阴影
阴影 阴影
第00004版:政治与社会新闻
3  4  
PDF 版
· “机器狗”病毒
在公用网络蔓延
· 我们的形象,我们自己来做
· “不要把想法放在脑袋里,
把它做出来,你会发现它很美”
· “如果有下次,我还会说,
没有如果,我一定会来的”
· 机器“咬”住人头
· “80后,我能行”
· 边防官兵勇救7名落水渔民
· “我们会脚踏实地做好每一件事”
收藏 打印 推荐  更多功能 
返回主页 | 版面导航 | 标题导航      
上一期  下一期  
浙江日报报业集团主办      
3上一篇  下一篇4  
2007年12月14日     收藏 打印 推荐 朗读 评论 更多功能 
“机器狗”病毒
在公用网络蔓延

  继“熊猫烧香”之后,又一种名为“机器狗”的恶性计算机病毒正在学校、网吧等公用网络蔓延。这种病毒是第一种可以穿透硬盘“还原卡”保护功能的病毒,因为其图标酷似Sony机器狗“AIBO”而被称为“机器狗”病毒。我国知名反病毒专家刘旭指出,“机器狗”病毒会自动从互联网下载各种病毒木马,并借助ARP病毒以几何级数增长速度传播,用户应尽快采取措施,防止其造成网络大面积瘫痪。

  “还原卡”作为一种保护计算机的硬件产品,被广泛应用于学校、网吧等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,以保持系统的“干净”。在此前已知的病毒,对“还原卡”都无可奈何。但“机器狗”病毒通过自动释放驱动程序pcihdd.sys,可以采用物理直接读写方式绕过“还原卡”监控,感染Windows系统核心文件%SystemRoot%/system32/userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。同时,在“还原卡”环境下,传统杀毒软件不论是否升级,计算机重新启动后仍会退回到原先的版本,对“机器狗”病毒变种几乎没有查杀能力。继“熊猫烧香”之后,“机器狗”病毒又一次将传统杀毒技术滞后于病毒的重大缺陷暴露无遗。更令人担忧的是,目前大多数所谓具有主动防御功能的杀毒软件,也不能对“机器狗”进行有效防范,学校、网吧等公用网络面临着新的安全威胁。

  (据新华社)

3上一篇  下一篇4  
收藏 打印 推荐 朗读 评论 更多功能 
浙江日报 政治与社会新闻 00004 “机器狗”病毒
在公用网络蔓延
2007-12-14 48256F32002924A6482573B000482FAF[A0-新华社记者≈B1-李回雄] 2