长期以来,企业网络已经成为现代企业开展业务的关键基础设施。然而,从2006年开始日渐泛滥的网络病毒、木马、恶意软件、间谍程序却此起彼伏,在此过程中,以往一些号称安全到位的大型企业用户纷纷中招:从冲击波......
2009-05-23 关键字:由于无谓的攻击一个不能确定是否开机的ip地址从效率上来说比较低下,在要求快速攻击/感染的情况下,常常会对目标地址进行ping检测——如著名的冲击波病毒等;换句话说,如果能让我们的主机不回应icmp包,......
2009-05-22 关键字:众所周知,大部分恶意程序代码注入到可执行文件后,受感染的文件一旦运行,恶意代码便会开始执行。因此如何确保数据的完整性是目前主要的IT安全问题。目前,文件完整性可以通过hash值计算、数字签名跟踪和文件......
2009-05-21 关键字:“Worm.Win32.AutoRun.mye”病毒极为狡猾,结束安全软件并且恢复SSDT 阻止安全软件运行,且通过U盘传播,会导致部分杀毒软件的防御功能失效,并通过删除注册表、启动项、服务、映像劫持......
2009-05-21 关键字:5月19日,江民全球病毒监控系统、云安全防毒系统监测到一个利用微软“MS08-67”漏洞入侵网站服务器,进行批量挂马的“牧童”变种k病毒,该病毒运行后会利用其释放的恶意驱动程序强行关闭安全软件的自我保......
2009-05-21 关键字:现在局域网中感染ARP病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰。下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料。 ......
2009-05-20 关键字:病毒要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中,被激活时驻......
2009-05-20 关键字:黑客入侵后要做的事就是上传木马后门,为了能够让上传的木马不被发现,他们会想尽种种方法对其进行伪装。而作为被害者,我们又该如何识破伪装,将系统中的木马统统清除掉呢!......
2009-05-19 关键字: