>加入收藏
>意见留言
>联系我们
会员登录
投递文章
首 页
|
关注百度
|
百度Hi表情
|
百度Hi头像
|
百度Hi下载
|
百度空间代码
|
百度空间教程
|
百度空间模板
|
个性签名
|
HI皮肤
最新推荐:
您的位置:
主页
>
百度Hi下载
> 文章内容
【收藏】
【
大
中
小
】【
打印
】【
关闭
】
在线评论:
软件详细
江民发布百度HI病毒专杀
软件等级:
3
更新日期:
2008-06-14
授权方式:
共享软件
软件大小:
MB
运行环境:
Win2003,WinXP,Win2000,Win9X
文件类型:
.exe
软件发布者:
http://www.hi-badu.com
下载总数:
0
下载地址:
·
软件下载
软件说明:
3月26日,江民反病毒中心发布病毒警报,一种伪装成百度即时通讯工具“百度HI”的病毒正在通过网络加速传播,该病毒最早在上周五(2月29日)被首次截获。病毒传播者利用近期倍受关注的百度即将推出即时通讯工具“百度HI”的热点新闻,在各大论坛以及贴吧里发布下载链接,假冒“百度HI”即时通讯软件诱使用户下载。
江民反病毒专家介绍,该病毒是一个远程控制后门程序,和“灰鸽子”的功能十分相似。中毒后电脑会变成网络僵尸,骇客可以远程任意控制被感染的计算机,还可以窃取用户计算机里所有的机密信息资料。
病毒运行后,在“C:WINDOWS”目录下生成病毒文件nod32.exe,文件属性设置为:只读、系统隐藏、存档。病毒在后台调用系统“C:windowssystem32svchost.exe”进程,把恶意可执行代码都注入到该进程中,然后调用执行。病毒通过此举隐藏自身,使普通用户很难发觉。病毒还会使用刚刚调用起来的系统“svchost.exe”进程把病毒程序“C:WINDOWS od32.exe”文件以独占的方式打开,在不关闭“svchost.exe”进程的情况下,用户根本无法手工删除病毒主程序。
让江民反病毒专家疑惑的是,假“百度HI”病毒在内存放一些IP地址数据,分析显示该IP地址来自美国,但无从知晓该IP地址的具体用途。
分析还显示,病毒运行后通过一个位于广东省东莞市的IP地址实现通讯,通讯端口为OICQ Server[8000],病毒运行后,会将自身安装程序删除,这样除了注入到svchost.exe内的可执行代码之外,系统内没有任何该病毒的文件。
针对该病毒,江民杀毒软件KV2008已即时升级,用户只需正常升级最新病毒库,即可有效防杀该病毒。没有安装江民杀毒软件的用户,可以下载安装江民假“百度HI”病毒专杀工具,免费对电脑进行全面查杀
·在线评论
评论列表
用户名:
(
新注册
) 密码:
匿名评论
相关文章
·江民发布百度HI病毒专杀
·百度hi助手(表情轻松批量加)下载
·BaiduHi(百度Hi) V1.0 Beta 1体验版
热点文章
·BaiduHi(百度Hi) V1.0 Beta 1体
·百度hi助手(表情轻松批量加)下载
·江民发布百度HI病毒专杀
最新评论
点击查看全部评论 (共0条)
Hi八度(Hi-BaDu.com)--国内最专业的百度空间模板、百度空间代码、Hi皮肤、百度产品发布、百度Hi表情、百度Hi头像、百度Hi空间站!
评论列表
用户名: (新注册) 密码: 匿名评论