”隐身僵尸“木马病毒中了会怎样?它的病毒行为是什么???

来源:百度知道 编辑:UC知道 时间:2024/05/26 01:11:23

  1. 隐身僵尸病毒:它利用NtQueryDirectoryFile来隐藏文件,利用NtQueryDirectoryFile来隐藏恶意软件进程

  2. 危害:通过网络连接IRC服务器进行通信从而控制被攻陷的计算机。

  3. 查杀:腾讯电脑管家,卡巴斯基等主流杀毒软件现在都有查杀能力。

  4. 查杀病毒之前应将安全软件更新到最新版本,并且更新杀毒软件的病毒库。

“隐身僵尸”现身 360发布红色紧急追杀令

近日,一款名为“隐身僵尸”的木马程序正在泛滥,目前已经有大量网民中招。据悉,该木马正处于潜伏期,中招的电脑并无明显不适的症状,其目的是为了更好的隐藏在用户电脑中伺机偷窃。据360安全中心透露,由于此木马采用了非常狡猾的躲藏方式,目前国内所有杀毒软件都无法查杀该木马。360安全中心已经在第一时间内发布了专杀工具,用户可以登录下载使用。

据悉,360安全中心近期接到的举报有60%是来自于“隐身僵尸”,估计目前被感染的用户已经达到了200万。起初,中招的电脑会弹出6.cn/xxxx网页以及一些广告页面,后进入潜伏期。 “隐身僵尸”木马会在用户开机启动的时候开始运行,并在硬盘上删除所有的文件,只是在进程中存在,而在用户关机的同时,又将自己的文件全部写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的。而此木马的制作思路和my123非常相似,疑似my123的升级作品。

据奇虎360个人软件事业部总经理傅盛表示,该木马的目的是长期潜伏在用户电脑中,以达到进一步偷窃用户隐私和帐号密码等目的,虽然该木马目前并未有明显危害用户电脑的行为,但是一旦爆发,后果不堪设想。并且,中毒的电脑还将成为它进一步扩散的传染源。而360的专杀工具中采用了独创的“破冰”技术,能够最大限度的保证对该木马以及其变种的追杀。
--------------------------------------------------------------------------------------------------------------------------
&