您的位置:新华网主页 - 互联网
国家计算机病毒中心发现恶意木马程序新变种
2010年05月10日 08:26:48  来源:新华网
【字号  留言 打印 关闭 

    新华网天津5月9日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现了感染操作系统磁盘主引导记录区(MBR)的恶意木马程序新变种。

    据介绍,该变种运行后,会修改受感染操作系统的磁盘主引导扇区代码中的内存拷贝参数,随后在主引导区调用和执行恶意代码指令,最终导致变种程序文件在系统启动过程中优先于系统中其他应用程序(包括防病毒软件在内)而直接加载到操作系统内存中运行。因此变种的隐藏能力更强,加大了操作系统中防病毒软件自动查杀变种的难度。

    与先前出现的恶意木马程序不同,该变种会在感染操作系统磁盘主引导区后,不直接将恶意代码放置到主引导扇区中,而是将其放置到主引导扇区之后的其他随机扇区。

    由于变种采用了特殊方法将恶意代码隐藏于受感染操作系统中,并且会直接将恶意代码写入操作系统引导区所在分区未使用的磁盘空间中,所以使得计算机用户利用一些磁盘工具无法找到恶意代码所在的磁盘区域。因此变种更具有一定的隐蔽性。

    操作系统受到该变种感染后,会表现出以下主要症状:1、操作系统运行速度缓慢,系统中防病毒软件无法正常被打开,同时发现重装操作系统后木马程序会依然存在系统中,无法被清除;2、进程管理器中出现一个指向指定Web网站的浏览器IE进程;3、迫使受感染的操作系统主动链接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

    专家建议,已经感染该变种的计算机用户应格式化操作系统的系统磁盘后,先用DOS命令fdisk/mbr清除掉操作系统主引导记录区的木马程序引导代码后,再重新安装操作系统。未感染的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

信息安全 更多 >>
· 专家提醒:母亲节前后上网需警惕网络陷阱
· 网上看世博 小心遭遇木马攻击
· 母亲节表孝心谨防被黑客钓鱼
· 在线点播新版《三国》 谨防上当遭“挂马”
· 黑客组织:iPhone/iPad被完全破解
· 女大学生兼职受骗

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 孟洁 )
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 国家计算机病毒中心发现恶意木马程序新变种
· 明天的QQ:多Tab聊天窗口组图
· 农庄负责人:将给犀利哥设计几套混搭的服装
· 2011年最值得期待4技术:裸眼3D移动显示屏
· 陈天桥要做网络迪斯尼:找到那一只米老鼠
· 09年科技公司广告支出:微软5亿美元居第一
· 科技巨头为何重新关注芯片:钟摆式循环模式
· 网上热销“指纹套” 轻松解决“考勤问题”
· 手机安全行业垄断明显 前2名厂商占87%份额
· 惠普质量门暂告一段落 与维权团达成和解
· 北京电信将新建两大数据基地
· 诺基亚首次预装中国手机浏览器