您的位置:首页 >>网安文摘 >>技术文摘 >> 文章内容

流氓软件"3448"寄生QQ中 躲避追杀疯狂传播

Google
 
[ 信息来源:瑞星 ] [ 发布时间:2006-11-21 ]

继“my123”、“7939.com”之后,一个把用户首页修改成“3448.com”的流氓软件遭到瑞星卡卡的追杀,该流氓软件会修改QQ的程序文件,给查杀造成很大困难。针对此恶性流氓软件,瑞星卡卡已经进行升级,用户使用其中集成的“未知病毒查杀”功能即可彻底清除“3448”流氓软件。

记者在瑞星卡卡的论坛上看到,针对流氓软件“3448”的投诉非常多,广大网民对“3448”的流氓行为非常愤怒。有用户投诉,当使用某杀毒软件查杀“3448”后,QQ随即瘫痪;还有用户反应,使用某反流氓软件工具查杀“3448”时,会造成电脑关机。

据瑞星反病毒工程师介绍说,为了对抗反流氓工具的查杀,“3448”流氓软件采用“寄生”技术。它会修改聊天工具QQ的程序文件,使得用户在打开QQ时自动运行该流氓软件。由于其寄生于QQ当中,给查杀造成很大困难。如果处理不当,很容易造成用户QQ损坏,无法使用。除此之外,“3448”流氓软件还会删除注册表信息,使用户无法进入“安全模式”杀毒,并对系统进行监视,当发现用户使用某些安全软件及反流氓工具时自动关机。

瑞星工程师对该网站的分析和技术追踪表明,“3448”流氓软件的受益者是网址导航站点:WWW.3448.COM(IP:125.91.1.20),主机位于广东省。

据分析,由于瑞星卡卡3.0的强势发布,包括非瑞星用户在内的广大网民都可以免费使用反病毒技术来清除大批流氓软件。这给流氓软件编写者带来了很大的生存压力,致使7939、my123、3448等流氓软件疯狂采用Rootkits、感染、寄生、后台升级等病毒手段来与瑞星卡卡对抗。

瑞星卡卡通过独家的“未知病毒查杀技术”,可以彻底清除该流氓软件,同时不会影响QQ的正常使用。瑞星反病毒工程师提醒广大网民,当发现主页被修改为“3448.com”时,不要轻易使用其它安全软件进行查杀,以免QQ瘫痪或者系统崩溃,请立即下载安装免费的“瑞星卡卡3.0(http://tool.ikaka.com)”,并升级到3.0.0.5及更高版本,清除该流氓软件。


声明:西部网安刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。   
 
    ·在线评论

评论列表

用户名: 新注册) 密码: 匿名评论

赞助展示链接
精彩图片
赛车版无间道 极品飞车12真人游戏截图 赛车版无间道 极品飞车12真人游
第十二代《极品飞车:卧底》(Need for Speed Undercover)是EA Black B
奥林巴斯E-520样张:美女花木衣世 奥林巴斯E-520样张:美女花木衣
奥林巴斯E-520是一款外形小巧、携带方便的数码单反相机,更是一款非常
全球最轻播放器之一 Cube D7美女图赏 全球最轻播放器之一 Cube D7美女
DCube D7十分小巧,其三围是59.53311mm ,重25克。受制机身的限制,D7
黑丝袜的诱惑 性感美女演绎台电T50+ 黑丝袜的诱惑 性感美女演绎台电T
台电T50+在前作的基础上加入了TV-OUT电视输出功能,采用WQVGA多点触摸
周杰伦大名远洋 成中国入选W3C规范第一人 周杰伦大名远洋 成中国入选W3C规
2008年8月29日,W3C的Web IDL工作草案正式发布,令人惊奇的是在规范说

版权所有 西部网安 Copyright(C) 2005-2008 All Rights Reserved.陕ICP备05009754号