科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道木马群病毒的典型现象以及病毒使用的技术手段

木马群病毒的典型现象以及病毒使用的技术手段

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

杀毒软件主程序无法打开(双击快捷方式后没有反应)

来源:论坛整理 2008年8月6日

关键字: 安全防范 病毒 木马

  • 评论
  • 分享微博
  • 分享邮件

【病毒现象】杀毒软件主程序无法打开(双击快捷方式后没有反应)

【产生原因】病毒使用了映像程序劫持手段劫持杀毒软件主程序的运行

【特征概况】主程序无法打开,双击无反应

 

【病毒现象】杀毒软件无法进行智能升级(点击升级按钮后无反应)

【产生原因】病毒使用了映像程序劫持手段劫持杀毒软件升级程序

【特征概况】点击升级按钮无反应

 

【病毒现象】杀毒软件无法进行智能升级,升级窗口打开后报错,甚至造成升级蓝屏

【产生原因】病毒在Appinit项目中恶意插入具有缺陷的动态链接库文件,或具有缺陷的恶意驱动,导致程序或系统崩溃

【特征概况】点击进行智能升级报错,或系统蓝屏

 

【病毒现象】杀毒软件监控无法正常启动,表现为“红伞”或“没有伞”

【产生原因】病毒使用了映像程序劫持了监控程序或服务的启动项目,或者恶意篡改了杀毒软件的监控程序

【特征概况】监控无法启动,红伞或没有伞

 

【病毒现象】进行杀病毒总提示有“Hack.Exploit.Swf.a”病毒,清除后上网后又再次中该病毒

【产生原因】次病毒利用Flash漏洞传播,为“木马群”的扩散推波助澜。

【特征概况】利用Flash漏洞传播病毒

 

【病毒现象】替换系统文件系统中有伪装的IE进程或EXPLORER进程

【病毒现象】病毒篡改了系统的关键文件,以达到随操作系统启动的目的,增加处理难度

【特征概况】篡改系统文件,伪装进程加载

 

【病毒现象】利用系统或第三方程序的漏洞,执行病毒下载器,在系统中恶意安装驱动

【产生原因】利用系统漏洞,恶意攻击系统,恶意安装驱动,连网下载新的病毒

【特征概况】攻击系统漏洞,恶意安全驱动

 

【病毒现象】导致多种安全辅助类软件无法运行,如 卡卡上网安全助手、windows清理助手

【产生原因】使用映像程序劫持技术阻止安全辅助类工具启动,并尝试删除此类工具

【特征概况】劫持并尝试删除安全辅助类工具

 

【病毒现象】恶意修改系统的时间,阻止杀毒软件启动或对非在线验证授权的杀毒软件产品造成影响

【产生原因】病毒篡改了系统的关键文件,以轮询的方式检测并恶意篡改系统时间

【特征概况】恶意修改系统时间

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倷绶¢崣搴ㄥ窗閺囩偐鏋庨柕蹇嬪灪婵ジ鏌曡箛瀣偓鏍綖閿燂拷

    濠电姷顣介埀顒€鍟块埀顒€缍婇幃妯诲緞閹邦剛鐣洪梺闈浥堥弲婊勬叏濠婂牊鍋ㄦい鏍ㄧ〒閹藉啴鏌熼悜鈺傛珚鐎规洘宀稿畷鍫曞煛閸屾粍娈搁梻浣筋嚃閸ㄤ即宕㈤弽顐ュС闁挎稑瀚崰鍡樸亜閵堝懎濮┑鈽嗗亝濠㈡ê螞濡ゅ懏鍋傛繛鍡樻尭鐎氬鏌嶈閸撶喎顕i渚婄矗濞撴埃鍋撻柣娑欐崌閺屾稑鈹戦崨顕呮▊缂備焦顨呴惌鍌炵嵁鎼淬劌鐒垫い鎺戝鐎氬銇勯弽銊ф噥缂佽妫濋弻鐔碱敇瑜嶉悘鑼磼鏉堛劎绠為柡灞芥喘閺佹劙宕熼鐘虫緰闂佽崵濮抽梽宥夊垂閽樺)锝夊礋椤栨稑娈滈梺纭呮硾椤洟鍩€椤掆偓閿曪妇妲愰弮鍫濈闁绘劕寮Δ鍛厸闁割偒鍋勯悘锕傛煕鐎n偆澧紒鍌涘笧閹瑰嫰鎼圭憴鍕靛晥闂備礁鎼€氱兘宕归柆宥呯;鐎广儱顦伴崕宥夋煕閺囥劌澧ù鐘趁湁闁挎繂妫楅埢鏇㈡煃瑜滈崜姘跺蓟閵娧勵偨闁绘劕顕埢鏇㈡倵閿濆倹娅囨い蹇涗憾閺屾洟宕遍鐔奉伓

    重磅专题
    往期文章
    最新文章