政府采购IT网_IT采购网-政府采购信息网

找回误删除的可疑文件

政府采购信息网  作者:可可  发布于:2006-01-11 16:47:17  来源:政府采购信息报

  “未知病毒检测”是江民杀毒软件KV2006的一项重要功能,该功能可以检测到绝大多数尚未被杀毒软件厂商加到病毒库的未知病毒,江民未知病毒主动检测是未知病毒主动防御系统的一部分,主要通过提取病毒的共同行为特征来对一些可疑文件进行概率上的判断。但是,当用户使用未知病毒检测功能检测到一些正常的应用软件(通常这些正常软件的可疑概率较低),又不慎使用未知病毒检测的“删除文件”功能将这个文件删除掉,从而导致系统或应用软件不能正常工作怎么办?江民认为,可以从病毒隔离区中选中被删除的文件,然后再点击“还原”按钮就可以将误删除的文件恢复了。

  举例:TrojanProxy.Bobax.e“标靶”变种e,是一个利用微软MS04-011漏洞进行传播的木马程序。“标靶”变种e运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件,将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe文件的进程。开启TCP 445端口,搜索有漏洞的用户计算机,利用微软MS04-011漏洞进行传播。开启指定端口,侦听黑客指令,利用自带的SMTP引擎转发大量垃圾邮件。另外,“标靶”变种e还可盗取用户计算机系统信息,下载并执行特定文件。
 
江民反病毒专家提醒用户,及时下载补丁程序,修补漏洞,升级江民KV杀毒软件病毒库,开启实时监控,可有效防杀病毒。江民反病毒资讯网:http://www.jiangmin.com,在线杀毒:http://online.jiangmin.com江民电脑急救站:http://sos.jiangmin.com。
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: