通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
江民截获冒名者病毒,替换系统文件远程控制电脑
责任编辑:stef   更新日期:2005-7-6
 
转自:http://www.donews.com

  2005年1月25日,江民反病毒中心截获一个叫"冒名者"(Backdoor/VB.Sfcdis)的后门病毒。该病毒试图禁用Windows 2000/XP/2003的系统文件保护功能,进而替换系统文件,并且还会收集用户系统信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。由于"冒名者"可以修改注册表,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在系统文件被破坏时,Windows 2000/XP/2003也不会发出警告。

  江民反病毒专家分析说,冒名者最显著的特点是能够尝试用自身替换系统文件Rundll32.exe,一旦替换成功,每次Rundll32.exe被调用时都会激活病毒程序。正常的Rundll32.exe被完全破坏,只能通过备份恢复。

  江民反病毒专家提醒用户,针对该病毒,江民公司已经在第一时间升级,请广大用户立即升级KV2005到1月25日病毒库,开启病毒实时监控,保护您的系统免受该病毒的侵害。

  此外,由于春节即将来临,网络又将迎来一个网上交易的高峰期,由此电脑病毒也随之进入高发期。根据江民公司反病毒小组提供的资料显示,进入2005年以来,以操控目标电脑为目的的电脑病毒频繁出现,包括最近的"凌波"病毒、"MSN幽灵"等在内,大都能够通过病毒感染达到远程操控的目的,能够完全记录中毒电脑所完成的一切指令,威胁电脑用户财产、隐私安全。然而像冒名病毒这样修改注册表替换原有文件完成破坏的还不多见。专家建议,越是临近春节,用户更应该提高警惕,杜绝电脑病毒感染。首先别忘了安装KV杀毒软件,及时升级杀毒软件病毒库,开启实时监控。其次要注意不要轻易点击不明网站,接受可疑信息和邮件,对于可疑文件要及时向反病毒公司上报。第三,在使用移动硬盘、U盘等介质时最好先杀毒。第四要样成良好的电脑使用习惯,定时优化、整理磁盘。确保春节期间电脑的安全使用。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月10日发布 每日计算机病毒及木马播报
    普通文章 mobi域名卖出61万美元天价 专家提醒切忌跟风
    普通文章 腾讯推出数字证书服务 网购支付添新"保镖
    普通文章 波音787控制系统发现安全问题
    普通文章 微软08年1月安全公告仅两个内容
    普通文章 杀毒厂商转攻移动安全市场
    普通文章 CP Secure使灰名单将垃圾邮件挥之而去
    普通文章 破坏应用程序 U盘成病毒藏身地
    普通文章 保护您的数据 六招实战EFS加密文件系统
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题