新闻中心

电子政务

电子政府

电子党务

电子警务

社区服务

应急服务

政府CIO

优秀网站

信息化

军队信息化

企业信息化

农业信息化

政府采购

在线商城

企业动态

产品信息

电子商务

资料库

政府报告

政府文件

政府规划

专家学者

政策法规

解决方案

成功案例

计算机安全

病毒

数据恢复

网络安全

培训

会展

公文写作

您现在的位置: 中国电子政务网 >> 计算机安全 >> 流氓软件 >> 文章正文
    “信息安全管理体系(ISO/IEC 17799)培训班”报名通知            《中华人民共和国电子签名法》应用技术培训班报名通知        
 流氓软件
系统遭幽灵流氓软件秘密入侵 安全模式不安全

流氓软件  


作者:佚名 文章来源:科技资讯网 更新时间:2006-12-15
     ,“近几天,在上网的时候,不断有广告窗口弹出,于是我下载了某流氓软件专杀工具,但并没有彻底清除掉,而当我试图进入安全模式进行删除时,系统蓝屏,根本无法进入。”

根据李先生的描述,记者咨询了金山毒霸反病毒专家戴光剑。专家介绍,这是一个能删除系统安全模式的流氓软件——“幽灵”。该流氓软件主要通过驱动程序的HOOK隐藏自己,并大量下载广告和病毒程序,使用户的计算机受到更多广告程序的干扰。

据悉,系统感染“幽灵”后,该流氓软件会把安全模式的注册表键值全部删除,使用户无法进入安全模式,即使用户强行进入了安全模式,也会导致系统蓝屏崩溃;同时,“幽灵”将开启一个IE进程,并使用Rootkit 技术进行隐藏,同时读取某一网址上的内容,下载里面的广告程序及病毒文件,使用户的计算机受到广告程序及病毒的干扰,无法正常使用。

根据“幽灵”的特点,金山毒霸系统清理专家及毒霸2007杀毒套装均进行了及时更新,升级到2006.12.04最新版即可查杀。此外,伴随着对流氓软件剿杀力度的加强,一些流氓软件所采用的技术越来越高明,以“幽灵”为例,该流氓软件同时使用驱动级与用户级的Rootkit 技术隐藏自身的信息,包括程序文件、进程等,使用户无法察觉病毒的存在。

金山毒霸反病毒专家称,“从技术角度讲,反流氓软件的工作才刚刚开始。只有不断地进行技术的更新,才能有效抵御流氓软件的入侵。”

 

 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 普通文章 系统遭幽灵流氓软件秘密入侵…
    普通文章 流氓软件会武术 谁也挡不住
    普通文章 流氓软件制造者利用技术编写…
    普通文章 两大恶意软件竞相大耍流氓
    普通文章 肢解安装程序 防止流氓软件肆…
    普通文章 06年十大流氓软件手工查杀全…
    普通文章 远离流氓软件的三招两式
    普通文章 安装带驱动的流氓软件的木马…
    普通文章 流氓软件通过IE漏洞侵入电…
    普通文章 如何判断已被流氓软件入侵