找回密碼註冊
作者: sxs112.tw
查看: 7416
回復: 0

文章標籤:

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

極致效能 為遊戲而生 990 PRO SSD 玩家體驗

[*]極致效能固態硬碟 [*]PCIe 4.0 速度大幅提升 [*]優化的電源效率 ...

Micron Crucial PRO D5 6400超頻版 玩家開

解銷更快的遊戲速度! 利用低延遲遊戲記憶體的強大功能 利用 Cruci ...

O11 VISION COMPACT 玩家開箱體驗分享活動

迷你身形 三面透視打造精緻PC視野新境界O11 VISION COMPACT 強強聯合 ...

2024 三星SD記憶卡 玩家開箱體驗分享活動

2024 PRO Plus SD 記憶卡 [*]為專業人士打造 [*]釋放極限速度 [*]多 ...

打印 上一主題 下一主題

[軟體/程式] 病毒W32.Besverit攻擊防毒軟體,使用者需小心注意!

[複製鏈接]| 回復
跳轉到指定樓層
1#
sxs112.tw 發表於 2009-7-29 15:32:21 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
W32.Besverit首先將自己複製到Windows下的Help目錄、system目錄及RECYCLER目錄並改名為看似正常的檔案名稱。同時,病毒會新增登錄表以實現隨系統自動開啟,並讓使用者無法在工作管理員中看到病毒所生成的隱藏檔,如autorun.inf等。
128.png

(作者:賽門鐵克中國安全回應中心)
病毒名稱:W32.Besverit
病毒類型:病毒
受影響的作業系統:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:
防毒軟體原本是保護電腦免受病毒威脅的,現在卻也可能被病毒攻擊,令其無法發揮應有的防護功能。近期我們就檢測到一種企圖結束防毒軟體執行的新病毒—W32.Besverit。
W32.Besverit首先將自己複製到Windows下的Help目錄、system目錄及RECYCLER目錄並改名為看似正常的檔案名稱。同時,病毒會新增登錄表以實現隨系統自動開啟,並讓使用者無法在工作管理員中看到病毒所生成的隱藏檔,如autorun.inf等。
該病毒危害最大的地方在於它會阻礙程式正常運行。比如,W32.Besverit會試圖停掉保護系統時間的服務,從而修改系統時間,使一些軟體,甚至是防毒軟體失效,無法正常運行。病毒還會利用映射劫持 (Image File Execution Option),他是透過登錄檔( Registry Key) 的方式,把原來假設您要執行 ABC 這個程式,改成執行DEF 的程式,而 DEF 可能就是惡意程式。這樣的阻止防毒軟體啟動而去執行惡意程式的行為,給使用者電腦帶來極大的威脅。
W32.Besverit主要通過將自已複製到本地磁片、網路磁碟及抽取式媒體並寫入相應的autorun.inf進行傳播。同時,病毒還會採用捆綁感染的方式感染電腦上的exe檔,也就是就是修改原來的正常程式,把惡意程式鑲入原來的正常程式,讓惡意程式可以跟隨著正常程式被啟動執行。

諾頓安全專家建議:
1. 諾頓安全軟體可防止自身檔案被篡改或執行被中止,為電腦提供持續有效的防護。
2. 選擇具有自動修復功能的軟體,可將惡意程式碼從被感染檔中清除,將檔案修復至被感染前的狀態,從而保護原始檔不受影響。
3. 關閉作業系統的「自動執行」功能。

您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-11-15 09:34 , Processed in 0.116753 second(s), 62 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表