91视频无限看_91精品在线视频观看_欧美日韩精品一区二区天天拍小说_91视频在线免费看_国产一区www_国产成人精品一区二区色戒

第一经济网欢迎您!
当前位置:首页>金融动态 > 正文内容

环球快看点丨电脑安全软件哪个好用?杀毒软件推荐360极智守护

电脑中毒,轻则卡顿乱弹广告,重则锁文件勒索,无论是哪一种,对于电脑用户来说都是一次“不幸”。电脑中毒了怎么办?电脑安全软件哪个好用?推荐选择360安全卫士,为电脑提供全方位的安全守护。

感染型病毒是一类通过修改其他计算机程序(宿主程序),向宿主程序中插入恶意代码的计算机病毒。如果插入成功,则宿主程序在运行时便会执行被插入的恶意代码。与蠕虫病毒不同,蠕虫病毒不需要宿主程序,因为它是一个独立的程序。


(相关资料图)

感染型病毒本身除了感染其他程序的功能之外,一般也会携带一个其他类型的恶意模块,如后门或者窃密模块,而感染只是为了更好的传播自身。

随着木马技术的发展,感染型病毒也有很多不的感染方式,本文中分析的Synaptics病毒是一个感染能力极强,但是总体逻辑比较简单的病毒。后续文章中我们也会分析更多典型的感染型病毒如Ramnit和Virut等。

奇怪的触控板程序

Synaptics感染型病毒将自身的文件描述等都伪装成笔记本电脑触控板的驱动程序Synaptics Pointing Device Driver。在病毒运行后,会遍历磁盘上所有的可执行文件,并将目标文件更新到病毒资源中,将病毒文件的图标资源替换为目标文件图标,然后用病毒文件覆盖目标文件,完成感染。

在用户使用电脑的过程中,并不会有太明显的感知,因为被感染的程序在运行后,会先执行病毒代码,随机释放正常的文件进行执行。下图是被感染的7z安装程序,通过对比可以发现两者的一些不同点

感染目标文件的代码逻辑如下:

通过ResourceHacker工具查看被感染的文件,在RCData资源中会新增一个“EXERESX”的资源,即对应正常程序:

除了感染可执行程序,还会以几乎同样的方式感染xlsx文件,感染之后的文件会包含下图中的宏代码, 主要是下载Synaptics病毒(下载链接已失效)并植入到目标机器上,感染xlsx的目的是文档类文件更容易传播到其他的计算机上。

每个感染型病毒也都会携带一些其他的恶意功能,而Synaptics则携带一个后门,与CC服务器建立连接后,通过接受后门指令执行不同的恶意功能,包括截屏,文件下载,键盘记录等等。

如何彻底清除感染型病毒?

由于感染型病毒特殊的感染机制,感染型病毒清除存在一定的挑战,处理过程中稍有不慎就可能导致程序被再次感染。建议使用360安全卫士并在检测到感染型病毒时启用防感染模式进行全盘查杀:

360安全卫士能查杀并修复被感染的程序,清除被感染程序体内的恶意代码,就像用手术刀切除患者体内的肿瘤一样。

电脑中毒了怎么办?电脑安全软件哪个好用?360安全卫士致力守护电脑的健康安全。目前,360安全卫士首创即扫即清功能,同时也对底层扫描逻辑进行了深度优化,让病毒检查流畅更简单方便,检测速度更快,省时省力。

本文来源:财经报道网

关键词:

标签阅读


}
主站蜘蛛池模板: 成年偏黄网站站免费 | 久人人爽人人爽人人片av | 免费左爱网站 | 四虎影视国产在线观看精品 | 久久精品夜色国产亚洲av | 一级成人a毛片免费播放 | 午夜内射中出视频 | 加勒比中文无码久久综合色 | 忘穿内裤坐公交被挺进小说 | 日韩a无v码在线播放免费 | 成人午夜福利院在线观看 | 国产精品免费综合一区视频 | 欧美xxxx黑人又粗又长精品 | 成 人 黄 色 免费 网站无毒 | 韩国日本免费不卡在线观看 | 亚洲影院国产 | 日韩激情中文字幕 | 欧美日本视频一区 | 午夜免费伦费影视在线观看 | 亚洲国产影院 | 老色鬼 欧美精品 | 日本3级网站 | 免费人成在线观看视频播放 | 国产精品 视频一区 二区三区 | 久久综合综合久久综合 | 国产精品久久久久久久久久98 | 亚洲视频在线观看地址 | 色妞av永久一区二区国产av | 99视频国产精品 | 亚洲暴爽av人人爽日日碰 | 日韩丰满少妇无码内射 | 国产精品一区二区不卡的视频 | 亚洲色婷婷久久精品av蜜桃久久 | 免费无码黄动漫在线观看 | 无码av波多野结衣 | 精品99牛牛视频 | 爱爱小视频日本 | 国产精品亚洲一区二区无码 | 你懂的网站在线 | 成人毛片免费网站 | 男女裸交免费无遮挡全过程 |