· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

流氓软件病毒化 锁定浏览器主页为8749

发布时间:2007.07.26 07:24     来源:赛迪网    作者:李铁军

这是一个典型的病毒化的流氓软件,中标后的典型现象是主页被锁定为www.8749.com。在短短几天之间,已经出现了数个变种。以变种出现的速度来看,估计该流氓软件会很快在互联网大规模传播。

破坏性

该病毒为了保护自身不被用户清除,使用了极端的手段。除了让一些安全软件无法运行之外(差不多是复制了AV终结者病毒的破坏特性),任何包含“8749病毒”、“删除8749”一类字符的窗口都会被该病毒强制终止,病毒还会禁用系统还原,破坏安全模式等手段,令清除病毒或恢复系统变得更加困难。

病毒发展新趋势

过去,大多数病毒都选择隐藏在系统目录。这个病毒最显著的特点是隐藏在QQ目录中,并且插入QQ进程,以绕过反病毒软件的监控。显然,病毒技术已经从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件。

改写host文件

8749病毒把www.piaoxue.com(曾经十分流行的飘雪)网址,杀毒厂商的服务器列表都被阻止访问,显然病毒除了跟反病毒软件作斗争,病毒之间抢地盘的趋势也更加明朗。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 学会如何巧妙从进程中判断出病毒和木马 (07-25) · otgjxei.exe mkwrioy.exe 病毒清除方法 (07-25)
· 网络安全知识:常见病毒木马进程速查表 (07-25) · 流氓软件“黑吃黑” 携带新技术卷土重来 (07-25)
· “德夫蠕虫”仿AV终结者 通过移动设备传播 (07-25) · 综合手段清除流氓软件8749病毒解决方案 (07-25)
· 评论:病毒、短信 骚扰手机用户的两大难题 (07-25) · 8749病毒分析报告 了解病毒化流氓软件 (07-25)
· 仿AV终结者病毒破坏网络安全 威胁用户资产 (07-25) · 瑞星发网络安全报告 黑客形成产业链(组图) (07-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..