C114首页 | 新闻 | 技术 | 市场 | 会展 | 黄页 | 人物 | 3G | WiMax | LTE | FTTH | IPTV | IP通信 | NGN    通信人家园 | 通信人博客 | 通信商情网 | 通信人才网 | English
近期导读

·<征文>我当新兵的这几年

·电信因为务实所以不随便!

·“异网异价”该不该取消?

  技术 - 学院 - 网络基础 - 正文
奥运安全杂谈之:下载者 黑客们的最爱
 
( 2008/7/17 14:40 )
本文关键字: 局域网1

下载者一个普通的名字干着不普通的事。本人作为反病毒爱好者。给大家介绍一下下载者的特性,和主要传播途径!下面几个图大家可以参照一下,有的已经曝光,有的还没有被打击!

它是让不计其数的反病毒人士挑灯夜战造成能源浪费的罪魁祸首,是海量网民集体唾弃的恐怖分子。不甩词了,介绍一下特性吧!

讲个现实发生的事。家楼下的两口子,找到我说。电脑每次重新启动都有13个病毒清除完还有。而且一模一样。都是游戏木马QQ以及其他游戏最后是一个灰鸽子。凭我点滴经验,判定为下载者而且做好免杀的。杀软查不到。去他家一看果然是这样。以这个机器为例。这个下载者配置为以下几种特性:

1,自身不删除(为了实现循环下载);

2,定时下载功能(怀疑在60分钟左右);

3,穿墙;

4,自动感染U盘和局域网

5,隐藏自身进程;

6,定时弹网站。

只发现了6种,没有屏蔽杀软,它可能是对自己的免杀有信心,哈哈。没想到都没杀了,当时处理的情况是这样的:

解决方法

重新启动机器用金山杀毒软件全盘杀毒,并用清理专家进行修复。(还好杀软没被干掉)

在C盘发现可疑文件ASD.EXE,删除后,重新启动机器,修复了一下IE浏览器。

再重新启动机器问题解决!

我最近发现一个下载者截图,和这个很类似,但是功能更强大。

 

水涨船高!挂马挂一个好几百。甚至1个小时都有800元以上的了!挂一个木马太亏了,直接挂一个下载者等于挂N多马,很省钱的方法。

下载者在用户机器上疯狂的在下载10项或者20项的病毒,下载者发展到今天居然和游戏登陆器一样可以更新下载列表了。

随时更换病毒新变种,实现了给病毒更新升级的功能。

病毒都有升级功能了,为了保卫奥运推荐去国外挂,别老祸害中国人。

下载者多为网页挂马,因为他本身很小最小的10几K到100K再大的就吃不开了!

金山清理专家的这个功能很好!很大程度上抵挡挂马网站威胁。但是还是需要不断的更新,如图:

   来源:赛迪网
  你是通信人才吗? C114通信人才网
  是通信人才就要上专业通信人才网! 专业、高效、低成本、资源广!
  助你迅速找到满意工作! 拥有中国最全的通信行业人才数据库资源。
C114-AdKey 行业广告系统 
C114 提醒您:1.尊重网上道德,遵守国家的各项法律法规;2.承担一切因为您的行为而导致的相关法律责任;

3.新闻留言板管理人员有权删减留言中的内容;4.您在留言板发表的作品,C114有权站内转载。

[参与本留言即表明您已经阅读并接受上述条款]

 
Copyright©1999-2008 c114 All Right Reserved
上海荧通网络信息技术有限公司版权所有
南方广告业务部: 021-54451141,54451142 E-mail:c114@c114.net
北方广告业务部: 010-63533177,63533977 E-mail:shi@c114.net.cn
编辑部联系:021-54451141,54451142 E-mail:editor@c114.net.cn
服务热线:021-54451141,54451142