我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 网络技术 | 程序设计 | 系统操作 | 本站动态 | 业界动态 | 安全公告 | 病毒公告 | 八卦黑客
 
 
您当前的位置:我爱黑客 -> 爱黑新闻 -> 病毒公告 -> 文章内容  
栏目导航
· 本站动态 · 病毒公告
· 业界动态 · 安全公告
· 八卦黑客
热门文章
· 木马病毒变种更猖狂 通..
· 病毒信息:“魔兽”变..
· 瑞星公司12月08日发布..
· 病毒信息:“龌龊虫”..
· 瑞星公司11月12日发布..
· 流氓软件3448寄生QQ中..
· 红色警报!“熊猫烧香..
· 金山毒霸反病毒周报(2..
· 瑞星公司12月10日发布..
· 瑞星公司11月13日发布..
· 伪QQOnline-Live初显狰..
· 瑞星公司12月11日发布..
相关文章

· 瑞星公司12月11日发..
· 病毒借浏览器漏洞肆..
· 瑞星公司12月10日发..
· 海底光缆中断波及数..
· 瑞星公司12月08日发..
· 瑞星公司11月12日发..
· 瑞星公司11月13日发..
· 瑞星公司11月15日发..
· 瑞星公司11月17日发..
· 瑞星公司11月18日发..
查看更多与瑞星公司11月29日发布 每日计算机病毒及木马播报相关内容

瑞星公司11月29日发布 每日计算机病毒及木马播报
作者:幽火  来源:www.5ihack.com  发布时间:2007-1-1 3:53:16  发布人:ghostfire

减小字体 增大字体

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“莱普兹Rootkit(Rootkit.Leopz.a)”病毒。“莱普兹Rootkit”是Rootkits程序,病毒用它来隐藏自身,防止被用户及杀毒软件发现、清除。

本日热门病毒:

“莱普兹Rootkit(Rootkit.Leopz.a)”病毒:警惕程度★★★☆,Rootkits程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    这是一个Rootkits程序,它会通过钩挂系统API函数来对病毒进行保护。该Rootkits运行后会创建一个名为“\Device\zlu_drv7”的设备,同时钩挂nt!ZwQueryDirectoryFile 函数来隐藏以 '_ZLU_' 开头或者名为 'ZLU_DRV7.sys' 的文件(大小写不敏感)。通过钩挂 nt!ZwQuerySystemInformation 函数来隐藏以 '_ZLU_' 开头的进程(大小写不敏感),以及 nt!ZwOpenProcess 和 nt!ZwOpenThread 函数来保护以 '_ZLU_' 开头的进程及其线程不被打开(大小写不敏感)。

    由于该Rootkits通过钩挂系统API对病毒文件及内存中的进程等进行隐藏,因此用户和杀毒软件都无法发现并清除它们。

    瑞星卡卡上网安全助手3.0的“碎甲”技术可以使Rootkits失效,从而让该Rootkits和被其保护的病毒文件暴露在杀毒软件面前。

    反病毒专家建议电脑用户采取以下措施预防该病毒:1、登录http://tool.ikaka.com,下载并安装免费的瑞星卡卡3.0。2、点击“立即升级”按钮,升级到最新版本,重新启动计算机。3、升级杀毒软件到最新版本,进行全盘扫描。

    如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

查看更多与瑞星公司11月29日发布 每日计算机病毒及木马播报相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      瑞星公司11月30日发布 每日计算机病毒及木马播报       瑞星公司11月28日发布 每日计算机病毒及木马播报
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图