病毒危害:
隨著殺毒軟件的防范能力增強(qiáng),很多木馬病毒已很難傳播了,不過還有一些病毒繼續(xù)負(fù)隅頑抗。最近就出現(xiàn)了一款全新的病毒木馬,如果用戶不小心運(yùn)行了它的話,病毒就會通過內(nèi)核接口向系統(tǒng)內(nèi)核讀寫數(shù)據(jù),從而修改安全軟件重要的監(jiān)控函數(shù),這樣安全軟件的實(shí)時監(jiān)控就會失去效果。接下來病毒木馬將會下載其他的惡意程序,將惡意代碼插入到資源管理器的進(jìn)程中。當(dāng)這些操作完成以后,病毒木馬將連接到遠(yuǎn)程服務(wù)器,再通過它和黑客控制的客戶端程序進(jìn)行連接。一旦黑客成功連接到用戶的電腦,就可以全面對系統(tǒng)進(jìn)行控制,從而造成硬盤數(shù)據(jù)的丟失、隱私信息被盜等威脅。
防范措施:
現(xiàn)在要想在殺毒軟件面前存活下來,對殺毒軟件進(jìn)行破壞就成為首要條件。因此在遇到可疑文件的時候,可以將其放到沙箱里面運(yùn)行,在確認(rèn)其確實(shí)是沒有問題后再在系統(tǒng)里面實(shí)際運(yùn)行。