驅動殺手

該變種會用惡意驅動程式檔案替換受感染計算機系統驅動目錄下的原有驅動程式檔案,並將該惡意驅動程式註冊為系統服務,使計算機系統中的防病毒軟體無法正常使用,進而躲避防病毒軟體的查殺。

基本介紹

  • 中文名:驅動殺手
  • 外文名:Trojan—Driver.A
  • 影響系統:Win 9x/ME、Win 2000/NT、
基本信息,病毒描述,中毒症狀,解決方法,防毒方法,

基本信息

危險級別:★★★

病毒描述

該變種還會最終將惡意驅動程式檔案刪除,並在受感染計算機系統的動態連線庫快取目錄下複製一個被該惡意驅動程式替換掉的原系統驅動檔案。

中毒症狀

該變種運行後,會把惡意動態連線庫組件程式插入到受感染作業系統中所有用戶級許可權的進程中載入運行,防止被計算機用戶發現刪除。如果惡意攻擊者利用該變種入侵感染計算機系統,那么受感染的作業系統會主動連線網際網路中指定的伺服器,下載其他病毒、木馬等惡意程式。同時,惡意攻擊者還會竊取計算機用戶的鍵盤操作信息,最終造成受感染的計算機系統被完全控制,嚴重威脅到計算機用戶的系統和信息安全

解決方法

已經感染的計算機用戶應立即升級系統中的防病毒軟體,進行全面防毒。未感染的計算機用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、記憶體、網路等多方面對各種操作進行主動防禦。用戶要及時下載安裝作業系統和系統中套用軟體的漏洞補丁程式,阻止各類病毒、木馬等惡意程式入侵作業系統。

防毒方法

百度線上防毒 http://shadu.baidu.com/an/an_onlinekillvirus.jsp

熱門詞條

聯絡我們