首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
嫁祸杀毒软件 “文件夹隐藏者”病毒疯狂传播
作者:未知  来源:本站整理  发布时间:2006-5-23 16:44:32  发布人:admin

减小字体 增大字体

    近日,江民反病毒研究中心接到多家企业用户求助,称他们的电脑在杀毒后,一些重要的文件夹莫名失踪,而奇怪的是,通过病毒隔离区恢复被清除的病毒文件后,丢失的文件夹又回来了,用户对此非常疑惑不解。

[被屏蔽广告]  江民反病毒专家检测后发现,用户感染了"文件夹隐藏者"(Trojan/Delf.cm)病毒,病毒发作后,能隐藏驱动器里的文件夹目录,然后把自身复制成同名的 .EXE文件夹,以此引诱用户点击。而江民杀毒软件能够准确识别病毒伪装的文件夹,并直接将其清除,因此造成杀毒软件误杀“文件夹”的假象。事实上真正的文件夹并没有丢失,不过被病毒隐藏起来而已。

  江民反病毒专家介绍,"文件夹隐藏者"(Trojan/Delf.cm)病毒系采用RootKit 技术隐藏自身进程的木马
  该木马采用 Delphi 工具编写,病毒运行后,将在系统目录下创建大小为36864字节文件sys.exe ,同时在注册表中添加启动项,以使自己可以与系统一起运行,病毒主要感染Win NT以上的WINDOWS操作系统。
  
  该木马发作的时候,会在用户的电脑中弹出以下消息:
  Satan's Day!!! More curse More death!!!
  Satan's Dinner!!! More blood More flesh!!!
  当病毒发作后,会隐藏自身进程,用江民未知病毒检测程序会扫描出其可疑概率高达97 % !

  该木马文件最大的隐蔽之处就是会遍历硬盘里面的文件夹,并且将原来的文件夹隐藏起来,自身生成一个和原文件夹同名的 .EXE文件,引诱用户点击。该病毒险恶之处在于,如果杀毒软件将这些伪装巧妙的病毒文件删除,就会使不明真象的用户误认为是杀毒软件误杀,从而嫁祸杀毒厂商。

  针对该病毒,江民杀毒软件KV2006已及时升级,用户只需升级KV产品至最新病毒库,开启病毒实时监控系统,即可防御该病毒于系统之外,未升级病毒库的用户,也可使用江民未知病毒检测相应功能对病毒文件进行全面清除。对于被病毒隐藏的文件夹,用户可以打开资源管理器,通过“查看”功能,选择“显示所有隐藏文件”菜单,而后去掉文件夹的隐藏属性即可完全恢复。

<Script type=text/javascript><-- google_ad_client = "pub-5114532200342862"; google_ad_width = 468; google_ad_height = 60; google_ad_format = "468x60_as"; google_ad_type = "text"; google_ad_channel =""; google_color_border = "FFFFFF"; google_color_link = "0000FF"; google_color_bg = "FFFFFF"; google_color_text = "000000"; google_color_url = "008000"; //--></Script> <Script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type=text/javascript> </Script>


江民

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联