se吧集团提供夜夜春免费精品视频, roommate动漫在线观看免费, 999国产精品永久免费视频APP, 污污汅18禁网站在线永久免费观看,国产全程露脸普通话对白,日日摸夜夜添夜夜添添出高潮,在线AV 性教育,国产成人午夜无缓冲在线观看,A级日本乱理伦片免费入囗

當(dāng)前位置

首頁(yè)> 新聞動(dòng)態(tài)> 行業(yè)資訊

利用lpk劫持方式傳播的惡意后門(mén)程序感染數(shù)量增加

2011年10月31日 13:49

    國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),利用lpk劫持方式傳播的惡意后門(mén)程序感染數(shù)量有所增加。

  這類(lèi)程序能通過(guò)感染lpk.dll實(shí)現(xiàn)對(duì)可執(zhí)行文件(.exe)的劫持,具有感染性強(qiáng)、難于清除等特點(diǎn),其典型特征是感染存在可執(zhí)行文件的目錄,并隱藏自身,刪除后會(huì)再次生成,當(dāng)同目錄中的exe文件運(yùn)行時(shí),lpk.dll就會(huì)被Windows動(dòng)態(tài)鏈接,從而激活病毒,導(dǎo)致其不能被徹底刪除。

  專(zhuān)家說(shuō),該類(lèi)惡意后門(mén)程序有如下特征:

  一、通過(guò)文件夾選項(xiàng)的設(shè)置顯示出所有隱藏文件,包括操作系統(tǒng)文件,然后全盤(pán)搜索lpk.dll,這時(shí)會(huì)發(fā)現(xiàn)很多目錄下都存在lpk.dll文件,大小一致,屬性為隱藏。

  二、在受感染操作系統(tǒng)中的Temp目錄下生成許多tmp格式的文件,大小一致,命名有一定規(guī)律。從文件后綴來(lái)看,這些文件似乎是臨時(shí)文件,但其實(shí)是PE格式,并不是普通的tmp文件。

  三、在受感染操作系統(tǒng)中系統(tǒng)進(jìn)程中,瀏覽器進(jìn)程explorer.exe等很多進(jìn)程下加載了lpk.dll文件。

  專(zhuān)家說(shuō),受感染操作系統(tǒng)中并不是lpk.dll文件都是惡意后門(mén)程序,正常系統(tǒng)中本身就會(huì)存在lpk.dll文件,它是微軟操作系統(tǒng)的語(yǔ)言包。

  針對(duì)已經(jīng)感染該后門(mén)程序的計(jì)算機(jī)用戶(hù),專(zhuān)家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶(hù)建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。

 

 

 


    (編輯:Jesse)

 

 


 

2011-2019 Copyrights reserved 京ICP備05006316號(hào) 版權(quán)所有:中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)
技術(shù)支持:北京圣明慧力科技有限公司