注册 | 登录
收藏 | 帮助
热门文章
编辑推荐
相关文章  
Photoshop技巧教程:喷溅的潮水制
网络安全之特洛伊木马攻防战略
防治网络蠕虫病毒的技巧及其策略
安全防范:天下无毒-防范病毒11个
安全稳定的实现进线程监控
安全小知识:Rundll.exe是病毒吗?
经典杀毒软件诺顿最新技巧大放送
实用防毒小技巧:中毒后的6个紧急
杀毒软件如何被XP SP2的安全中心
严把安全 切断电脑病毒传播途径
您现在的位置: 顶尖设计 >> IT学院 >> 网络安全 >> 病毒防范 >> 文章正文
安全技巧 利用NOD32防护RootKit病毒
作者:佚名  来源:不详  点击:  更新:2006-12-20
简介:

Rootkit走入公众的视线是因为在SONY 的音乐CD和DVD碟片中发现病毒,SONY本来是利用RootKit技术来防止非法拷贝的。但是黑客们很快从中找出了漏洞,利用它来隐藏安装的文件、进程以及注册表信息。并借助这些漏洞传播一些高隐藏性和危害性的程序,从而对使用者的计算机造成潜在威胁。因此,Rootkit类病毒具有很高的隐藏性和广泛的传播性,用传统病毒特征库对比方法很难侦测出来。

到目前为止此类病毒破坏力并不强,可是却非常难清除。Rootkit特殊性就在于隐藏了自己的进程,甚至是注册表键值都会隐藏起来看不到。这里说的隐藏是完全式的:病毒有两个文件,一个“*.exe”和“*.sys”,它们同时运行于内存中,可以互相隐藏和恢复。

NOD32的Rootkit侦测是基于新一代的智能侦测技术的,它是NOD32 ThreatSense技术的一部分。ThreatSense技术是一种非常成熟的基于高级智能侦测和未知病毒威胁预防的系统,就算是脱离病毒库的依托也能有效侦测病毒。所以,我们要预防病毒的最好办法就是,平时开启NOD32的实时监控(AMON),并注意经常更新病毒库。上网时开启性能优秀的防火墙软件,如果没有防火墙软件,可以使用Windows自带的。




  • 上一篇文章:
  • 下一篇文章:
  • 分享此文:该页面添加到 Mister Wong 添加到雅虎Yahoo!收藏 Add to:Del.icio.us Post to Furl Digg this 添加到Google书签 reddit spurl blogmarks 365Key 评论  收藏  分享  打印
     我来说两句
    姓名:       验证码:   
    主页: 
    评分: 1分 2分 3分 4分 5分
    本频道近期热评文章:
      关于我们 | 联系我们 | 站点地图 | 广告投放 | 友情链接 | 在线留言 | 版权申明
    版权所有 © 2004-2007 顶尖设计(bobd.cn)
    未经授权禁止转载,摘编,复制本站内容或建立镜像. 沪ICP备07504942号 
    网络110
    报警服务