瑞星专家提醒等

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:xianwolf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  导航海盗木马绑架IE首页 网站流量变“赎金”
  近期安全综述
  据瑞星“云安全”系统统计,2010年4月上半月瑞星共截获了243万个挂马网址。瑞星反病毒专家介绍,近期瑞星公司截获了一个通过电脑底层驱动技术恶意篡改IE默认首页的病毒。病毒运行后,就像非法武装的海盗劫持人质一样,通过“绑架”系统驱动文件,使其具有直接修改IE首页的病毒功能,将首页绑架成恶意导航网站,且自身具有驱动级的自我保护功能,与杀毒软件进行对抗,从而提高恶意导航网站流量,获取经济利益。
  
  近期关注的被挂马网站
  “四川在线”、“中国摄影在线”、“手机中国”等网站的部分页面被黑客挂马,黑客利用微软最新漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染木马下载器、盗号木马和黑客后门。
  
  近期关注病毒分析
  “导航海盗木马(Rootkit.Win32.Mnless.bpa)”
  警惕程度 ★★★★
  该病毒会替换正常的系统驱动文件netbios.sys,且有微软正常的版本信息,创建名为 \Device\pcidump 的设备对象,和一个名为 \DosDevices\pcidump 的符号链接对象,通过挂钩IoCreateFile,判断当前操作的文件名是否为自身驱动文件,如果是,则返回 STATUS_UNSUCCESSFUL(不成功)从而使得其他软件无法打开它,更无法有效删除。病毒挂钩进程创建通知CreateProcessNotifyRoutine,当某个进程启动的时候,会对该进程做一些检查,判断创建的进程是否是IE进程,如果是则修改IE命令行为"" http://www.ie7.com.cn,通过这种隐蔽的手段达到修改IE主页的目的。
  防范方法
  1、使用“瑞星全功能安全软件2010”,有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.2自动修复漏洞;3、同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。
  
