|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> HACK技术 >> HACK技术正文
木马群病毒的典型现象以及病毒使用的技术手段
Www.ChinaBeta.Cn 更新时间:2008-6-18

【ChinaBeta.Cn 网络安全】

【病毒现象】杀毒软件主程序无法打开(双击快捷方式后没有反应)

【产生原因】病毒使用了映像程序劫持手段劫持杀毒软件主程序的运行

【特征概况】主程序无法打开,双击无反应

 

【病毒现象】杀毒软件无法进行智能升级(点击升级按钮后无反应)

【产生原因】病毒使用了映像程序劫持手段劫持杀毒软件升级程序

【特征概况】点击升级按钮无反应

 

【病毒现象】杀毒软件无法进行智能升级,升级窗口打开后报错,甚至造成升级蓝屏

【产生原因】病毒在Appinit项目中恶意插入具有缺陷的动态链接库文件,或具有缺陷的恶意驱动,导致程序或系统崩溃

【特征概况】点击进行智能升级报错,或系统蓝屏

 

【病毒现象】杀毒软件监控无法正常启动,表现为“红伞”或“没有伞”

【产生原因】病毒使用了映像程序劫持了监控程序或服务的启动项目,或者恶意篡改了杀毒软件的监控程序

【特征概况】监控无法启动,红伞或没有伞

 

【病毒现象】进行杀病毒总提示有“Hack.Exploit.Swf.a”病毒,清除后上网后又再次中该病毒

【产生原因】次病毒利用Flash漏洞传播,为“木马群”的扩散推波助澜。

【特征概况】利用Flash漏洞传播病毒

 

【病毒现象】替换系统文件系统中有伪装的IE进程或EXPLORER进程

【病毒现象】病毒篡改了系统的关键文件,以达到随操作系统启动的目的,增加处理难度

【特征概况】篡改系统文件,伪装进程加载

 

【病毒现象】利用系统或第三方程序的漏洞,执行病毒下载器,在系统中恶意安装驱动

【产生原因】利用系统漏洞,恶意攻击系统,恶意安装驱动,连网下载新的病毒

【特征概况】攻击系统漏洞,恶意安全驱动

 

【病毒现象】导致多种安全辅助类软件无法运行,如 卡卡上网安全助手、windows清理助手

【产生原因】使用映像程序劫持技术阻止安全辅助类工具启动,并尝试删除此类工具

【特征概况】劫持并尝试删除安全辅助类工具

 

【病毒现象】恶意修改系统的时间,阻止杀毒软件启动或对非在线验证授权的杀毒软件产品造成影响

【产生原因】病毒篡改了系统的关键文件,以轮询的方式检测并恶意篡改系统时间

【特征概况】恶意修改系统时间

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [HACK技术]木马群病毒的典型现象以及病毒使… (06-18)最新HACK技术
普通HACK技术 [警戒公告]vBulletin管理控制面板redirect参… (06-18)最新HACK技术
普通HACK技术 [警戒公告]Sun Solaris和OpenSolaris IP多播… (06-18)最新HACK技术
普通HACK技术 [警戒公告]Apache mod_proxy_http模块中间响… (06-18)最新HACK技术
普通HACK技术 [警戒公告]Black Ice软件BiAnno.ocx控件存在… (06-18)最新HACK技术
普通HACK技术 [警戒公告]IBM OS/400 BrSmRcvAndCheck() 函… (06-18)最新HACK技术
普通HACK技术 [警戒公告]HP StorageWorks存储镜像软件包含… (06-18)最新HACK技术
普通HACK技术 [警戒公告]TYPO3 Apache Web 服务器跨站脚本… (06-16)最新HACK技术
普通HACK技术 [警戒公告]Opera Web 浏览器 9.5 版修复之前… (06-16)最新HACK技术
普通HACK技术 [警戒公告]uTorrent和BitTorrent HTTP Rang… (06-16)最新HACK技术
没有相关HACK技术
  网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
I D *
邮 箱
主 页
评 分 1分 2分 3分 4分 5分
评 论

关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved