三招轻松降伏隐形大盗病毒_网络冲浪

2004年12月29日,江民反病毒中心率先截获首例“隐形病毒”Backdoor/Byshell.a,并将其命名为“隐形大盗”。该病毒运行后,以线程方式插入系统进程中,并立即将自身病毒体删除,以躲避反病毒软件的查杀。病毒还会使用挂接钩子和端口映射等技术手段,使得用户电脑在毫无症兆的情况下即被黑客远程控制。

  病毒感染成功后,会绑定后门在TCP端口138,并侦听黑客指令,可以完成远程关闭用户计算机、结束用户进程、下载用户文件等操作。“隐形大盗”还会创建全局钩子,监视用户关机、重启等操作,以在系统关闭之前重新创建病毒文件和启动项,使病毒在下次开机时能自动运行。

  由于隐形大盗运行后的删除病毒体,插入系统进程的“隐形”特性,增加了杀毒软件查杀该病毒难度。但隐形大盗并非不可降伏,江民反病毒专家日前就给用户支出了降“盗”三招,可以使隐形大盗原形毕露,斩断隐形大盗伸出的“黑手”。

  一、杀其于未然。及时升级KV2005杀毒软件到12月29日病毒库,并打开所有病毒实时监控(特别是文件监视),以便第一时间斩杀该病毒文件主体。

  二、封堵TCP138端口。由于病毒绑定后门在TCP端口138,并侦听黑客指令,企图盗取被感染机器的私密文件,因此,只要关闭该端口,就可以最大程度降低该病毒危害。(封堵TCP138端口可以使用一些防火墙软件设置,或使用WIN2000以上操作系统自带的TCP/IP筛选功能,普通个人用户可选择只使用80端口)

  三、断电关机。怀疑感染“隐形大盗”,千万进行正常的系统关机或重启,因为这些操作都在病毒的监控之列,病毒监控到这些操作指令后会在系统关闭之前重新创建病毒文件和启动项,使病毒在下次开机时自动运行。采用立即断电关机的方法,就使“隐形大盗”病毒失去了重写文件的机会。

时间: 2024-09-20 10:55:47

三招轻松降伏隐形大盗病毒_网络冲浪的相关文章

剖析网站遭遇的三次入侵 分析黑客入侵方法_网络冲浪

随着教育信息化进程的推进,各类教育网站大量涌现.由于教育网站大多是学校计算机教师自己开发管理的小型网站,普通存在着设备.技术.专业人员不足的问题,网站自身存在漏洞,常常成为黑客攻击的目标,严重影响了正常业务的开展.这里,笔者希望通过对教育网站所遭遇的三次黑客入侵的剖析,来分析黑客常用的入侵方法和手段. 第一次遭遇入侵 1. 入侵现象:2004年春节,网站的公告栏上突然出现"此论坛有漏洞,请管理员修复"的内容,并被粘贴了一张图片. 2. 处理问题的过程:首先想到的是以为存在某个Windo

浅析三种不同的“防Ping”方法_网络冲浪

众所周知,Ping命令是一个非常有用的网络命令,大家常用它来测试网络连通情况.但同时它也是把"双刃剑",特别是在网络高速发展的今天,一些"不怀好意"的人在互联网中使用它来探测别人的机器,以此来达到不可告人的目的.为了保证机器在网络中的安全,现在很多人都非常重视"防Ping",当然"防Ping"的方法和手段也非常多,如利用IPSec安全策略.Windows内置的防火墙.第三方防火墙工具.路由和远程访问组件等,到底这些"

提防网游“盗号”病毒_网络冲浪

    网络游戏玩家的账号被恶意盗窃,装备被盗卖,这样的事发生得实在太多了.我们时不时地就可以看到这样的新闻:"黑客在网吧机器中植入木马病毒,企图盗窃网络游戏账号--"     网络游戏世界里,一件极品装备不知要花费玩家多少金钱.心血和不眠之夜,因此,玩家最为担心的事情,莫过于自己的虚拟人物身份被冒用,以及虚拟物品在游戏世界中被盗窃.怎么能做到有效防盗?除去在网吧被人偷看账号和密码等人为盗号之外,网络游戏"盗号"大体有以下三大骗术:     骗术一用木马盗取玩家账号

