找回误删除的可疑文件
政府采购信息网 作者:可可 发布于:2006-01-11 16:47:17 来源:政府采购信息报
“未知病毒检测”是江民杀毒软件KV2006的一项重要功能,该功能可以检测到绝大多数尚未被杀毒软件厂商加到病毒库的未知病毒,江民未知病毒主动检测是未知病毒主动防御系统的一部分,主要通过提取病毒的共同行为特征来对一些可疑文件进行概率上的判断。但是,当用户使用未知病毒检测功能检测到一些正常的应用软件(通常这些正常软件的可疑概率较低),又不慎使用未知病毒检测的“删除文件”功能将这个文件删除掉,从而导致系统或应用软件不能正常工作怎么办?江民认为,可以从病毒隔离区中选中被删除的文件,然后再点击“还原”按钮就可以将误删除的文件恢复了。
举例:TrojanProxy.Bobax.e“标靶”变种e,是一个利用微软MS04-011漏洞进行传播的木马程序。“标靶”变种e运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件,将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe文件的进程。开启TCP 445端口,搜索有漏洞的用户计算机,利用微软MS04-011漏洞进行传播。开启指定端口,侦听黑客指令,利用自带的SMTP引擎转发大量垃圾邮件。另外,“标靶”变种e还可盗取用户计算机系统信息,下载并执行特定文件。
江民反病毒专家提醒用户,及时下载补丁程序,修补漏洞,升级江民KV杀毒软件病毒库,开启实时监控,可有效防杀病毒。江民反病毒资讯网:http://www.jiangmin.com,在线杀毒:http://online.jiangmin.com江民电脑急救站:http://sos.jiangmin.com。
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
上一篇:在观点碰撞中拉近距离
下一篇:红旗Linux进军教育信息化
相关新闻
网友评论
- 武警四川森林总队被装拆改竞争性谈判公告
- 厦门务实-公开招标-2015-WS313中洲滨海城配套学校学校视频监控等设备及安装招标公告公开招标公告
- 常德广电传媒有限责任公司全景演播室灯光、视频等设施及安装服务采购招标公告公开招标公告
- 平山县公安局执法场所音视频管理系统采购项目二次公开招标公告
- 江西省宏国招标代理咨询服务有限公司关于东乡县妇幼保健院全麻麻醉机、麻醉视频喉镜竞争性谈判采购公告
- 佛山市经济和信息化局关于采购无线电管理地理信息数据的中标结果公告
- 北京市经济和信息化委员会信息中心2016年市经济信息化委业务系统升级改造政府采购项目公开招标公告
- 盐池县农村合作经济经营管理站盐池县农村土地承包经营权确权登记档案整理、数字化加工服务采购项目公开招标公告
- 临汾市尧都区看守所、临汾市尧都区拘留所信息化设备购置项目(二次)中标公告
- 长乐市鹤上镇卫生院全数字高档彩色多普勒超声诊断仪公开招标公告