全新W32.Besverit病毒將令防毒軟體失去保護功效

soothepain

full loading
已加入
9/17/03
訊息
20,745
互動分數
1,917
點數
113
網站
www.coolaler.com
來源:HKEPC

Symantec 中國安全回應中心 27 日公佈,一款全新的病毒 W32.Besverit 正在網絡在廣泛傳播,它針對不同的防毒安全軟件進行攻撃,令其無法發揮應有的防毒功能,受影響作業系統包括 Windows 95/98/2000/Me/XP/Vista/NT 及 Windows Server 2003 ,使用者需注意警惕。

防毒安全軟件本是保護電腦免受病毒侵害的勇士,卻也可能被病毒攻擊,令其無法發揮應有的防護功能。近期我們就檢測到一種企圖結束安全軟件進程的新病毒 W32.Besverit 。

W32.Besverit 首先將自身複製到 Windows 下的 Help 目錄、 system 目錄及 RECYCLER 目錄並改名為看似正常的檔案名。同時,病毒會添加註冊表鍵值以實現隨系統自動啟動,並使得用戶無法在資源管理器中看到病毒所生成的隱藏檔,如 autorun.inf 等。

該病毒危害最大的地方在於它會阻礙程式正常運行, W32.Besverit 會試圖停掉保護系統時間的服務,從而修改系統時間,使一些軟件,甚至是安全軟件失效,無法正常運行。病毒還會利用映射劫持,阻止安全軟件啟動的同時自動運行,給使用者電腦帶來極大的威脅。

W32.Besverit 主要通過將自身複製到本地磁片、網路磁碟及移動存放裝置並寫入相應的 autorun.inf 進行傳播。同時,病毒還會採用捆綁感染的方式感染電腦上的 exe 檔。

Norton 安全專家建議,使用可防止自身檔被篡改或進程被中止的防毒軟件,為電腦提供持續有效的防護。其中 Norton 安全軟件具自動修復功能,可將惡意程式碼從被感染檔中清除,將檔修復至被感染前的狀態,從而保護原始檔不受影響,使用者亦應禁用卸除式存放裝置設備的「自動運行」功能。
 

AHTRAY

一般般會員
已加入
9/25/06
訊息
51
互動分數
0
點數
6
對岸的網軍真是可怕;painkille
 

tomy31985

高級會員
已加入
3/22/07
訊息
866
互動分數
0
點數
16
年齡
39
看到後還能說啥米
會中就是命了
不然還能講啥米...
電腦狀態取決於你用電腦的用途;face12;
 

heroin86

高級會員
已加入
10/11/03
訊息
810
互動分數
0
點數
16
進化到這種地步了...真可怕~~
還好很久就改掉亂逛不知名網站的壞習慣了,不過還是小心點好!!
 

coolrichard

榮譽會員
已加入
9/24/03
訊息
3,882
互動分數
1
點數
38
看到這種囂張病毒就頭痛......尤其對公司網管來說
 

e810202

一般般會員
已加入
3/4/07
訊息
176
互動分數
0
點數
0
年齡
32
他沒有寫到W7
那W7應該不會中吧;em25;
 

chs33577

進階會員
已加入
4/7/09
訊息
497
互動分數
0
點數
0

XD使者

高級會員
已加入
5/4/05
訊息
866
互動分數
0
點數
16
我是server 2008 @@"
 

rockman132

初級會員
已加入
7/14/06
訊息
27
互動分數
0
點數
0
年齡
37
他的意思是說用Norton就不會中嗎????可以一勞永逸....??
 

毒藥

榮譽會員
已加入
2/4/06
訊息
11,550
互動分數
0
點數
36
非常直得參考的訊息啊.........
 
▌延伸閱讀