长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 杀毒防毒 >> 正文阅读

警惕送上门的“chinese(simple)”输入


来源:长沙电脑维修 发布时间:2011-01-23 21:40:31 查看次数:

长沙监控安装 部分反病毒工具无法运行?莫名其妙多出了一个“chinese(simple)”输入法?如果出现了这些问题,您可能已经中了一中新的伪装成文件夹的病毒,伪“chinese(simple)”输入法病毒利用文件夹图标进行伪装。 
伪“chinese(simple)”输入法病毒在C:\WINDOWS\system32\下创建随机文件名的log文件,并写入解密后的数据。此文件实际上是作为dll文件来使用,使用log后缀只是为了迷惑用户。该文件提供了一部分功能给病毒主体使用,而从另一方面,此文件是一个输入法的支持文件。 用于后续输入法的安装。当然,这个输入法是恶意的。 
通过安装输入法“chinese(simple)”向系统中嵌入病毒,并设置该输入法为首选项从而达到常驻的目的。此病毒没有使用普遍的注册表修改的方法常驻系统(如添加run项),而是使用输入法的功能注入系统,这使得该病毒更难被用户察觉,具有很高的隐藏性。 
创建目录"C:\Program Files\Common Files\realteck"(这个路径看起来就象声卡驱动厂商的某个文件,以方便隐藏和伪装)并复制病毒本身到此目录下,更名为cboidp.pif,从而备份病毒本体。 
在“www.diannao114.cn/C:\Windows\system\”下释放一个随机名的驱动程序(对于Windows XP来说,大部分驱动文件是在windows\system32目录下),并为其创建名为“aaanz”的服务启动,创建设备符号名“\\.\ESETNOD”,此驱动的目的是终止各种杀毒软件,从而使病毒可以正常的运行。 
通过镜像劫持(Image File Execution Options)拦截大量反病毒工具,使其无法正常运行,由于条目过多,这里只列出一页。实际的长度有5页。 
在此我们以注册表编辑工具“regedit.exe”为例说明镜像劫持的危害,在下图中我们可以看到“Regedit.EXE”项,表明注册表编辑器已被拦截。 
现在我们通过开始菜单尝试运行注册表编辑器 
回车后发现注册表编辑器并没有运行起来。这样我们就无法正常编辑注册表,同样的原理,杀毒软件的主程序也会执行失败,病毒也起到了保护自身的目的。 
此外该病毒还强行的修改了用户的浏览器首页。 
病毒最终的目的是在输入法每次启动的时候都会到网络上下载木马并立刻运行。而病毒作者通过此后门可以将最新的木马下载到目标的计算机中,从而危害用户计算机的安全。

·上一条:如何锁定IE首页防止被篡改
·下一条:防范并清除桌面淘宝购物图标病毒
相关文章
·黑客用iPad升级软件骗局吸引用户中招 2010-05-03 07:34:33
·黑客开始利用PDF功能散布Zeus僵尸网络 2010-04-28 02:40:31
·杀灭ARP病毒 局域网不再频繁断线 2010-12-22 03:10:30
·金山毒霸:小心黑客利用端午短信传递病毒 2010-06-16 11:34:30
·系统杀毒以后桌面不见了怎么处理 2012-05-10 02:39:27
·安全提示:严密防范火车票钓鱼网站 2011-12-17 02:59:43
·瑞星提醒:病毒谣言借“五一”肆虐 2011-05-02 02:59:54
·飓风木马暴力劫持搜索引擎 百度搜索跳转到搜狗 2010-06-13 12:59:28
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·比特币病毒怎么破解 比特币勒索病毒怎么办
·给电脑用户的15个密码安全防范方法
·如何增加启动XP和Vista系统专杀功能全面保护
·Android出现最新木马,模仿电脑驱动
·病毒木马怎么藏在你电脑?
·系统杀毒以后桌面不见了怎么处理
·苹果Mac系统遭恶意软件攻击越来越厉害
·安全提示:严密防范火车票钓鱼网站
·局域网受到病毒攻击该怎么办
·换硬盘也杀不掉的“BMW病毒”现身
·高手看看107.exe这是什么病毒
·文件夹变成快捷方式怎么办
·为什么杀软杀不出Pcshare木马?
·quartz.dll病毒的修复
·解决mdm.exe系统文件遭感染
苹果双系统安装
  热门文章
·如何清除电脑MRB病毒
·电脑中毒后没声音
·企业信息安全2009年回顾及2010年展望
·恶意蠕虫病毒 暴风一号病毒分析报告
·新鬼影病毒变种如何查杀
·nsis error错误的解决办法
·家电下乡信息管理系统中了木马
·手工清除恶意软件导致桌面图标有去除不掉的
·飓风木马暴力劫持搜索引擎 百度搜索跳转到搜
·金山毒霸2010版首测 全新引擎全新体验
·网络连接正常但无法上网之病毒
·轻便查杀智能防御 ESET NOD32 4.0评测
·如何找回U盘中毒后被隐藏的文件
·虎年病毒爱盗隐私 女性上网更要防毒杀毒
·svchost.exe病毒的清除方法
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.