您的位置:软件 > 网络安全 > 病毒剖析 > 防毒指南 > 正文
电脑病毒最新隐身趋势及应对方法
[文章信息]
作者:
时间:2005-01-23
出处:华夏黑客
责任编辑:原野
[文章导读]
已知病毒可以被杀毒软件发现,而未知病毒是无法被杀毒软件发现的,但可以被防火墙发现……
advertisement
热点推荐
· 动画图解:Excel大写数字设置
· 利用C++模板编写的序列化框架
· 动画图解:Excel中文日期格式
· Eclipse快速上手指南之使用CVS
· 程序员的SOHO:接单到完成的全过程
[正文]

上一页  1 2  

  以下供参考。钩子函数具体调用方法我未试过。

  Backdoor/Huigezi.2005 技术分析报告

  2005年1月6日江民反病毒中心截获灰鸽子病毒最新变种Backdoor/Huigezi.2005。该变种通过hook系统函数可以隐藏病毒自身文件和进程。

  具体技术特征如下:

  1.病毒运行后,将创建下列文件:
  病毒运行后,将创建下列文件(安全模式下查看):
  %WinDir%IExplorer.exe,病毒程序
  %WinDir%IExplorer.dll, 病毒程序
  %WinDir%IExplorer_Hook.dll, 病毒程序

  2.通过修改如下注册表项,将病毒自身添加为服务
  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPower supply management]

  3.将IExplorer_Hook.dll注入到系统每个进程中,通过hook系统函数来达到隐藏自身的目的。

  (1)隐藏病毒自身进程,通过任务管理器无法查找到病毒进程。
  (2)隐藏病毒自身文件,正常模式下查看不到病毒文件。
  (3)隐藏自身添加的服务,使自己从服务列表中消失。


上一页  1 2  

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 如何增强对木马、病毒的防范
  • 详解六大QQ病毒特征及清除方法
  • 如何判断你的电脑是否含病毒
  • 计算机防毒杀毒的六大常见误区
  • 设置MSN可自动防卸MSN蠕虫病毒
  • 企业网络防范计算机病毒的需求
  • 手机病毒时代之防范及剿毒攻略
  • 金山提醒国庆假日防毒六大措施
  • Linux系统下的病毒发展及其分类
  • 有关方面公布04年电脑病毒情况 蠕虫危害最大
  • 创维即将公布新董事会名单 为复牌做准备
  • 小灵通与手机短信互通 催生新电信主义魔戒
  • 飞利浦清算DVD企业旧账 每台3.5美元专利费
  • 中国手机短信04年收入过两百亿 彩铃商机巨大
  • 北京铁通ADSL免费提速 包月费维持在100元
  • 核准制酝酿手机业风暴 华为金立等有望闯入
  • 消息称中移动欲10亿美元洽购香港运营商CSL
  • Advertisement