  茶几病毒
  软件与生俱来的“杯具”——后门
  前面我们认识了脚本病毒、宏病毒,除此之外你还会看到杀毒软件的另一种常带有“backdoor.win32”前缀名字的病毒(见图),通过之前的了解,我们知道后面的不同命名指的是病毒发现者对它的个性命名以及变种名。前面的win32表示是一种感染Windows 32位系统的病毒,而backdoor标明了这是一种后门病毒。
  首先我们先来了解下软件的开发过程,程序员在编写一个较复杂的软件时,都习惯于先将整个软件分割为若干模块,然后再对各模块单独设计、调试,大型软件更是会将软件分成几个模块,每个人或几个人之负责其中一个模块的开发,最后再将代码合并。这样,为了让最后的测试员方便测试,每一个模块都设计了一个特殊的秘密入口,称为后门。当然,这个后门只有设计者知道,别人是不知道的。按照正常操作程序,在软件交付用户之前,程序员应该去掉软件模块中的后门,但是,由于程序员的疏忽,或者故意将其留在程序中以便日后可以对此程序进行隐蔽的访问,方便测试或维护已完成的程序等种种原因,实际上并未去掉。
  后门的存在本来是方便开发者使用,但这也让软件从诞生之初就有了一个隐患,当黑客利用穷举搜索等破解后发现,就可以利用这个后门,像软件设计者一样去控制软件,做一些非法操作。当然,这样的后门并不好找,于是病毒制作者就让病毒首先运行在系统中,通过病毒的运行修改电脑设置,创建一个隐秘的后门,这个后门就用来供病毒制作者使用,这种病毒就是后门病毒。
  现在大家常说的后门病毒通常是带有强烈的目的性,也被称为远程控制软件,它分服务端和控制端;服务端相当于总司令,而控制端则相当于士兵,司令通过网络来发送命令让士兵执行各种命令和操作。控制者通过恶意软件捆绑等方式把士兵(病毒客户端)放到被控制者计算机上,通过司令(病毒服务器端)对被控制计算机上的文件等进行操作。后门病毒简单的说就如同拥有一把正常用户的隐形钥匙,什么时候进来和什么时候出去用户自己是不知道的,只是在某些情景下,用户知道自己家进“小偷”了。
其他文献
只要打开电脑,就必须时刻面对着电脑屏幕。现在的大屏幕液晶显示器越来越普及,如何才能优化屏幕操作,让她更好为你服务呢?本文就从聚焦屏幕区域、智能调整屏幕亮度、合理规划屏幕布局、开发屏幕角落潜能等方面,帮助大家使用好自己的屏幕。    为屏幕巧设“探照灯”  漆黑的夜里,探照灯可以划破黑暗照亮目标区域。使用CinemaDrape这款免费软件(下载地址:http://download.hellogram
期刊
4款最新车型领跑Internet  “走出你的独幢别墅,在海边的沙滩上吹吹海风,然后与最亲爱的人缓步走向你的座驾—那辆价值4000万的布加迪威龙,在平坦的林荫道上驰骋。世界几乎是静止的,只能听到发动机的咆哮和轮胎与地面低沉的摩擦声……”    醒醒吧,不然你不会听到发动机的声音,却要听到老板的叫骂声啦!就算你看了北京车展,也不至于这样痴迷吧?相信很多朋友是从网上、电视上了解到了新车的动向。在欣赏完
期刊
摘要:小学是小学生建立数学学习兴趣的关键时期,小学数学教师应该仔细思考如何采取有效的措施激发学生的数学学习潜能,进而提高小学生的数学思维能力。文章就提高小学数学学习兴趣的有效策略提出了几点教学建议。  关键词:小学数学;学习兴趣;有效策略  分析小学数学教学活动可以发现,数学教学效果难以提升的一个重要因素为学生数学学习兴趣的缺失.為了推动小学数学教学效率的提升,提高学生数学学习能力,教师需要将学生
期刊
摘要:随着我国素质教育的推进,区域活动是实现幼儿个性化发展的重要活动形式。众所周知,幼儿期是口语发展的关键时期,区域活动作为幼儿园课程实施的重要方式,为幼儿语言表述能力的发展提供了温床。本研究主要以行动研究法和文献法相结合的方法对大班幼儿在区域活动中语言表述能力进行研究分析。  关键词:区域活动;大班幼儿;语言表述能力;培养策略  一、利用区域活动发展幼儿语言表述能力的意义  (一)利用区域活动激
期刊
摘要:朗读是学习语言的必要途经。朗读一方面有利于培养学生语音、语调和语法。另一方面,朗读能够加强学生思维的训练,加深对课文的理解和记忆。正所谓“熟读唐诗三百首,不会作诗也会吟。”通过朗读英语,进而使学生想读和悦读,能培养学生对英语的兴趣和学好英语的信心。  关键词: 朗读;英语学习动机;求知欲和好奇心  随着国际间合作的进一步紧密,英语的地位也呈现出前所未有的重要。因此,学好英语成了历史发展的潮流
期刊
摘要:在目前的家庭教育观念里,家长过于追求孩子的智力发展,而忽略了孩子在独立生活能力、劳动兴趣、劳动习惯、劳动技能的培养,家长们认为孩子小,能力差,或者是心疼孩子,担心劳动会累坏孩子,生活中过于宠溺,不让孩子碰及关于任何劳动的事物,还有的家长认为,教孩子做事是一件费时费力又干不好的事,不如自己揽包做,因而在生活上剥夺了孩子的劳动能力。结果孩子只知“衣来伸手、饭来张口”,这对孩子的成长是十分不利的。
期刊
摘要:园林施工中的反季种植是一种“与天斗”的种植技术,其是指在非适合种植的季节进行植物的栽种,需要借助具有针对性的相关手段来对此进行辅助的设计与施工。反季種植较正常的种植方式是存在部分难度的,也需要种植人员付出更多的时间与精力来对此尽心研究,需要明确的一点是反季种植工程一般都是随高楼、管道等工程的结束同时展开,这也就意味着施工与技术人员随时开展园林设计和施工的能力,本篇文章就园林绿化施工中的反季种
期刊
小张最近的工作越来越忙,每天到下班总还有事情没做完,为了不影响第二天的工作,晚上不得不在家加班。在家办公与在单位办公最大的区别就是,有些文件在单位的文件服务器中,如果直接将文件拷贝回家,总容易造成版本混乱。如果在家与单位的数据来回传输之间,文件会自动同步就好了,“脱机”功能正好可以帮忙。服务器中的文件和脱机文件版本有变化后,系统会自动以较新的版本来同步更新较旧的版本,这样也就不会造成版本错乱的问题
期刊
摘要: 教育部印发的《大中小学劳动教育指导纲要(试行)》,对学前教育阶段劳动教育的开展,有重要的指导意义。针对学前教育阶段的幼儿,特别是刚从家庭生活过度到幼儿园集体生活的小班幼儿,教师把握其年龄特点,借助恰当的载体,引导幼儿认识各种劳动的意义,掌握初步的劳动技能,培养劳动意识,对教师来说是一个挑战。  关键词:劳动教育;家园合作;微课堂  我国教育部于2020年7月,印发了《大中小学劳动教育指导纲
期刊
摘要:幼儿时期是语言形成和发展的关键时期,语言的发展直接关系到人类的智力。幼儿语言教育应遵循科学的方法,从幼儿的实际特点出发,给予幼儿适当的指导,为他们的终身发展提供良好的基础。研究表明,幼儿时期是语言类型形成的重要时期。随着语言能力的发展,幼儿其他能力也会相应提高。因此,幼儿教育中的语言教育应该从幼儿的全面发展入手,为学生提供良好的环境支持和方法指导。  关键词:幼儿教育;大班阶段;语言教育;培
期刊