天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

360安全卫士创破冰技术 杀驱动级恶意软件

2008-2-18赛迪网佚名

  360安全中心(http://www.360safe.com )发布:近日360安全中心综合大量网友提交的恶意软件样本,研究发现有迹象表明越来越多的恶意软件正在使用或者打算使用不同层级的驱动级的技术,来达到保护自己防止被反恶意软件卸载的目的。

  恶意软件采用各种Hook技术保护自己的文件,过滤或者拦截其他文件的操作,并在关机时自动进行注册以保证恢复。奇虎360安全卫士“破冰(Kill Defence)” 技术最大的改进在于,以前的一些查杀技术是在恶意软件释放驱动之前,占住驱动的位置,但是如果恶意软件改变释放的驱动或者将位置提前,这种技术就很难奏效了,这也是为什么现在的许多恶意软件清除工具无法删除CNNIC的原因。而“破冰(Kill Defence)”技术,能够直接删除掉恶意软件的驱动,对用户电脑进行保护。

  另据最新数据显示,360安全卫士的累计安装量超过1500万,日查杀恶意软件数百万次。为了更好的服务网民,在此我们呼吁广大网民保持警惕及时向360安全中心的技术人员举报电脑中不正常现象。

  我们还建议广大网民建立良好的软件安装习惯,安装下载软件时尽量到官方网站和正规下载站下载;及时给系统打安全补丁;定期使用360安全卫士为您的电脑体检。

  如果用户发现机器已经被恶意软件控制,无法正常访问360安全卫士网站,请直接用ip地址方式下载最新版进行查杀:http://220.181.34.241/setup.exe。

  【重点恶意软件播报】

  伪iexplorer.exe B

  恶意软件名称:伪iexplorer.exe B

  危险等级: ★★★★★★

  恶意软件类型:广告软件

  所属公司:未知

  恶意行为:强制安装、无法彻底删除、弹出广告

  传播途径: 捆绑安装

  adx广告变种a

  恶意软件名称: adx广告变种a

  危险等级: ★★★★★★

  恶意软件类型:广告软件

  所属公司:未知

  恶意行为:强制安装、无法彻底删除、弹出广告

  传播途径:捆绑安装

  Windows_Serverqq

  恶意软件名称: Windows_Serverqq

  危险等级: ★★★★★★

  恶意软件类型:木马

  所属公司:未知

  恶意行为:强制安装、无法彻底删除、伪装系统文件、木马

  传播途径:捆绑安装

  upxdn

  恶意软件名称: upxdn

  危险等级: ★★★★★★

  恶意软件类型:木马

  所属公司:未知

  恶意行为:强制安装、无法彻底删除、伪装系统文件、木马

  传播途径:捆绑安装

  wsvbs

  恶意软件名称: wsvbs

  危险等级: ★★★★★★

  恶意软件类型:木马

  所属公司:未知

  恶意行为:强制安装、无法彻底删除、伪装系统文件、木马

  传播途径:捆绑安装

  IeCatch Class

  恶意软件名称: IeCatch Class

  危险等级: ★★★★★★

  恶意软件类型:有潜在风险的

  所属公司:未知

  恶意行为:强制安装、无法彻底删除

  传播途径:捆绑安装

  【用户查杀恶意软件TOP10播报】

  雅虎助手

  恶意软件名称:雅虎助手

  危险等级:★★★★★★

  所属公司:雅虎中国

  用户自主周卸载量:1968089

  网络实名

  恶意软件名称:网络实名

  危险等级:★★★★★★

  所属公司:雅虎中国

  用户自主周卸载量:1953924

  百度超级搜霸

  恶意软件名称:百度超级搜霸

  危险等级:★★★★

  所属公司: 百度

  用户自主周卸载量:1200506

  实用网址导航(酷站导航)

  恶意软件名称:实用网址导航(酷站导航)

  危险等级:★★★★★

  所属公司:上海来网广告公司

  用户自主周卸载量:1108173

  Cnnic中文上网

  恶意软件名称:Cnnic中文上网

  危险等级:★★★★★★

  所属公司:中国互联网络信息中心

  用户自主周卸载量:1010349

  Cnnic无忧上网工具条

  恶意软件名称:Cnnic无忧上网工具条

  危险等级:★★★★★★

  所属公司:中国互联网络信息中心

  用户自主周卸载量:795342

  易趣购物按钮

  恶意软件名称:易趣购物按钮

  危险等级:★★★★

  所属公司: 易趣

  用户自主周卸载量:719465

  WinStdup

  恶意软件名称:WinStdup

  危险等级:★★★★★

  所属公司:www.borlander.cn

  用户自主周卸载量:685962

  彩信通

  恶意软件名称:彩信通

  危险等级:★★★★

  所属公司:www.borlander.cn

  用户自主周卸载量:470863

  Deskipn桌面传媒

  恶意软件名称: Deskipn桌面传媒

  危险等级:★★★★★

  所属公司: www.deskadtop.com

  用户自主周卸载量:385902

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行