第一經濟網歡迎您!
        當前位置:首頁>金融動態 > 正文內容

        環球快看點丨電腦安全軟件哪個好用?殺毒軟件推薦360極智守護

        電腦中毒,輕則卡頓亂彈廣告,重則鎖文件勒索,無論是哪一種,對于電腦用戶來說都是一次“不幸”。電腦中毒了怎么辦?電腦安全軟件哪個好用?推薦選擇360安全衛士,為電腦提供全方位的安全守護。

        感染型病毒是一類通過修改其他計算機程序(宿主程序),向宿主程序中插入惡意代碼的計算機病毒。如果插入成功,則宿主程序在運行時便會執行被插入的惡意代碼。與蠕蟲病毒不同,蠕蟲病毒不需要宿主程序,因為它是一個獨立的程序。


        (相關資料圖)

        感染型病毒本身除了感染其他程序的功能之外,一般也會攜帶一個其他類型的惡意模塊,如后門或者竊密模塊,而感染只是為了更好的傳播自身。

        隨著木馬技術的發展,感染型病毒也有很多不的感染方式,本文中分析的Synaptics病毒是一個感染能力極強,但是總體邏輯比較簡單的病毒。后續文章中我們也會分析更多典型的感染型病毒如Ramnit和Virut等。

        奇怪的觸控板程序

        Synaptics感染型病毒將自身的文件描述等都偽裝成筆記本電腦觸控板的驅動程序Synaptics Pointing Device Driver。在病毒運行后,會遍歷磁盤上所有的可執行文件,并將目標文件更新到病毒資源中,將病毒文件的圖標資源替換為目標文件圖標,然后用病毒文件覆蓋目標文件,完成感染。

        在用戶使用電腦的過程中,并不會有太明顯的感知,因為被感染的程序在運行后,會先執行病毒代碼,隨機釋放正常的文件進行執行。下圖是被感染的7z安裝程序,通過對比可以發現兩者的一些不同點

        感染目標文件的代碼邏輯如下:

        通過ResourceHacker工具查看被感染的文件,在RCData資源中會新增一個“EXERESX”的資源,即對應正常程序:

        除了感染可執行程序,還會以幾乎同樣的方式感染xlsx文件,感染之后的文件會包含下圖中的宏代碼, 主要是下載Synaptics病毒(下載鏈接已失效)并植入到目標機器上,感染xlsx的目的是文檔類文件更容易傳播到其他的計算機上。

        每個感染型病毒也都會攜帶一些其他的惡意功能,而Synaptics則攜帶一個后門,與CC服務器建立連接后,通過接受后門指令執行不同的惡意功能,包括截屏,文件下載,鍵盤記錄等等。

        如何徹底清除感染型病毒?

        由于感染型病毒特殊的感染機制,感染型病毒清除存在一定的挑戰,處理過程中稍有不慎就可能導致程序被再次感染。建議使用360安全衛士并在檢測到感染型病毒時啟用防感染模式進行全盤查殺:

        360安全衛士能查殺并修復被感染的程序,清除被感染程序體內的惡意代碼,就像用手術刀切除患者體內的腫瘤一樣。

        電腦中毒了怎么辦?電腦安全軟件哪個好用?360安全衛士致力守護電腦的健康安全。目前,360安全衛士首創即掃即清功能,同時也對底層掃描邏輯進行了深度優化,讓病毒檢查流暢更簡單方便,檢測速度更快,省時省力。

        本文來源:財經報道網

        關鍵詞:

        標簽閱讀


        }
        亚洲精品美女在线观看播放| 亚洲国产中文字幕在线观看| 久久久久亚洲av成人无码电影| 亚洲AV永久无码天堂影院| 国产精品亚洲四区在线观看 | 亚洲综合无码一区二区三区| 亚洲精品国产成人专区| 亚洲欧洲在线观看| 国产亚洲精品国产| 国产成人无码综合亚洲日韩| 亚洲色欲一区二区三区在线观看| 中文字幕在亚洲第一在线| 亚洲一级Av无码毛片久久精品| 亚洲最大av无码网址| 国产亚洲精品免费视频播放| 区久久AAA片69亚洲| 亚洲欧洲∨国产一区二区三区 | 亚洲美女视频一区二区三区| 亚洲成人免费网址| 亚洲最大福利视频| 亚洲精品无码av片| 国产亚洲福利精品一区二区| 亚洲男女内射在线播放| 亚洲性猛交XXXX| 亚洲国产精品自在线一区二区| 久久久无码精品亚洲日韩京东传媒 | 亚洲av无码不卡久久| 亚洲深深色噜噜狠狠网站| 亚洲AV成人一区二区三区在线看| 亚洲码和欧洲码一码二码三码| 国产精品亚洲专区无码不卡| 亚洲人午夜射精精品日韩| 亚洲午夜久久久影院| 亚洲精品综合一二三区在线| 亚洲码一区二区三区| 亚洲欧美日韩中文二区| 亚洲精品9999久久久久无码| 亚洲精品无码日韩国产不卡?V| 国产亚洲真人做受在线观看| 精品亚洲成AV人在线观看| 亚洲首页国产精品丝袜|