定州似拦工贸有限公司

第一經(jīng)濟網(wǎng)歡迎您!
當前位置:首頁>金融動態(tài) > 正文內(nèi)容

環(huán)球快消息!殺毒軟件哪個好?電腦安全軟件哪個好用?360為您提供極智守護

電腦中毒了怎么辦?今天就為您推薦殺毒軟件排行榜第一的免費軟件——360安全衛(wèi)士,首創(chuàng)即掃即清功能,操作流程更簡單,而且在用戶使用過程當中還能有效攔截病毒的侵入,提供強力守護。


(資料圖片)

感染型病毒是一類通過修改其他計算機程序(宿主程序),向宿主程序中插入惡意代碼的計算機病毒。如果插入成功,則宿主程序在運行時便會執(zhí)行被插入的惡意代碼。與蠕蟲病毒不同,蠕蟲病毒不需要宿主程序,因為它是一個獨立的程序。

感染型病毒本身除了感染其他程序的功能之外,一般也會攜帶一個其他類型的惡意模塊,如后門或者竊密模塊,而感染只是為了更好的傳播自身。

隨著木馬技術(shù)的發(fā)展,感染型病毒也有很多不的感染方式,本文中分析的Synaptics病毒是一個感染能力極強,但是總體邏輯比較簡單的病毒。后續(xù)文章中我們也會分析更多典型的感染型病毒如Ramnit和Virut等。

奇怪的觸控板程序

Synaptics感染型病毒將自身的文件描述等都偽裝成筆記本電腦觸控板的驅(qū)動程序Synaptics Pointing Device Driver。在病毒運行后,會遍歷磁盤上所有的可執(zhí)行文件,并將目標文件更新到病毒資源中,將病毒文件的圖標資源替換為目標文件圖標,然后用病毒文件覆蓋目標文件,完成感染。

在用戶使用電腦的過程中,并不會有太明顯的感知,因為被感染的程序在運行后,會先執(zhí)行病毒代碼,隨機釋放正常的文件進行執(zhí)行。下圖是被感染的7z安裝程序,通過對比可以發(fā)現(xiàn)兩者的一些不同點

感染目標文件的代碼邏輯如下:

通過ResourceHacker工具查看被感染的文件,在RCData資源中會新增一個“EXERESX”的資源,即對應(yīng)正常程序:

除了感染可執(zhí)行程序,還會以幾乎同樣的方式感染xlsx文件,感染之后的文件會包含下圖中的宏代碼, 主要是下載Synaptics病毒(下載鏈接已失效)并植入到目標機器上,感染xlsx的目的是文檔類文件更容易傳播到其他的計算機上。

每個感染型病毒也都會攜帶一些其他的惡意功能,而Synaptics則攜帶一個后門,與CC服務(wù)器建立連接后,通過接受后門指令執(zhí)行不同的惡意功能,包括截屏,文件下載,鍵盤記錄等等。

如何徹底清除感染型病毒?

由于感染型病毒特殊的感染機制,感染型病毒清除存在一定的挑戰(zhàn),處理過程中稍有不慎就可能導(dǎo)致程序被再次感染。建議使用360安全衛(wèi)士并在檢測到感染型病毒時啟用防感染模式進行全盤查殺:

360安全衛(wèi)士能查殺并修復(fù)被感染的程序,清除被感染程序體內(nèi)的惡意代碼,就像用手術(shù)刀切除患者體內(nèi)的腫瘤一樣。

電腦中毒了怎么辦?360安全衛(wèi)士作為殺毒軟件排行榜第一的免費軟件,具備操作流程更簡單、病毒掃描速度更快等特點,同時還可以為電腦提供各類優(yōu)化與清理服務(wù),讓電腦保持更好的狀態(tài)工作,提升用戶的使用體驗,值得選擇。

本文來源:財經(jīng)報道網(wǎng)

關(guān)鍵詞:

標簽閱讀


}
桐乡市| 南丰县| 汶川县| 阿图什市| 金华市| 阳山县| 德钦县| 通榆县| 井陉县| 桓仁| 马关县| 潼南县| 健康| 化州市| 静乐县| 沈阳市| 含山县| 淮阳县| 四平市| 桂阳县| 临夏县| 土默特左旗| 周至县| 肇东市| 武义县| 北海市| 枝江市| 南木林县| 平昌县| 浪卡子县| 和政县| 耒阳市| 竹溪县| 福鼎市| 昌宁县| 山东省| 阿拉善盟| 阿尔山市| 西盟| 集安市| 日照市|