天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

PC有鬼!警惕“鬼影”来袭!

2010-3-22中国网吧网尔康
金山安全实验室15日捕获一种名为“鬼影”的电脑病毒,并表示,这是国内首个引导区下载者病毒,该病毒寄生在磁盘主引导记录(MBR),随某些共享软件捆绑安装进入电脑,中毒电脑即使格式化重装系统,也无法清除。目前日均感染电脑2-3万台。
      据悉,“鬼影”病毒具有无文件、无系统启动项、无进程模块的“三无”特征。中毒电脑即使重装了系统,当系统再次重启时,该病毒会先于操作系统内核进行加载。当病毒成功运行后,在进程及系统启动加载项里找不到任何异常,病毒如同鬼影一样挥之不去,避之不及,故此得名“鬼影”。
      该报导一发布立即引起了网吧业界的高度重视,众多用户都开始担心各大网维公司是否能够抵御“鬼影”的入侵,带着广大用户的疑问,笔者特地联系了近期比较活跃的方格子平台安全技术负责人。
      该负责人表示,“鬼影”的原理其实并不复杂,自己早在DOS及WIN95时代就曾应用此类技术构建还原,目前方格子的驱动白名单体系日臻完善,能够防范绝大部分病毒。而方格子的安全测试小组日前对“鬼影”严密的监控与测试表明,此次的“鬼影病毒”对于部分网吧游戏更新软件安全确实存在着穿透隐患,但无法威胁到方格子的运行。
      但对于本次安全问题,该负责人仍提供了以下方案建议:
       1、建议用户启用方格子安全中心驱动白名单和IE防火墙
       2、对于未开启上述两项而被穿透的客户机,请尽快开启
       3、对于其他未使用方格子软件的用户,很希望能够安装方格子网吧平台进行安全测试
       4、如大家发现有新的穿透情况,请保留被穿透的机器、IE历史记录及时联系相应的产品在线客服

本文来源:中国网吧网 作者:尔康

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行