微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 11  1/2  1  2  > 
作者:
标题: 大猩猩病毒惊现网络 作者留言挑战08版杀毒软件
whegbe
新手上路




积分 38
发帖 38
注册 2007-8-20
来自 福建
#1  大猩猩病毒惊现网络 作者留言挑战08版杀毒软件

8月24日,一种发作图案显示为“大猩猩”的病毒出现在网络上。该病毒与“熊猫烧香”、“小浩”等病毒类似,通过U盘传播,可以感染*.exe可执行文件。病毒运行时,会占用大量的CPU资源,导致中毒电脑系统瘫痪。

    该病毒可以通过U盘传播,中毒电脑无论是双击U盘还是硬盘都会激活病毒。病毒运行后,会使用Taskkill /f /im命令关闭近百种杀毒软件和安全工具的进程,以达到躲避查杀的目的。它还具有重定向劫持功能,通过写注册表中的 IFEO 键值来阻止100款杀毒软件和安全工具的运行。“大猩猩”病毒还通过修改操作系统的Hosts表,禁止用户登陆数十家反病毒厂商的网址,阻止杀毒软件升级病毒库,并修改注册表相关键值,禁用系统“显示隐藏文件”功能隐藏自身,破坏系统安全模式,使得中毒用户无法进入安全模式下杀毒。

    病毒作者还公然在病毒代码内留言,挑战08版杀毒软件。病毒作者自称该病毒为“2007年终极蠕虫病毒——大红猩猩”,声称“本病毒会劫持大多数杀毒软件,并且会破坏杀毒软件的监控程序,因此,2008年请您选择有自我保护能力的杀软吧!”。病毒作者还对国内外四款08版杀毒软件的自我保护能力进行了评价。

    专家再次提醒广大用户,禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机;利用Windows Update功能打全系统补丁,尤其是打好MS06-014和MS07-017这两个网页木马经常使用的系统漏洞,避免病毒从恶意网页入侵用户电脑系统;不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要登陆来历不明的网址连接,以防遭受病毒侵害。

    好象好狂哦   有种就把微点也杀了啊

※ ※ ※ 本文纯属【whegbe】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-25 08:32
查看资料  发送邮件  发短消息  QQ   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#2  

....
MS又是小浩改ICO的...

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-8-25 10:33
查看资料  发送邮件  发短消息   编辑帖子
Rybka
注册用户





积分 51
发帖 51
注册 2007-1-4
#3  

真是绝世好毒啊,我喜欢。

※ ※ ※ 本文纯属【Rybka】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-25 11:16
查看资料  发送邮件  发短消息   编辑帖子
Grendel
注册用户





积分 140
发帖 140
注册 2007-8-6
#4  



  Quote:
Originally posted by Rybka at 2007-8-25 11:16:
真是绝世好毒啊,我喜欢。

莫非兄台就是传说中的吸毒欧阳疯...

※ ※ ※ 本文纯属【Grendel】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

此生只为灌水...
2007-8-25 11:37
查看资料  发送邮件  发短消息   编辑帖子
宇中之神
注册用户




积分 175
发帖 175
注册 2007-8-21
#5  

主动防御能对付,什么时候能穿透主动防御那毒叫牛X

※ ※ ※ 本文纯属【宇中之神】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-25 16:53
查看资料  发短消息  QQ   编辑帖子
408983504
银牌会员

此用户已被禁言


积分 1271
发帖 1238
注册 2007-1-6
来自 广东
#6  



  Quote:
Originally posted by 宇中之神 at 2007-8-25 16:53:
主动防御能对付,什么时候能穿透主动防御那毒叫牛X

的确!!!

※ ※ ※ 本文纯属【408983504】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

三用户版续费真TM的便宜啊!
2007-8-25 20:23
查看资料  发送邮件  发短消息  QQ   编辑帖子
红塔山
中级用户





积分 206
发帖 96
注册 2007-7-20
#7  

谁有猩猩的病毒样本,给发个邮件

※ ※ ※ 本文纯属【红塔山】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-26 19:51
查看资料  发短消息   编辑帖子
iaxxx
新手上路





积分 22
发帖 22
注册 2007-8-18
#8  

不是拨冷水 ,不过我觉得微点对U盘方面的病毒还是不行 有一次 我用朋友的U盘   刚打开U盘 NOD32就提示病毒了 微点和AVG7.5都没报 我马上显示隐藏文件 见到U盘里有SXS的病毒

※ ※ ※ 本文纯属【iaxxx】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-28 23:03
查看资料  发送邮件  发短消息   编辑帖子
zjbtj
注册用户





积分 52
发帖 52
注册 2006-12-8
#9  



  Quote:
Originally posted by iaxxx at 2007-8-28 23:03:
不是拨冷水 ,不过我觉得微点对U盘方面的病毒还是不行 有一次 我用朋友的U盘   刚打开U盘 NOD32就提示病毒了 微点和AVG7.5都没报 我马上显示隐藏文件 见到U盘里有SXS的病毒

楼上的还是不习惯微点的杀毒原理啊,U盘里有病毒,微点没报,很可能是因为这个病毒根本没有运行,NOD32是根据特征码查毒的,这个病毒正好病毒库里有,自然就提示有病毒了。

※ ※ ※ 本文纯属【zjbtj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-29 15:38
查看资料  发送邮件  发短消息   编辑帖子
微点放大是焦点
高级用户




积分 783
发帖 765
注册 2007-2-10
来自 广州
#10  



  Quote:
Originally posted by iaxxx at 2007-8-28 23:03:
不是拨冷水 ,不过我觉得微点对U盘方面的病毒还是不行 有一次 我用朋友的U盘   刚打开U盘 NOD32就提示病毒了 微点和AVG7.5都没报 我马上显示隐藏文件 见到U盘里有SXS的病毒

哈哈,你用NOD32和微点多久了?你还不知道两个安全软件一起使用报警总有个先后的么?很可能当时你关闭了NOD32微点就报警,而当然的NOD32先报警处理过之后微点也不会再去报警.因为NOD32处理过之后已经安全了,还报警什么?
     所以,你的判断是很无根据的.

※ ※ ※ 本文纯属【微点放大是焦点】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

天将降大任于是微点,必先苦其老总,劳其同事,饿其用户,空乏资金,官司乱其所为,所以动心忍性,销售其所不能。
2007-8-30 12:10
查看资料  发送邮件  发短消息  QQ   编辑帖子
 11  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号