
文章插圖
后門病毒的前綴是:Backdoor 。該類病毒的特性是通過網絡傳播,給系統開后門,給用戶電腦帶來安全隱患 。2004年年初,IRC后門病毒開始在全球網絡大規模出現 。一方面有潛在的泄漏本地信息的危險,另一方面病毒出現在局域網中使網絡阻塞,影響正常工作,從而造成損失 。由于病毒的源代碼是公開的,任何人拿到源碼后稍加修改就可編譯生成一個全新的病毒,再加上不同的殼,造成IRC后門病毒變種大量涌現 。還有一些病毒每次運行后都會進行變形,給病毒查殺帶來很大困難 。

文章插圖
IRC病毒集黑客、蠕蟲、后門功能于一體,通過局域網共享目錄和系統漏洞進行傳播 。病毒自帶有簡單的口令字典,用戶如不設置密碼或密碼過于簡單都會使系統易受病毒影響 。
病毒運行后將自己拷貝到系統目錄下(Win 2K/NT/XP操作系統為系統盤的system32,win9x為系統盤的system),文件屬性隱藏,名稱不定,這里假設為xxx.exe,一般都沒有圖標 。病毒同時寫注冊表啟動項,項名不定,假設為yyy 。病毒不同,寫的啟動項也不太一樣,但肯定都包含這一項:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
Runyyy : xxx.exe
這種后門控制機制是比較新穎的,即時用戶覺察到了損失,想要追查黑客也是非常困難 。
病毒會掃描當前和相鄰網段內的機器并猜測登陸密碼 。這個過程會占用大量網絡帶寬資源,容易造成局域網阻塞,國內不少企業用戶的業務均因此遭受影響 。
出于保護被IRC病毒控制的計算機的目的,一些IRC病毒會取消匿名登陸功能和DCOM功能 。取消匿名登陸可阻止其他病毒猜解密碼感染自己,而禁用DCOM功能可使系統免受利用RPC漏洞傳播的其他病毒影響 。

文章插圖
1 。建立良好的安全習慣
不要輕易打開一些來歷不明的郵件及其附件,不要輕易登陸陌生的網站 。從網上下載的文件要先查毒再運行 。
2 。關閉或刪除系統中不需要的服務
默認情況下,操作系統會安裝一些輔助服務,如 FTP 客戶端、Telnet 和 Web 服務器 。這些服務為攻擊者提供了方便,而又對大多數用戶沒有用 。刪除它們,可以大大減少被攻擊的可能性 。
3 。經常升級安全補丁
據統計,大部分網絡病毒都是通過系統及IE安全漏洞進行傳播的,如:沖擊波、震蕩波、SCO炸彈AC/AD等病毒 。如果機器存在漏洞則很可能造成病毒反復感染,無法清除干凈 。因此一定要定期登陸微軟升級網站下載安裝最新的安全補丁 。同時也可以使用瑞星等殺毒軟件附帶的“漏洞掃描”模塊定期對系統進行檢查 。

文章插圖
4 。設置復雜的密碼
有許多網絡病毒是通過猜測簡單密碼的方式對系統進行攻擊 。因此設置復雜的密碼(大小寫字母、數字、特殊符號混合,8位以上),將會大大提高計算機的安全系數,減少被病毒攻擊的概率 。
5 。迅速隔離受感染的計算機
當您的計算機發現病毒或異常情況時應立即切斷網絡連接,以防止計算機受到更嚴重的感染或破壞,或者成為傳播源感染其它計算機 。
6 。經常了解一些反病毒資訊
【怎么預防BEDOVE病毒 BEDOVE這是什么意思】

文章插圖
經常登陸信息安全廠商的官方主頁,了解最新的資訊 。這樣您就可以及時發現新病毒并在計算機被病毒感染時能夠作出及時準確的處理 。比如了解一些注冊表的知識,就可以定期查看注冊表自啟動項是否有可疑鍵值;了解一些程序進程知識,就可以查看內存中是否有可疑程序 。
7 。最好是安裝專業的防毒軟件進行全面監控
在病毒技術日新月異的今天,使用專業的反病毒軟件對計算機進行防護仍是保證信息安全的最佳選擇 。用戶在安裝了反病毒軟件之后,一定要開啟實時監控功能并經常進行升級以防范最新的病毒,這樣才能真正保障計算機的安全 。
- 一句話一個故事 北比臼日怎么讀
- stormmedia文件夾刪不掉怎么辦 StormMedia什么意思
- 華為MateBook X演示機型:win10 cad截圖怎么操作步驟
- 廁所防水沒做好怎么補救
- 蘋果x信號不好怎么解決
- ?大蒜菌核病是怎么引起的
- 豆腐怎么挑好壞
- 小腿容易涼是怎么回事
- 眼睛特別容易疲勞看不清東西怎么辦
- 怎么下載視頻去哪里下載 MPG格式電影下載地址
