赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

网络病毒向驱动级演变 使杀毒软件功能失效

发布时间:2008.03.06 14:18     来源:燕赵都市报    作者:燕赵都市报

日前,国家计算机病毒应急处理中心发布的对互联网的监测显示,近期互联网络上又出现了恶意木马程序的新变种。计算机反病毒软件厂商病毒中心监测结果也显示,今年以来,这些恶意木马等大部分主流病毒技术都进入了驱动级,病毒已不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,在争抢系统驱动控制权后,转而控制杀毒软件,使杀毒软件功能失效。

据了解,该病毒变种带有一文本文件,其内容伪装成微软的版权信息和描述信息。一旦变种运行后,就会在受感染计算机操作系统中的系统目录下释放一个恶意动态链接库(DLL)组件程序。变种最终会导致计算机用户无法正常使用IE浏览器浏览Web网页,同时还会窃取操作系统中QQ、MSN、游戏账号等登录账号和密码信息,使得个人信息被篡改或丢失,给计算机用户带来不必要的损失。

据反病毒专家介绍,目前几乎所有的盗号木马病毒都具备了这一特征。该专家列举了几个最新截获的病毒,无一例外都是“驱动级”病毒。其中包括“网游窃贼”变种tyy、“顽梯”变种eld、“代理”变种de等都是木马家族的最新成员。

可以说,目前一些病毒一旦感染,普通用户根本无能力彻底清除,只能求助专业技术人员。因此,安装带有智能主动防御和系统还原功能的杀毒软件,防止病毒入侵系统或系统被破坏后自动还原,是目前普通用户可以采取的有效的病毒防范措施。

驱动级程序是操作系统内优先级最高的程序,它可以获得内核级的系统优先权,可以先于普通应用程序启动并获得系统控制权。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 3月6日病毒播报:"Trojan/Delf与网游大盗" (03-06) · 手机新病毒预警 (03-05)
· 2007年电脑病毒疫情和互联网安全报告(2) (03-05) · 新病毒暴增71% 文件魔头变种群发诱惑邮件 (03-05)
· “安全破坏下载者”劫持杀毒软件下载病毒 (03-05) · 病毒知识:电脑病毒的概念来自一场游戏 (03-05)
· 3月5日病毒播报:"Real蛀虫"与"QQ大盗" (03-05) · 反病毒产业发展趋势大讨论 主动防御技术 (03-05)
· 去年重庆有120万台电脑中毒 呈现七大症状 (03-05) · 2007年近百万新病毒感染七千万台电脑 (03-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统