安全预警

01月20日病毒预警:“灰鸽子变种AC”和“间谍波特变种CY”(01.20) New!
01月19日病毒预警:“JR波特”和“波特后门变种ANK”(01.19) New!
01月18日病毒预警:“派替克变种F”和“传奇终结者变种AAR”(01.18)
01月17日病毒预警:“维斯达变种I”和“抄网变种C”(01.17)
病毒与木马预警一周播报(2005.01.17-01.23)(01.14)
微软发布一月最新安全补丁 MS05-003:索引服务中的漏洞可能允许远程执行代码 (871250)(01.13)
微软发布一月最新安全补丁 MS05-002:光标和图标格式处理中的漏洞可能允许远程执行代码 (891711)(01.13)
微软发布一月最新安全补丁 MS05-001:HTML 帮助中的漏洞可能允许执行代码 (890175) (01.13)

安全服务
服务热线

站长信箱:

  • jdsap@371.net
  • jdszx@371.net
联系电话:
0371-5688316
5688317
5180110
  病毒纷纷祭起隐身大法 "灰鸽子"2005被截获

  继前不久“隐形大盗”病毒落网后,近日病毒纷纷玩起了隐身大法。2005年1月6日,江民反病毒中心
截获灰鸽子病毒最新变种Backdoor/Huigezi.2005,该病毒系木马程序,黑客通过它可以远程控制被
感染机器。该变种通过hook系统函数可以隐藏病毒自身文件和进程。

  反病毒专家介绍,病毒运行后,将创建三个病毒文件,IExplorer.exe,IExplorer.dll,
IExplorer_Hook.dll,这三个文件在安全模式下才能看到。病毒通过修改注册表项,将病毒自身添加
为服务。同时将IExplorer_Hook.dll注入到系统每个进程中,通过hook系统函数来达到隐藏自身的目
的。灰鸽子2005使出三大隐身大法,隐藏病毒自身进程,通过任务管理器无法查找到病毒进程;隐藏
病毒自身文件,正常模式下查看不到病毒文件;隐藏自身添加的服务,使自己从服务列表中消失。

  反病毒专家提醒,开启实时监控和隐私保护功能,即可全面查杀该病毒,保护您的系统不受病毒
侵害。

 


Copyright 2000-2004, JindunCs.Com, All Rights Reserved
河南省金盾计算机安全技术有限公司 版权所有
联系电话:0371-5688358 0371-5688398 传真:0371-5688378
地址:郑州市未来大道60号金陵海悦7006 邮编:450003