找回密码
 注册
X系列官方授权正版
搜索
查看: 1387|回复: 6

“大猩猩”病毒源代码内留言挑战杀软

[复制链接]
发表于 2007-8-29 16:44:35 | 显示全部楼层 |阅读模式
近日,江民反病毒中心监测到,一种发作图案显示为“大猩猩”的病毒出现在网络上。该病毒与“熊猫烧香”、“小浩”等病毒类似,通过U盘传播,可以感染*.exe可执行文件。病毒运行时,会占用大量的CPU资源,导致中毒电脑系统瘫痪。

    江民反病毒专家介绍,“大猩猩”病毒虽然在技术上并无特别之处,但是却是一个使用病毒技术较为全面的病毒。

    病毒可以通过U盘传播,中毒电脑无论是双击U盘还是硬盘都会激活病毒。病毒运行后,尝试使用Taskkill /f /im命令关闭近百种杀毒软件和安全工具的进程,以达到躲避查杀的目的。病毒具有重定向劫持功能,通过写注册表中的 IFEO 键值来阻止100款杀毒软件和安全工具的运行。“大猩猩”病毒还通过修改操作系统的Hosts表,禁止用户登陆数十家反病毒厂商的网址,阻止杀毒软件升级病毒库。该病毒还会修改注册表相关键值,禁用系统“显示隐藏文件”功能隐藏自身,破坏系统安全模式,使得中毒用户无法进入安全模式下杀毒。

    令人气愤的是,病毒作者公然在病毒代码内留言,挑战08版杀毒软件。病毒作者自称该病毒为“2007年终极蠕虫病毒——大红猩猩”,声称“本病毒会劫持大多数杀毒软件,并且会破坏杀毒软件的监控程序,因此,2008年请您选择有自我保护能力的杀软吧!”。有趣的是,病毒作者还对国内外四款08版杀毒软件的自我保护能力进行了评价。专家介绍,病毒作者公开在源代码内留言评价杀毒软件,这在国内反病毒史上还是第一次。

    江民反病毒专家提醒用户,针对该病毒,江民杀毒软件KV2007已及时升级,请升级江民KV杀毒软件到8月24日病毒库即可有效防杀此病毒。专家再次提醒广大用户,禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机;利用Windows Update功能打全系统补丁,尤其是打好MS06-014和MS07-017这两个网页木马经常使用的系统漏洞,避免病毒从恶意网页入侵用户电脑系统;务必不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要登陆来历不明的网址连接,以防遭受病毒侵害。
 楼主| 发表于 2007-8-29 16:50:14 | 显示全部楼层
自己占沙发
回复

使用道具 举报

发表于 2007-8-29 17:40:51 | 显示全部楼层
bs杀毒软件,bs大红猩猩:bye:

评分

参与人数 1UCC +26 收起 理由
mike521zx + 26 谢谢回帖

查看全部评分

回复

使用道具 举报

发表于 2007-8-29 19:07:10 | 显示全部楼层
最近还有个叫什么AV终结者的病毒吧~:(

评分

参与人数 1UCC +19 收起 理由
mike521zx + 19

查看全部评分

回复

使用道具 举报

发表于 2007-8-30 09:39:53 | 显示全部楼层
中过“熊猫烧香” 郁闷大了 BS一切病毒 去看下我的“系统的自动播放功能”禁用了没:hug:

评分

参与人数 1UCC +19 收起 理由
mike521zx + 19 慰问一下

查看全部评分

回复

使用道具 举报

发表于 2007-8-30 11:00:54 | 显示全部楼层
要什么杀软,防火墙+HIPS足矣。

评分

参与人数 1UCC +19 收起 理由
mike521zx + 19

查看全部评分

回复

使用道具 举报

发表于 2007-8-30 12:18:03 | 显示全部楼层
不完全同意6L的 你总要下载东西的 下载了查杀一下还是有必要的 没杀软怎么查杀啊 而且HIPS要有相应的知识才有用 对与小白效果就差多了:hug:

[ 本帖最后由 Frank 于 2007-8-30 12:22 编辑 ]

评分

参与人数 1UCC +19 收起 理由
mike521zx + 19 原创内容

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|手机版|小黑屋|DeepTimes.NET 太空游戏站