Est, la sécurité d'une grande colonne Shu-prendre Virut holistique

Note de l'éditeur: le cyberespace de la sécurité au cours des dernières années deviennent de plus en l'objet de l'attention du public, le son de l'Académie chinoise des experts de l'industrie spécialement invités, « Big East » colonne ouverte « si la sécurité Big East » aux « menaces de sécurité justifient de 2016 jours cartes à jouer » comme un indice, un cartes à jouer correspondant à un virus de réseau, environ 54 différents étages de sécurité antivirus de réseau et réseau, et comment des recommandations ciblées défense.

Tout d'abord, la prophétie dit,

"Shi Ji Xiang Yu Ji": Le prochain mur d'enceinte Wang Jun, manger des soldats font, le nombre de lourds Bing Wei Han et des princes. Han Wen nuit entouré par les deux morceaux de Chu.

Xiang Yu: Han Chu ont changé presque trop? Ho Chu est beaucoup trop!

Blanc: Je dois avoir changé les livres de poison? Il est également le virus le plus!

Big East: rapide en utilisant vieux Sharansky, hum ha hey ~

En second lieu, le mandat d'arrêt de virus

Blanc: Twinkle Twinkle petits yeux ~ ~ ~

Big East: Votre ami a sur la ligne blanche innocente.

Blanc: gros trucs, aujourd'hui cette longue carte de virus de l'oeil est Shaya?

Jiro: C'est Virut, la famille est un fichier virus infectant peut infecter un système compromettons .exe et .scr fichiers. Il peut également se connecter à un serveur IRC pour ouvrir la porte arrière, permet à des attaquants distants dans l'ordinateur infecté pour télécharger et exécuter le fichier.

Blanc: Halo, je fais semblant de comprendre le chemin ~

Big East: box box, attendez, écoutez-moi vous dire ~

Troisièmement, le piétin-échaudage globale de Virut

Blanc: Venez me sauver les gros trucs ~ ~ ~ ordinateur ah

Jiro: Voici comment?

Blanc: gros trucs, je ne sais pas quel ordinateur dans le poison Han, chaque anti-virus a montré plus de 1000 virus, et même les fichiers système ont été infectés comme le virus! Je l'ai utilisé la dernière version du meurtre soft tuer, mais une fois que vous ne pouvez même pas tuer le redémarrage dans le système! !

Jiro: Oh? Antivirus résultat comment dire?

Blanc: La hausse de vérifier ce nom de virus est Win32.Virut. J'ai essayé de réinstaller le système, les résultats de ce virus, même encore! Vraiment déprimé ah ......

Big East: ah, votre ordinateur fait dans le virus Virut.

Blanc: Ce truc est quoi, mon ordinateur est complètement ruiné!

Big East: virus Virut est un virus cheval de Troie des fichiers infectés, le système affecté pour Microsoft Windows, a d'abord été découvert en 2006 en Pologne. De tels virus affectent une grande variété, selon laboratoire anti-virus Tencent a annoncé, un seul d'entre eux contre le virus de Ramnit de classe, virus informatique jour de majordome pour intercepter le nombre de machines sur un maximum de 3 millions d'unités.

Blanc: coupe jour! Un jour il y a il y a tant de victimes! !

De nombreux fichiers infectés

Big East: Et beaucoup de la variante Virut, la majorité absolue des moyens d'hôtes infectées que le fichier exécutable, principalement exe, documents scr et HTML, seront modifiés malicieusement, a ajouté le code malveillant, toute application logicielle est ouvert, il est probable déclencheur Virut et en cours d'exécution.

Blanc: Dans l'ensemble! Ce qu'il à faire?

Big East: fichier exécutable infecté est ajouté au code exécutable principal, modifiez la valeur du PE dans le saut de position clé, saut au code malveillant afin d'atteindre l'objectif du processus.

Blanc: Quelle est la valeur du PE?

Big East: EP est EnterPoint, point d'entrée de code exécutable Windows, est la position de départ lors de l'exécution du code d'application à exécuter en premier. Les deux cartes suivantes, EP est le changement des valeurs avant et après un des fichiers exécutables infectés.

EP avant un fichier exécutable est infecté

EP Une fois le fichier exécutable est infecté

Blanc: Oh ......

Big East: Sur l'ordinateur infecté à un document HTML de recherche complets, ne hésitez pas à ouvrir l'un d'eux, il se trouve dans le document est ajouté à la queue d'une adresse de site C & C.

Par document infecté HTML Virut

Blanc: C & C?

Big East: Command and Control. serveur C & C peut être manipulé par la commande de la machine de la victime, cette méthode est très courante dans le virus cheval de Troie.

Blanc: Oh! Comme « Tom et Jerry » afin de faire face à la souris de chat, le signe à la fourche arrière de sorte que le moyen le chat dans le mauvais sens, comme un virus a changé les signes, la victime d'un conduit d'embuscade à ~

Autre procédé d'injection

Big East: Oui, ont très lieu! virus Virut peut injecter du code malveillant dans d'autres processus en cours d'exécution, le système peut traiter ou tout autre processus d'application, le processus d'injection est plus winlogon.exe processus système.

