过期罐头电脑论坛-win7、win10雨人系统下载

过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 957|回复: 0
收起左侧

[杀毒安全] 计算机病毒应急中心发现新型恶意后门程序及变种

[复制链接]
发表于 2012-1-8 13:25:13 | 显示全部楼层 |阅读模式
发贴请勿包含网站外链(直接下载地址和网盘除外),屡犯者将封禁ID、网址永久屏蔽,www.gqgtpc.com感谢支持!
中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序Backdoor_Pihar及其变种。

据介绍,它是一个具有Rootkit功能的后门程序,运行后,会通过感染系统动态连接库dll文件来加载恶意代码。在其变种中,还会采用感染操作系统中的驱动程序的方式来加载恶意代码。该后门程序添加的恶意代码通常被放置在目标驱动文件的资源节中,当感染后的驱动被加载时,将首先执行其中的病毒代码,随后会试图读取并运行存放在受感染操作系统中硬盘最后几个扇区上的恶意代码。

一旦该后门程序感染计算机的主引导记录,就使得受感染的操作系统每次启动时都会自动加载恶意代码。与此同时,该恶意后门程序还会试图将恶意软件复制到受感染计算机中并安装。

除此之外,该恶意后门程序还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

针对已经感染该后门程序的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。







楼主热帖
[电脑学习应用] 卡巴斯基要全面进军IT硬件领域?
[电脑学习应用] [业界新闻] 2011年50大发明Siri、3D芯片
[电脑学习应用] 转载【2011-12-26】【5.0.2正式版】【地
[电脑学习应用] 独家爆料:Win8 Beta公开测试版版本号为
[电脑学习应用] 快播反驳盗版指责:我们只提供技术不做内
[精品软件下载] 迅雷7.2.5.3364 去广告版独木成林去广告
[电脑组装维修] Win7假死怎办 小技巧解决Windows 7假死问
[电脑组装维修] XP系统故障:内存不能为read怎么解决
[精品软件下载] 电影强搜索软件1.0绿色版(影片搜索软件没
[电脑组装维修] 简单方法提升无线网络性能

您需要登录后才可以回帖 登录 | 注册

本版积分规则

win7 64位旗舰版下载|win10系统下载|win7旗舰版|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2017-6-28 02:57 , Processed in 0.326740 second(s), 24 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

过期罐头电脑论坛

win7旗舰版_windows10

快速回复 返回顶部 返回列表