过期罐头电脑论坛-win7、win10雨人系统下载

过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1039|回复: 0
收起左侧

[杀毒安全] 计算机病毒应急中心发现新型恶意后门程序及变种

[复制链接]
发表于 2012-1-8 13:25:13 | 显示全部楼层 |阅读模式
发贴请勿包含网站外链(直接下载地址和网盘除外),屡犯者将封禁ID、网址永久屏蔽,www.gqgtpc.com感谢支持!
中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序Backdoor_Pihar及其变种。

据介绍,它是一个具有Rootkit功能的后门程序,运行后,会通过感染系统动态连接库dll文件来加载恶意代码。在其变种中,还会采用感染操作系统中的驱动程序的方式来加载恶意代码。该后门程序添加的恶意代码通常被放置在目标驱动文件的资源节中,当感染后的驱动被加载时,将首先执行其中的病毒代码,随后会试图读取并运行存放在受感染操作系统中硬盘最后几个扇区上的恶意代码。

一旦该后门程序感染计算机的主引导记录,就使得受感染的操作系统每次启动时都会自动加载恶意代码。与此同时,该恶意后门程序还会试图将恶意软件复制到受感染计算机中并安装。

除此之外,该恶意后门程序还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

针对已经感染该后门程序的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。







楼主热帖
[电脑学习应用] 转载【2011-12-26】【5.0.2正式版】【地
[电脑组装维修] 系统出现“该内存不能为written”的解决
[电脑学习应用] [安全相关] Adobe爆发未知漏洞,江民科技
[电脑学习应用] [android] 三款手机安全软件横评:谁能让
[电脑学习应用] [业界新闻] 2011年50大发明Siri、3D芯片
[影视前线] [科幻] 【特工神童4】【高清1280版BD-RMVB/完
[电脑学习应用] [业界新闻] 微软官方首曝Windows 8 Beta
[电脑组装维修] Win7假死怎办 小技巧解决Windows 7假死问
[电脑学习应用] 如何利用NTFS加密文件及文件夹
[精品软件下载] 一键恢复(Onekey Recovery)PreOS 2.0绿色

您需要登录后才可以回帖 登录 | 注册

本版积分规则

win7 64位旗舰版下载|win10系统下载|win7旗舰版|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2017-12-14 20:52 , Processed in 0.408449 second(s), 24 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

过期罐头电脑论坛

win7旗舰版_windows10

快速回复 返回顶部 返回列表