蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2333|回复: 2

[09.04]网吧无惧,对抗最新“鬼影”病毒有妙招

[复制链接]
发表于 2010-9-3 22:19:18 | 显示全部楼层 |阅读模式
  时隔三月,鬼影即初代Trojan.Mebratix和二代Trojan.Mebratix.B之后,又出现第三代变种,并以超高的传播速度在国内蔓延开来。从各大技术论坛的反应来看,这一次的变种相较于前两次藏匿更加隐蔽,破坏力更强,并能让以往的防御方式全部失效。道高一尺,魔高一丈,鬼影凭借其强大的传播力和再生性,已经成为今年名副其实的病毒之王。
    无文件、无系统启动项、无进程模块,即使重装系统也无法清除。作为多年罕见技术型病毒,鬼影以强大破坏力让广大互联网用户深受其害。据一份国内著名杀软开发商的调查报告显示:鬼影在出现之初的日均下载量超过三万,时至今日仍保持着日均一万的下载量。在一个有着四亿网民的泱泱大国之中,鬼影可谓是如鱼得水,肆虐成风。
    其实鬼影入侵的原理很简单,它会寄生于磁盘主引导记录(MBR)中,而MBR优先于系统启动,在系统进程、系统启动加载项里找不到任何异常状况,所以通过一般的手段无法有效查找到病毒的母体。本次第三代变种出现,母体的藏匿位置相较于前两代更深入,超出了原先专杀工具的查找范围,致使病毒更难被查出。
    网吧上网人数多,很多顾客不具备网络安全经验,一直是各色病毒主要的入侵对象。本次鬼影三代来袭,各大网吧论坛都涌现了很多因中毒而发出求助帖,一时间可忙坏了网吧安全厂商的技术人员。深圳市拾三意强者科技推出的快吧有盘维护平台一直以安全性出众为特点,本次鬼影变种出现之后,拾三意强者立即组建了专项小组,针对鬼影变种开发解决方案。小组成员经过三天三夜的奋战,终于在第一时间找到了破解病毒的办法,并开发了病毒防御补丁。补丁通过不断的测试,被证明可以有效阻截鬼影病毒的入侵,目前已经投入了公测,届时将绑定9月15日的快吧新版同步发出。

    鬼影是一个具有“划时代”特征的电脑病毒,其入侵机制是一个难得的创新,后续的发展空间广大,未来肯定还会有更多的鬼影变种出现。因此为保证网吧能够最有效地避免病毒入侵,快吧专家建议广大的网吧用户将客户端系统换成windows7版本。鬼影虽然强大,但目前侵害的范围仅限于windowsXP。windows7系统在稳定性和速度方面不逊色于windowsXP,是未来的发展趋势,值得网吧所采用。目前快吧有盘已经支持将客户端安装于windows7系统之中。
    病毒的传播是不可避免的,作为一名网吧行业人,应当敢于直面病毒,再强的病毒也有其破解方法。拾三意强者将会一直站在安全防御的第一线,为网吧同仁们保驾护航,共创行业发展之路。
发表于 2010-9-4 02:55:00 | 显示全部楼层

回 楼主(风一样的男孩) 的帖子

感谢楼主,学习知识啦
回复 支持 反对

使用道具 举报

发表于 2010-9-4 22:33:44 | 显示全部楼层
鬼影。看下有没新的好办法来对付。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表