自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

英雄救美 網(wǎng)管巧助MM擺脫綁架型木馬困擾

安全 黑客攻防
MM小娜是個網(wǎng)購達人,衣服、鞋子、背包全是網(wǎng)上"淘"的??山?,她卻有些心煩意亂,因為她的電腦中了毒,殺毒之后又出現(xiàn)系統(tǒng)報錯及找不到輸入法的問題,嚴重影響正常使用。

MM小娜是個網(wǎng)購達人,衣服、鞋子、背包全是網(wǎng)上"淘"的??山?,她卻有些心煩意亂,因為她的電腦中了毒,殺毒之后又出現(xiàn)系統(tǒng)報錯及找不到輸入法的問題,嚴重影響正常使用。后來,在公司網(wǎng)管小陳的幫助下才得知電腦是中了目前十分流行的"輸入法綁架者"木馬,并使用金山衛(wèi)士成功解決了問題。

據(jù)小娜回憶,她很可能是前些天在網(wǎng)上購物時感染的病毒。當時系統(tǒng)上安裝的殺毒軟件并沒有任何警告,可是小娜發(fā)現(xiàn)每當她使用鍵盤快捷鍵"Ctrl+Shift"切換輸入法時,殺毒軟件就會提示檢測到木馬。

這樣的問題頻頻出現(xiàn),一直無法***,小娜索性就按照以往應對病毒的經(jīng)驗--掛機通宵殺毒??杀瘎〉氖?,第二天情況就更加糟糕了,雖然沒有再出現(xiàn)報毒的問題,但是操作系統(tǒng)卻頻頻出現(xiàn)缺少某某組件的錯誤提示,而且輸入法也無法正常切換使用了!無奈之下,小娜只好求助于好友--公司網(wǎng)管小陳。

小陳在查看并了解情況后,分析說小娜的電腦很可能是感染了近期十分猖獗的"輸入法綁架者"。該病毒是一種"綁架型木馬",它并不在開機后立即運行,而是篡改系統(tǒng)文件并在C:\WINDOWS\system32\下創(chuàng)建隨機文件名為"log"的輸入法支持文件,當用戶切換輸入法時就會被調(diào)用并下載木馬,非常巧妙地避開安全軟件對敏感加載點的防御。

小陳介紹說,這種綁架型木馬的技術大大提高了其生存能力,通過偽裝成系統(tǒng)文件并以輸入法切換為跳板,可以繞過大多數(shù)安全軟件的檢測,從而長期潛伏于系統(tǒng)之中。目前,國內(nèi)大部分殺毒軟件不能徹底解決綁架型木馬的問題,無法修復被木馬破壞了的系統(tǒng)文件,僅僅是簡單的刪除木馬,很容易造成系統(tǒng)文件異常無法修復,出現(xiàn)系統(tǒng)頻頻報錯或無法使用的情況,也就是小娜所遇到的問題。

金山衛(wèi)士2.2版集成"系統(tǒng)修復引擎"

小陳使用金山衛(wèi)士進行查殺,不僅完全清除了病毒,而且通過***的"系統(tǒng)修復"引擎(如圖),成功修復了被篡改的系統(tǒng)文件,小娜的電腦沒有再出現(xiàn)系統(tǒng)報錯和輸入法無法使用的問題了。***,小陳提醒小娜在網(wǎng)上購物時,一點要提高警惕,安裝金山毒霸、金山衛(wèi)士等專業(yè)安全軟件,交易過程中,若本機安裝的殺毒軟件有彈出報警消息,應立即中止交易。

 

責任編輯:佚名 來源: 51CTO.com
相關推薦

2010-10-21 13:48:37

2011-07-02 13:33:41

激光打印機技巧

2010-10-26 14:47:02

2011-09-13 18:02:48

2011-06-20 10:00:41

2021-07-23 11:32:05

大數(shù)據(jù)數(shù)據(jù)處理殺熟

2010-10-14 16:41:45

2013-03-27 09:37:25

開源云平臺CitrixApach TLP

2015-06-10 11:47:21

云計算互聯(lián)網(wǎng)+O2O

2012-10-12 15:16:56

打印機脫機

2013-09-02 09:39:35

云安全云服務數(shù)據(jù)庫

2012-03-28 10:15:36

北塔軟件北塔BTIMIT運維管理

2012-01-06 20:09:10

北塔BTNM

2015-01-08 10:21:29

2009-11-01 17:58:26

網(wǎng)管型交換機交換機產(chǎn)品產(chǎn)品導購

2013-05-21 15:54:18

2011-03-28 22:36:12

美信軟件

2010-12-14 14:44:21

中石油美信云

2010-12-14 14:48:57

中石油美信云

2010-03-24 14:30:57

點贊
收藏

51CTO技術棧公眾號