Blanc: soutien winlogon.exe?

Big East: application winlogon.exe est processus de connexion Windows, gérer les utilisateurs se connectent et sortir, que le système a été activé et est opérationnel.

En dessous de cette exposition d'image est une variante du propre code du module Virut dans un module de processus winlogon.exe.

Infected winlogon.exe

Si vous ouvrez ces deux dll injecté avec Notepad ++, trouveront ce qui est compatible avec le document HTML de valeur d'infection.

Ouvrir Virut injecté dll Module

Destiné à voler des informations

Blanc: Mon Dieu! Virut a délibérément à Shaya?

Big East: Le but de Virut réside dans l'utilisation à long terme de l'hôte de la victime, de voler des informations importantes à l'utilisateur de télécharger et installer des logiciels malveillants indésirables ou voyous, afin de gagner le coût de l'installation du logiciel, peut également être utilisé comme terminal de DDoS, envoyer du spam ou phishing e-mail devenir un tremplin pour faire la fraude et d'autres activités illégales. Pour autant que je sache, certaines entreprises ont un réseau local Virut, diriger l'enfant tout n'est pas bon, ce que Kaspersky Virut conçu pour tuer, Phil Virut conçu pour tuer, VirutKiller, poison mortel fini est en effet efficace, mais après une semaine, Virut revenir à la vie. Nettoyage Virut, manipulé avec précaution!

Blanc: ah! Que mon ordinateur sauvé?

Big East: Ne vous inquiétez pas, il y a toujours un moyen. Lorsque le système se trouve être infecté, ne pas avoir plus accès à la partition racine du disque dur ou un disque dur pour exécuter un programme, sinon, est susceptible d'être infecté à nouveau.

Blanc: effacer le virus peut nettoyer?

Big East: Virut variante est très grand, les pirates aussi avancer avec le temps, renforcer et améliorer constamment la capacité du virus. Virut si certaines compétences spéciales inconnues pour échapper aux outils de tuer, est encore inconnue. Si vous souhaitez supprimer complètement le virus, il est de copier vos fichiers importants de documents, mais bien sûr, tous les fichiers HTML et les fichiers binaires sont abandonnés de façon décisive, puis réinstaller le système, cette méthode est la plus sûre.

Blanc: il selon les grandes choses à dire faire!

Quatrièmement, en disant Marvel

Big East: A.I.M. entendu, blanc?

Blanc: ah? ?

Big East: nom complet est appelé Advanced Idea Mechanics, chinois traduit Pioneer Technology.

Blanc: ah, un nom chinois pour les enfants de l'air très à la terre -

Big East: Pioneer Technology pour l'organisation Hydra - Hydra (Hydra) ont développé des technologies militaires perturbatrices. Dans les dix-neuf fin des années soixante, A.I.M. avec l'organisation Hydra se séparèrent.

A.I.M.

Blanc: Le soi-disant longue période de division, ensemble depuis longtemps à diviser ~

Big East: À l'ère de Murdoch (MODOK) leadership, payer AIM plus d'attention à la lutte contre les Vengeurs, et développé Virut, la famille est un fichier virus infectant peut infecter un système compromettons .exe et .scr fichier, ouvre une porte dérobée pour les attaques à distance.

Blanc: trop mauvais! Mon pauvre petit livres cassé les enfants ah ~

Tokyo olympique que les mascottes Pikachu? ! Il est utilisé pour conjurer le mal, à droite
Précédent
Une surface avec invitation arôme BiangBiang: l'ancienne capitale de Xi'an pour demander bien Dongguan!
Prochain
Homme chirurgie de contrôle laitier: plus terrible que la violence, le lavage de cerveau, jetant des pots et la pression ...
Qu'est-ce que les joueurs NBA aussi à regarder le charme « droit de Voyage »: Aujourd'hui Atlas
Sasaki Nozomi! Enceinte marié Aragaki Yui? Déesse drame en direct sont ah doux!
Twins « homme droit » est tombé amoureux d'un homme, et éventuellement même une bénédiction déguisée ...
Bolt « Night » après la retraite pour jouer au football! Ceci est de passer pour vous?
Séjour Moe « bon garçon » une foule d'assemblage pour former un « Huaguoshan »
Chengdu Furong Garden, puis le 28 septembre à Tianfu Paradise Hibiscus Flower Festival de dégustation
Plus de 60 provinces et villes du journaliste central des médias ont marché dans le Shenzhen cette vieille rue
50 meilleurs grand au monde choix de nourriture, j'ai été classé cinquième cuisine chinoise?
Les gais et les barres droites en mission de jour, est une sorte d'expérience?
Aujourd'hui Atlas: la première équipe à se qualifier pour le deuxième tour des séries éliminatoires l'équipe
le plus cher du monde top model, parce que le chômage est trop vieux pour la ferme, 20 ans plus tard, est devenue la plus belle femme paysanne