器”(Win32.Troj.AutoRunT.up.151552)与“敏感资料盗窃者202792”(Win32.Troj.Hugedoor.a.202792 )两大病毒。前者病毒进入系统后,立即修改系统时间为2018年,使依赖依赖系统时间进行激活和升级的杀毒软件失效。然后开始疯狂的下载活动,从木马种植者指定的多个远程服务器下载海量其它病毒文件,如果使用金山清理专家扫描恶意软件可发现它下载的大部分病毒是盗号木马,其中包括最近名声非常恶劣的“机器狗”。随着进入电脑的木马越来越多,系统资源会被病毒严重占用,直至瘫痪。

    后者病毒运行后,在系统中展开全面监视程序,记录下用户使用outlook和foxmail所有发出邮件的时间、用户名、密码、邮件服务器等信息。并记录QQ、ICQ、MSN等即时通讯工具的帐号,密码。还记录用户使用IE浏览器时,输入的所有含TEXT和PASSWORD字样的内容,并将这些偷来的信息全部发送到木马种植者指定的地址。更令人发指的是,它甚至会在系统最近打开的文档中搜索doc、txt、pdf等格式的文件,将它们也上传给木马种植者。病毒还相当狡猾,它在上传赃物的过程中,如果嗅探到有网络监控进程,就会暂停上传工作,等2分钟后再次检测。这样一来,监控程序就不容易发现它了。

    金山毒霸反病毒专家特别指出,“机器狗”针对还原系统进行穿透破解的木马多见于网吧等公共场所的电脑,用户操作公用电脑时需提高警惕。建议使用杀毒U盘或下载金山清理专家等支持绿色的安全辅助软件装在U盘里随身携带,以便在公用电脑上进行查杀。对付“机器狗”下载的盗号木马,可将游戏、网银、聊天帐号置于金山密保的保护下。同时开启杀毒软件的自动更新功能,保持对最新病毒的防御能力;开启防火墙,并且留意防火墙拦截提示,检查外挂程序的安全性;登录网游账号、网络银行账户时采用软键盘输入账号及密码。

    根据本周病毒传播特点,金山毒霸反病毒应急中心及时升级了病毒库,并推出了最新机器狗专杀工具(http://www.duba.net/zhuansha/259.shtml)。用户升级毒霸到2008年3月10日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

编辑:藕瓜
 
 科技宽频
更多>>
 
大众网版权与免责声明:
1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。
(共159181种产品)
 
· 微软黑屏引发威胁百倍于熊猫烧香
· 中国首份TD-SCDMA纯网友试用报告
· 『感悟2008』松下视觉日记网络征集赛
· 国美电器易主山东三联商社,布局改组,...
· 舞动春天 LG显示器W2252TQ有奖试用体验活动
· 三星商用产品及解决方案发布会专题
· 2008首场豪赌:微软宣布466亿美元洽购雅虎
· 08榜样 行动中国 HP“全能运动金刚”评选
 
· 近期科技公司裁员一览
· 刘永好:投资猪肉比黄金可靠
· 百度禁止异性色情 鼓励同性恋?
· 百度排名下降的因素归纳
· 马云,你不道德
· 我在淘宝的遭遇
· 中国电信,这就是你们的竞争?
· 前员工揭真实海尔,竟还不如华为
 
· [故事]照片寄情谊 茶马路更长
· 苏宁独家承销伊莱克斯洗衣机
· [导购]看笔记本消费趋势 苏宁09发力上网本
· [导购]噱头大比拼 最具另类风格个性手机汇总
· [行情] 2GB仅199元!美女演绎台电X11精美图赏
· [故事]今年的节日 用“炫飞”打印
友情链接
ChinaUnix  IT168  PCWORLD  电脑之家  中关村在线  计世网 赛迪网  比特网  泡泡网  天极网  硅谷动力  IT世界  走进中关村  睿商在线  太平洋电脑网
58同城济南  互联网周刊  第三媒体  新浪科技  搜狐IT  腾讯科技  网易科技  IT168山东站  CBI山东站  太平洋山东站  小熊在线山东站  山东IT在线  电脑圈
科技频道联系电话:0531-85193137    QQ:312076059
关于我们 - 报业集团 - 版权声明 - 广告业务 - 业务拓展 - 人才招聘 - 联系方式
Copyright (C) 2001-2007 dzwww.com. All Rights Reserved
大众报业集团主办 Email: webmaster@dzwww.com
繁体版由广州信景技术有限公司提供技术支持
鲁ICP证:000100号 经营许可证:鲁B2-20061030号 新出网证(鲁)字02号