广 告
科技长廊 >>  信息技术>> 国家计算机病毒中心发现新型恶意木马程序
[专题]科技文章

国家计算机病毒中心发现新型恶意木马程序
作者:转载    转贴自:科技长廊    点击数:393    文章录入: zhaizl

国家计算机病毒应急处理中心21日发布信息称,通过对互联网的监测发现,近期出现一种新型恶意木马程序,提醒用户小心谨防。

专家说,该木马程序会感染操作系统的磁盘主引导记录区(MBR),将木马程序文件复制到该纪录区中。目前,该恶意木马只感染操作系统Windows xp,而Windows Vista和Windows 7操作系统不受感染。

该木马运行后,会释放一些驱动程序文件对受感染操作系统的磁盘主引导记录区进行修改,最终导致木马程序文件会在系统启动过程中优先于系统中其他应用程序(包括防病毒软件在内)而直接加载到操作系统内存中运行,因此木马程序不会被操作系统中防病毒软件自动查杀。

另外,木马程序一旦入侵感染操作系统,计算机用户会在进程管理器中找不到木马程序进程文件,在磁盘分区中找不到木马程序原文件,同时该木马程序不会修改受感染操作系统注册表中相关启动键值项。

操作系统受到该恶意木马程序感染后,会表现出以下主要症状:

1、运行速度缓慢,系统中防病毒软件无法正常被打开,同时发现重装操作系统后木马程序会依然存在系统中,无法被清除;

2、操作系统文件被感染,运行防病毒软件查杀系统以后,提示找不到相应的动态链接库文件dll或者操作系统功能运行不正常;

3、进程管理器中出现一个指向指定Web网站的浏览器IE进程;

4、操作系统桌面上会出现一个名为“播放器”的快捷方式,并指向某Web网站,同时修改浏览器IE首页地址;

5、迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

专家建议:

1、已经感染该木马程序的计算机用户应格式化操作系统的系统磁盘后,先用DOS命令fdisk/mbr清除掉操作系统主引导记录区的木马程序引导代码后,再重新安装操作系统就可以。

2、未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

  • 上一篇文章: "鬼影"向安全厂商下战书 360最新版全面拦截

  • 下一篇文章: 谷歌研发出“深度Q网络”计算程序
  •   最新5篇热点文章
      最新5篇推荐文章
      相关文章
    ·给ueditor编辑器赋值[304]
    ·美国宇航局打造未来超级火箭 起…[618]
    ·科学家发现两个跨期选择新悖论[618]
    ·科学家提出新生命起源论 人类或…[618]
    ·【科学时报】莫让大学精神被功…[618]
    ·C# Request.ServerVariables2[697]
    ·Request.ServerVariables[700]
    ·浅析C# List实现原理[702]
    ·Request.ServerVariables 获取…[703]
    ·浅析C# List实现原理[703]
    ·病毒在微型马达帮助下自我组装[2576]
    ·郑成功长啥样? 生前最接近本人画像被修复[2684]
     
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)