DoNews.com
使用江民KV2009揪出圣诞“假警察”
江民科技 | 江民快讯 | 出处:官方新闻| 2008年12月26日 11:28 | 阅读
        

    作者:一键封喉


    逢年过节,世界各国人民都有互致问候、互赠礼品的习俗。不过这收礼也是有讲究的,官员防范的是别腐败,咱网民抵防的则是别中病毒。这不,圣诞节前夕,笔者的表妹就差点被一封病毒贺卡搞崩溃。

    一、遭遇资源杀手

   事情是这样的,表妹她人长得漂亮、人缘又好,于是这个圣诞又遭到了贺卡“轰炸”,可是看着看着,电脑速度就变得非常不稳定,时快时慢,有时即使不进行任何操作,硬盘也狂读不止。于是把笔者从QQ上揪出来帮忙。

    二、揪出假冒警察

    通过QQ远程协助,关闭其他没用的程序,笔者打开江民的进程管理工具。这里我插一句:WINDOWS自带的任务管理器实在是个鸡肋,不但功能单一、连程序路径都不能直接显示,还经常成为病毒攻击禁用的目标,所以建议大家平时最好使用杀毒软件内置的进程管理工具或其他第三方工具软件。

   下面,书归正传,看了一会儿,果然发现了可疑的进程,文件名为“package.exe”,未通过江民认证也没标识安全,更关键的是它的路径还在系统文件夹下。闲言少叙,结束进程杀掉它再说。
 
   接着,笔者打开资源管理器,到C:\WINDOWS\SYSTEM32文件夹下用江民隔离了package.exe这个文件。之所以这样做,是为了防止误杀。由于担心其他地方,可能还有它的“同党”,于是把整个C盘搜索了一遍,结果还真大有收获,结果在C:\Documents and Settings\All Users\Main menu\Programs\StartUp目录和C:\Documents and Settings\All Users\Start Menu\Programs\Starup目录下,都有同名文件,于是一并隔离。

 
   最后,在“运行”中输入regedit打开注册表编辑器,查找package.exe,结果在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下发现了它的踪影,删除掉。自启动项键值下不请自来的陌生程序,非奸即盗,所以这时基本可以证实这是个病毒文件了。
 
   后来通过网络搜索得知,原来这是个蠕虫病毒Worm.Win32.Dabber,中文名又叫假警察。通过“震荡波”病毒的后门及系统MS-4011漏洞进行传播,它会尝试清除系统里的“震荡波”、“恶鹰”、“网络天空”等多个电脑病毒,但同时会造成系统异常。它还会在系统中设置后门、上传和执行其他恶意程序,由于占用大量网络资源,可能会导致电脑运行缓慢甚至瘫痪。

   三、节假日防毒口诀
   
   网络安全,防重于杀。笔者编了个防毒口诀,希望所有网民朋友进一步提高安全意识,不给捣蛋份子任何可乘之机,内容如下:

   过年节要记牢,防病毒很重要。
   收邮件先扫描,可疑链禁鼠标。
   下软件找大站,陌生人勿打扰。
   用江民武功高,监控开勤观瞧。
   心仔细要警觉,保安全乐逍遥。
                          

                                                   (来自江民KV2009有奖“特别”征文大赛

                                                   http://www.jiangmin.com/zhuanti/zhengwen/zhengwen2009.htm


发表评论| 收藏此页到365Key
相关讨论

    没有评论        

江民科技介绍

江民科技 北京江民新科技术有限公司(简称江民科技)成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业,国内知名的计算机反病毒软件公司,国际反病毒协会理事单位,第29届奥运会网络安全指挥部技术保障单位。研发和经营范围涉及单机、网络反病毒软件;单机、网络黑客防火墙;邮件服务器防病毒软件等一系列信息安全产品。 技术和人才是江民科技的核心竞争力。公司职员、经理百分之九十以上拥有大学以上学历,有着良好的职业素质;为了技术上不断创新,江民科技不断加大对信息安全技术的研发投入,推进核心安全技术的发展。江民科技的研发团队是我国反病毒软件业界的快速反应部队,汇集了国内大部分顶尖的反病毒技术专家,有着丰富的反病毒经验,是国内信息安全研发技术力量非常雄厚的公司。公司在质量管理方面严格执行国际标准,通过ISO9001国际质量体系认证,软件成熟度标准 CMMIL2 国际认证。是首家通过国际第三方安全认证机构西海岸实验室(West Coast Labs)Checkmark反病毒四项(L1、L2、Trojan、Vista)全部认证的反病毒厂商。 江民科技开发的KV系列产品是中国杀毒软件中的著名品牌,多年来保持市场占有率领先的地位。荣获国家授予的“中国名牌”和中国软件行业协会颁发的“中国优秀软件产品”称号;连续当选《电脑报》“读者首选杀毒软件”;连续荣获联邦十佳软件奖;获得中国技术监督协会的“中国用户产品质量满意、售后服务满意十佳企业”称号;《电脑报》编辑选择奖;《电脑爱好者》读者选择奖;北京质量协会用户满意产品以及中国软件行业协会“金软件”奖等等。连续获得公安部门权威评测一级品称号。 江民科技的全球反病毒监测网与数千家反病毒监测机构和组织合作监测病毒,24小时提供病毒解决方案。国内上千家服务网点提供快捷、周到的售前售后服务,可向用户和政府提供最新反病毒信息、病毒疫情、病毒库升级与解决方案和邮件技术支持等服务。此外,江民科技创建江民电脑数据修复全国连锁体系,也是国家涉密数据修复资质单位。在全国各地已有数百家加盟店,所有这些,组成了有江民特色的本地化反病毒综合服务平台。 江民科技从80年代末开始反病毒技术研究,迄今为止已经有近20年的积淀,经验丰富,多次迅速解除重大病毒疫情,为用户排忧解难。江民科技在反病毒领域锐意进取,长期致力于新技术的研发,不断推陈出新,引领着中国反病毒技术发展的新潮流。
江民科技的栏目

江民科技更新

本站更新

本站焦点

江民科技归档

>>More
关于我们 [English] | 合作联系 | 版权信息 | 聚会相册 | 友情连接 | 使用指南
Copyright (C) 2000-2005 DoNews.COM ( IT社区&媒体平台 )
All Rights reserved.