文章·资料 电脑软件 手机应用 网站源码




    本 站 搜 索
   推 荐 文 章        More...
华硕易电脑(ASUS Eee PC 1025C..
先来段开场白:为了外出携带方便,到淘..
Acronis True Image 使用说明
  一款可以在Windows下使用全部功..
Norton Ghost 使用详解
一、分区备份   使用Ghost进行系..
    文 章 阅 读 排 行
手机视频监控 APP 关闭广告:萤..
一、萤石云视频:我的,设置,隐私设置,..
常见数据库介绍与对比(SQL Serv..
常见数据库的对比分析,涵盖你提到的 A..
Windows 系统修改默认文件类型..
Windows 系统文件类型图标,通常由默..
Windows 系统安装或备份时 ISO,..
【ISO 文件】 ISO 文件其实就是光..
Microsoft SQL Server 2000 Per..
  对于第一次安装 Microsoft SQL Se..
颜色与英文单词对照
颜色与英文单词对照 red green bl..
PakePlus 构建 APP 需要 Github..
PakePlus 是一个基于 Rust Tauri 的..
主页真的越Google、越简洁越好吗
  如果你在11月10日早上打开雅虎中..
网络工程师必懂的专业术语
路由器问题:1、什么时候使用多路由协..
为啥现在的电脑都不能安装 Wind..
说实话,这几年如果你尝试在新电脑..
 文 章 信 息
机器狗病毒挑战还原卡
评论()〗〖留言〗〖收藏
〖文章分类:电脑·手机·网络 / 行业消息〗〖阅读选项
  还原卡是一种系统安全产品,它可以使电脑在遭到破坏时,将系统还原到初始的健康状态。这种破坏包括无意的删除系统文件,有意的破解以及各种病毒和木马的攻击。所以,还原卡常常在网吧和学校这些系统容易被破坏的地方使用。

  日前,一种可以穿透还原软件与硬件还原卡的机器狗病毒异常肆虐。此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件userinit.exe来实现隐藏自身的目的。此病毒为一个典型的网络架构木马型病毒,病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的帐号信息。

  大家都知道,黑客行为的背后,隐藏着巨大的经济利益,时下网上交易比较看好的是“肉鸡”业务。所谓肉鸡,就是黑客们借壳一些免费电影网站,植入恶意软件,一旦有网民浏览该网页,木马病毒就秘密潜入,将网民电脑控制,黑客们就可以如同使用自己的计算机一样,去浏览网民的电脑,窃取他们的QQ号、游戏装备等。

  而网吧、学校机房里的公用电脑大多安装了还原软件或还原卡,木马病毒就无法种植到网民的电脑,此次爆发的机器狗病毒不同之处在于,可以穿透还原卡对电脑系统的保护,抢占还原卡对硬盘的控制权,从而达到窃取帐号和游戏装备的目的。

  机器狗病毒爆发后,众多还原卡厂家措手不及,网络论坛不断有网管和网民抱怨遭到机器狗病毒攻击,包括小哨兵、三茗等还原卡以及使用较普遍的冰点还原软件都未幸免。记者采访了中科蓝光公司的开发人员,据介绍,机器狗病毒非常容易取得对硬盘的控制权,如还原卡没有对IDE通道这方面保护过,那么一些程序很容易通过IDE通道的保护漏洞进行功击,抢夺硬盘控制权,因此还原卡也被成功绕过。中科蓝光公司由于采用了先进的IDE通道硬盘保护技术,拒绝其它程序抢占访问,所以本次病毒爆发没有对蓝光硬盘保护卡起到破坏作用。

  看来,国内还原卡厂家必须做好内功,加大自主研发投入,才能应对网络上愈演愈烈的病毒和木马,让网民安心的使用电脑!

文章作者:未知  更新日期:2007-10-26
〖文章浏览:〗〖发送文章〗〖打印文章
相关文章 ·关于机器狗病毒的介绍2007-10-26
·保护卡风云又起!机器狗病毒肆虐2007-10-26
相关软件 ·还原产品保护程序(防御机器狗病毒) 200711262007-12-04