手机病毒_网络冲浪

1.手机病毒的实现原理 手机病毒其实也和计算机病毒一样,它可以通过电脑执行从而向手机乱发短信息.严格的讲手机病毒应该是一种电脑病毒,这种病毒只能在计算机网络上进行传播而不能通过手机进行传播,因此所谓的手机病毒其实是电脑病毒程序启动了电信公司的一项服务,例如电子邮件到手机短信息的功能,而且它发给手机的是文档,根本就无破坏力可言.当然也有的手机病毒破坏力还是比较大的,一旦发作可能比个人电脑病毒更厉害,其传播速度,甚至会比"我爱你"病毒更快.侵袭上网手机的病毒,会自动启动电话录音功能,并将录

如何判断你的电脑是否含病毒_网络冲浪

各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,一个不行,再来一个,总之似乎不找到"元凶"誓不罢休一样,结果病毒软件是用了一个又一个,或许为此人民币是用了一张又一张,还是未见"元凶"的踪影,其实这未必就是病毒在作怪. 这样的例子并不少见,特别是对于一些初级电脑用户.下面我就结合个人电脑使用及企业网络维护方面的防毒经验从以下几个方面给大家介绍介绍如何判断是否中了病毒,希望对帮助识别"真毒&quo

教你三招轻松垄断长尾关键词(下)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 大家好,我是淘气王子.谢谢大家支持了我的" 教你三招轻松垄断长尾关键词(上) ".现在让我们来简单来回顾一下上集的内容吧!上集主要介绍了怎么教你去获取这些长尾关键字,从而达到了垄断的效果!那么下集也就是本文章的核心内容---笔者将来介绍"如何来分析.优化配置这些长尾词",来迎合百度中文的分词技术!无论,

三招轻松看电脑硬件配置

  电脑的配置如何看呢?有不少人会遇到这样的问题.要看电脑硬件配置其实不难,除了用一些检测软件以外,还可以通过简单的几招轻松看清楚电脑的配置. 一.开机自检中查看硬件配置 机器组装结束后即使不装操作系统也可以进行加电测试,在开机自检的画面中就隐藏着硬件配置的简单介绍哟(由于开机画面一闪而过,要想看清楚的话,记得及时伸手按住"PAUSE"键). 1.显卡信息 开机自检时首先检查的硬件就是显卡,因此启动机器以后在屏幕左上角出现的几行文字就是有显卡的"个人资料"介绍.四行

何必刷机 360清理大师三招轻松治卡顿

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 看着看着视频忽然卡住不动了,玩着玩着游戏忽然卡死了,聊着聊着天忽然打不上字了--小编发现,随着智能手机的普及,几乎所有的用户都遭遇过这样的烦恼,忍无可忍下,不少用户"愤而刷机". 图:微博上大量用户指望通过刷机解决手机卡慢问题 不得不说,很多人都刷机受过伤.本想通过刷机解决手机卡顿,却造成数据丢失等新的问题,网友"

简单三招 轻松告别写软文没话题的烦恼

大家都知道一篇好点软文,对于一个网站的推广起到的作用是非常大的,有质量的软文和高权重的软文发布网站,可不是那么容易兼得的.因此,不管是去chinaz,还是a5投稿,很多站长朋友经常就会问到一个问题,都不知道自己有什么话题好写的,整天苦思冥想,群里积极寻求解答,想了想,写篇文章来告诉那些想写软文时,却不知道写什么好的朋友!说说自己对于这方面的一个看法!我觉的写一篇软文可以从下面三招途径去寻找适合我们的话题: 第一.针对seo新手可以写写自己的经历 很多朋友认为,能在a5,chinaz那些权重高的网