tlsdb404”以及符號鏈接“DosDevices
tlsdb404”。利用內(nèi)核級“SSDT HOOK”技術(shù)掛鉤系統(tǒng)服務(wù)描述表中的ZwCreateFile、ZwOpenFile、ZwQueryDirectoryFile、ZwCreateKey、ZwOpenKey、ZwQuerySystemInformation等關(guān)鍵函數(shù),從而監(jiān)控其它程序的行為,增強了自我保護。監(jiān)控指定進程,例如pnphelper.exe、mshta.exe、MC.exe、syshelper.exe、sservices.exe、ssvchost.exe、system、winlogon.exe、spoolss.exe等的操作,此舉可能是為了對上述進程進行保護(這些都是仿冒成系統(tǒng)文件的其它病毒)。“邪惡基因”變種esx屬于某病毒中的功能模塊,因此被感染系統(tǒng)中還會存在其它的惡意程序。由于“邪惡基因”變種esx還會利用“Rootkit”等高級技術(shù)進行自我隱藏,因此其很難被常規(guī)殺軟刪除,從而給被感染系統(tǒng)用戶造成了更大的威脅和侵害。

針對以上病毒,江民反病毒中心建議廣大電腦用戶:

1、請將江民殺毒軟件升級至最新版本,并且進行全盤掃描。江民殺毒軟件KV2011的掃描加速技術(shù)令查殺更快捷。虛擬機脫殼以及動靜態(tài)啟發(fā)掃描更可強力狙擊各種已知、未知病毒。

2、江民網(wǎng)絡(luò)版的用戶請及時升級控制中心和所有客戶端,并且進行全網(wǎng)病毒查殺。

3、開啟江民殺毒軟件的主動防御功能。江民殺毒軟件KV2011采用先進的“智能主動防御2.0”系統(tǒng),對病毒的攔截更精準(zhǔn),避免干擾正常軟件的運行。

4、開啟江民殺毒軟件的網(wǎng)頁防馬墻功能。網(wǎng)頁木馬特征庫動態(tài)更新,最新網(wǎng)馬迅速攔截。同時結(jié)合惡意、釣魚網(wǎng)址庫,為您的網(wǎng)上沖浪建立起雙重防護。

5、開啟江民殺毒軟件的“移動存儲監(jiān)視”功能(僅KV2011具備)。江民殺毒軟件KV2011可阻止病毒通過移動存儲設(shè)備進行傳播,讓數(shù)據(jù)存儲更安全。

6、開啟定時漏洞檢測功能,定期修復(fù)系統(tǒng)關(guān)鍵漏洞和常用第三方軟件漏洞,不給病毒以可乘之機。

7、開啟江民黑客防火墻。江民殺毒軟件KV2011內(nèi)置全新的三層立體黑客防火墻,可對不同層面的網(wǎng)絡(luò)攻擊進行防御,保衛(wèi)系統(tǒng)安全更全面。

8、對于在Windows下無法清除的頑固文件,可使用BootScan功能在系統(tǒng)登陸前進行病毒查殺。

9、江民殺毒軟件擁有強大的自我保護功能,能夠有效避免病毒的肆意破壞,全天候為您的信息安全護航。

10、江民殺毒軟件最新版下載地址http://filedown.jiangmin.com/KV2011/inst.exe(30天免費試用,KV2010用戶無需卸載可直接覆蓋安裝)。或者可以使用江民免費在線查毒系統(tǒng)進行病毒檢測:http://online.jiangmin.com/

有關(guān)更詳盡的病毒技術(shù)資料請直接撥打江民公司的技術(shù)服務(wù)熱線800-810-2300和010-82511177進行咨詢,或訪問江民網(wǎng)站http://www.jiangmin.com進行在線查閱。

分享到

liukai

相關(guān)推薦