会员登录|找回密码|10秒快速注册会员! 设为首页|收藏本站| 繁體中文

中华郝氏网QQ群  高级群:147271458   ①:45622334    QQ群②:108401083    QQ群③:87019721    QQ群④:18004876     捐助功德榜     捐助网站   

关于郝氏网   致郝氏宗亲    致游客信   忘记密码或更名    中华郝氏网注册教程   八极拳第七代传人郝鸿昌   郝知本教授专版   我要当斑主!    版主管理群 :46913743

查看: 4372|回复: 2

中国国家计算机病毒中心监测发现后门程序新变种

[复制链接]
发表于 2009-8-23 18:59:36 | 显示全部楼层 |阅读模式
本帖最后由 春风 于 2009-8-23 19:00 编辑

中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用点对点(P2P)网络资源共享软件进行传播的后门程序新变种Backdoor_Shift.P。     
      该变种运行后,会将其自我复制到受感染操作系统的系统目录文件夹中,并重命名为一个可执行文件。  
      该变种会在被感染计算机的后台遍历当前系统中所有正在运行的进程,一旦发现防病毒软件的进程在运行,就立即将其终止,使计算机用户很难发现,最终逃避防病毒软件的查杀。    
      同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。    
      另外,变种还会将其自身注册为受感染操作系统的系统服务而被运行,随后不断尝试与远程控制端进行连接。一旦连接成功,恶意攻击者就可以通过某些端口进行监听、任意数据包的交换、远程恶意代码指令的发送等操作。最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等,给计算机用户操作系统的安全带来一定的危害。  
       针对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染该变种的计算机用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。
研究天下郝氏渊源,继承和发扬先祖优秀历史文化,与时俱进振兴郝氏名望!

中华郝氏网 郝氏宗亲网 郝氏论坛  http://www.zhhsw.com/

长按识别二维码关注我们!
发表于 2009-8-23 19:20:17 | 显示全部楼层
科技在发展 病毒也在发展
研究天下郝氏渊源,继承和发扬先祖优秀历史文化,与时俱进振兴郝氏名望!

中华郝氏网 郝氏宗亲网 郝氏论坛  http://www.zhhsw.com/

长按识别二维码关注我们!
发表于 2009-8-23 19:32:28 | 显示全部楼层
科技在发展 病毒也在发展
研究天下郝氏渊源,继承和发扬先祖优秀历史文化,与时俱进振兴郝氏名望!

中华郝氏网 郝氏宗亲网 郝氏论坛  http://www.zhhsw.com/

长按识别二维码关注我们!
您需要登录后才可以回帖 登录 | 注册加入

本版积分规则

快速回复 返回顶部 返回列表