使用道具 举报
Post by WangYcca 装windows xp sp2 或者3721 网络助手 或者google工具栏
Post by TommyL 自动将浏览器的“搜索”功能重定向到一个叫www. 3721. com的网站,该站点为中文站,且无法修改; 强行在用户ie上添加“情景聊天”、“上网加速”等几个图标; 不断刷新注册表相关键值,以达到成功驻留和大量消耗用户主机资源的目的; 每次启机加载,并自带进程保护功能,在正常地windows启动下难以杀除; 5. 带自动升级功能,每次用户上网使用ie时,该病毒会后台执行升级; 病毒自身特点: 自带卸载功能;该病毒为达到隐藏自身目的,麻痹下载插件用户的目的,提供了卸载程序。但根据天缘的使用情况发现,在卸载后,该病毒程序依然驻留,启动时仍然加载,依然监视、改写注册表; 采用网络升级方式;该病毒为了防止用户以及杀毒软件的杀除,采取定期网上升级的方式,这点与近期的其他Windows主流病毒类似,但值得一提的是该病毒建有公开的病毒升级站点www. 3721. com,且站点风格酷似门户、服务类站点,具有极大的欺骗性; 以驱动模式加载;该特性可说是近段时期以来病毒编写的一次技术飞跃,采用驱动模式加载配合挂接hook的方式,在windows下极难查杀(详细技术讨论见后); 提供在浏览器地址栏中输入中文后转到其站点进行关键字查询的搜索服务。前段时间的冲击波克星病毒也曾在感染用户机器后自动连接用户的机器到update.Microsoft.com下载补丁,看来新的病毒越来越多地喜欢提供一些另类功能了; 被动方式传播:利用一些站点来进行传播,而不是主动感染其他机器,这点与当前热门的“美女图片”病毒的方式相近。从主动转向被动,可说是今年一些病毒的新特点;
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
Copyright © 1999 - 2024 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄 | GMT-5, 2024-11-21 20:27 , Processed in 0.049725 second(s), 44 queries .