![]() |
最强病毒“火焰” 两种方法可检查 |
2012年6月11日
【
转载
】南方日报 编辑:
浏览次数:
|
本文标签:病毒 火焰 检查方法 |
小吉口中所说的这款“ 几乎无所不能”病毒,正是最近被称为史上最强的病毒“火焰”(Flame) 。当你 打开一个看似 圆满的网页和文件时,当你拿着自己的USB复制粘贴 材料时,当你开启蓝牙 设施传输文件时……“火焰”很可能已经 悄悄入侵你的电脑 。
“火焰”已埋伏5年
“火焰”病毒浮现的最早 工夫甚至可追溯到2007年 。它 异样复杂, 挟制程度 异样高,既是一种后门程序、又是一种木马,但却又 存在蠕虫的特色,透过受害者电脑的麦克风录音、撷取电脑画面、记录键盘操作行为、侦测网路流量,与周边蓝牙 设施进行通信等 。当前,火焰重要在伊朗、以色列和巴勒斯坦等中东国家 流传,澳门、香港等地也已经发现,反病毒专家称“火焰” 彻底可能在 寰球 规模 流传 。
“火焰”与 臭名远扬的病毒Stuxnet、Duqu 类似 。不过,Stuxnet与Duqu这两个病毒大小约为500KB,但整个火焰的大小却 可以超过20MB! 可以以 宏大的“身躯” 潜藏5年而不被发现,“火焰”病毒不可小觑 。国外媒体报导称,想要彻底破解“火焰”,可能需求至少10年的 工夫 。
两种 步骤查“火焰”
即便是更新到最新的Windows 7电脑,也难逃此病毒的 感化 。 因此,大家千万不要“ 麻痹大意” 。当前,大家 可以通过 方便的 测验 步骤来推断电脑是不是 感化“火焰” 。
1.点击开始搜索 取舍文件或者文件夹,搜索文件“'DEB93D.tmp”,假如系统中存在这样的文件,那就 象征着已被“火焰”病毒 感化 。
2.假如上述 步骤你还不能确定, 可以通过点击开始搜索 取舍文件或者文件夹,搜索文件“regedit”,点击 打开注册表,检测注册表键HKLM_SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages.假如你找到了mssecmgr.ocx或者authpack.ocx文件,那么你的 设施已经被Flame 感化 。
专家支招“从容 应答”
记者 理解到,当前 提防“火焰”最牢靠的 步骤便是安装专业的防毒软件,并 晋级到最新版本,同时,开启实时监控 性能 。国内外大型杀毒软件公司都已公布 有关预防措施:
360 安然专家石晓虹博士称,“火焰”病毒之所以最近才被 安然行业发现,重要由于该病毒利用微软数字签名 诱骗 漏洞, 假装为微软签名的文件 。当前,微软已针对该 漏洞公布补丁,360 安然卫士也在第一 工夫为 整体消费者推送补丁, 可以 掩护中国网民电脑有效“灭火” 。
瑞星 宣告,针对“火焰”病毒已能提供解决 方案,专杀工具“瑞星超级火焰病毒专杀工具 V1.0”已经上线,免费向 整体消费者开放 。瑞星 安然专家王占涛 提议全部消费者,特殊是政府和企业消费者,尽快 使用此专杀工具彻底查杀“超级火焰”病毒 。
金山网络反病毒工程师李铁军指出,“火焰”病毒确实足够复杂,组成“火焰”病毒的主文件有7个,各文件各司其职,一起 实现系统入侵和情报收集,堪称“有病毒 特点”的计算机网络情报收集系统 。而金山毒霸 安然 核心依据公开的“火焰”病毒技术 材料,开发了 方便的“火焰”病毒检测工具, 担心自己电脑被 感化的网民, 不妨做个检测测试 。
此外,专家 揭示,该病毒内部代码所含字符大多为“flame” 。 因此,大家最近若看到以“flame”结尾的文件,千万要 普及 警觉,不可轻易 打开 。
|
||
|