查看: 2605|回复: 18
收起左侧

[分享] 病毒预报 第五百七十三期(2014.2.24-2014.4.2)

[复制链接]
bambooslip
发表于 2014-2-26 12:11:04 | 显示全部楼层 |阅读模式
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序变种Backdoor_Agent.ADG。

该变种运行后,会自我复制到受感染操作系统指定文件夹下,重命名为可执行文件。随后,该变种会释放操作系统中的输入法文件,获得输入法名称。与此同时,该变种可以获取受感染操作系统的特殊进程权限,创建线程文件,执行特定命令代码,最终停止运行并删除系统中的指定认证服务进程文件。

另外,该变种会迫使受感染操作系统主动访问指定的恶意Web网址。最终变种可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、处理器类型、内存大小等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。


专家提醒:
针对这种情况,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:

(一)针对已经感染该恶意后门程序变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

(二)针对未感染该恶意后门程序变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。



丶丶丶
发表于 2014-2-26 18:33:40 | 显示全部楼层
Xp机子从不打补丁,杀毒只用一个Q管mini而且防火墙不开的路过
老机子
发表于 2014-2-26 18:52:01 | 显示全部楼层
我们建议打开系统中防病毒软件的“系统监控”功能
——简直废话!除非只想用扫描班的杀软,否则谁会蛋疼的关掉主防 实时监控一类的!
老机子
发表于 2014-2-26 18:54:19 | 显示全部楼层
本帖最后由 老机子 于 2014-2-26 18:58 编辑
丶丶丶 发表于 2014-2-26 18:33
Xp机子从不打补丁,杀毒只用一个Q管mini而且防火墙不开的路过


不打补丁,不玩防火墙完全可以!但系统垃圾浮夸害人的服务要关掉!再就是你不用有主放的Q管很容易那个,,!即使你习惯好 浏览器坚不可摧!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
丶丶丶
发表于 2014-3-3 19:29:47 | 显示全部楼层
老机子 发表于 2014-2-26 18:54
不打补丁,不玩防火墙完全可以!但系统垃圾浮夸害人的服务要关掉!再就是你不用有主放的Q管很容易那个 ...

电脑里面没啥东西,除了软件就是游戏...坏了就还原备份。系统垃圾用CC..........

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
老机子
发表于 2014-3-4 07:39:49 | 显示全部楼层
丶丶丶 发表于 2014-3-3 19:29
电脑里面没啥东西,除了软件就是游戏...坏了就还原备份。系统垃圾用CC..........

有时重装不能解决问题!
2314805817
发表于 2014-3-4 10:15:52 | 显示全部楼层
老机子 发表于 2014-3-4 07:39
有时重装不能解决问题!

重装+重建MBR+刷BIOS,解决一切问题
除非电脑烧了
老机子
发表于 2014-3-4 10:33:29 | 显示全部楼层
2314805817 发表于 2014-3-4 10:15
重装+重建MBR+刷BIOS,解决一切问题
除非电脑烧了

还有硬盘,玩完!一会继续!
丶丶丶
发表于 2014-3-5 19:01:05 | 显示全部楼层
老机子 发表于 2014-3-4 07:39
有时重装不能解决问题!

比如说……神马问题?
老机子
发表于 2014-3-5 19:03:27 | 显示全部楼层
丶丶丶 发表于 2014-3-5 19:01
比如说……神马问题?

MBR被破坏!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 01:22 , Processed in 0.128923 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表