新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 安全工具 > 正文:新版ESET NOD32杀毒套装体验

新版ESET NOD32杀毒套装体验

新客网 XKER.COM 2008-04-10 来源:中关村在线 收藏本文

  典型磁碟机破坏的表现:

  1.注册全局HOOK,扫描含有常用安全软件关键字的程序窗口,发送大量消息,致使安全软件崩溃。

  2.破坏文件夹选项,使用户不能查看隐藏文件。

  3.删除注册表中关于安全模式的值,防止启动到安全模式。

  4.创建驱动,保护自身。该驱动可实现开机删除自身,关机创建延迟重启的目实现自动加载。

  5.修改注册表,令组策略中的软件限制策略不可用。

  6.不停扫描并删除安全软件的注册键值,防止安全软件开机启动。

  7.在各磁盘创建autorun.inf和pagefile.pif,利用双击磁盘或插入移动设备时动运行功能传播。

  8.将注册表的整个 RUN 项及其子键全部删除,阻止安全软件自动加载

  9.释放多个病毒执行程序,完成更多任务。

  10.病毒通过重启重命名方式加载,位于注册表:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。

  11.感染除system32目录外的其它EXE文件(病毒感染行为不断进化,从感染其它分区到感染系统分区),最特别的是病毒还会解包RAR文件,感染其中的EXE之后,再打包成RAR。

  12.下载大量木马到本地运行,用户最终受损情况,决定于这些木马的行为。

  病毒传播途径

  1.U盘/移动硬盘/数码存储卡传播

  2.各种木马下载器之间相互传播

  3.通过恶意网站下载

  4.通过感染文件传播

  5.通过内网ARP攻击传播

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