IRC後門病毒

IRC後門病毒

IRC後門病毒是一種網路病毒。一方面有潛在的泄漏本地信息的危險,另一方面病毒出現在區域網路中使網路阻塞,影響正常工作,從而造成損失。該病毒源碼稍加修改就可編譯生成一個全新的病毒,再加上不同的殼,造成IRC後門病毒變種大量湧現。還有一些病毒每次運行後都會進行變形成為新的病毒。

基本介紹

  • 中文名:IRC後門病毒
  • 外文名:Internet Relay Chat
  • 時間:2004年
  • 作用:網路阻塞,影響正常工作
  • 特點:病毒的原始碼是公開
概述,手工清除,安全建議,後門概念,

概述

2004年年初,IRC後門病毒開始在全球網路大規模出現。一方面有潛在的泄漏本地信息的危險,另一方面病毒出現在區域網路中使網路阻塞,影響正常工作,從而造成損失。由於病毒的原始碼是公開的,任何人拿到源碼後稍加修改就可編譯生成一個全新的病毒,再加上不同的殼,造成IRC後門病毒變種大量湧現。還有一些病毒每次運行後都會進行變形,給病毒查殺帶來很大困難。
病毒病毒

手工清除

所有的IRC後門病毒都會在註冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下添加自己的啟動項,並且項值只有檔案名稱,不帶路徑,這給提供了追查的線索。通過下面幾步可以安全的清除掉IRC病毒。
1、打開註冊表編輯器,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run項,找出可疑檔案的項目。
2、打開任務管理器(按Alt+Ctrl+Del或在系統列單擊滑鼠右鍵,選擇“任務管理器”),找到並結束與註冊表檔案項相對應的進程。若進程不能結束,則可以切換到安全模式進行操作。進入安全模式的方法是:啟動計算機,在系統進入Windows啟動畫面前,按下F8鍵(或者在啟動計算機時按住Ctrl鍵不放),在出現的啟動選項選單中,選擇“Safe Mode”或“安全模式”。
3、接著打開“我的電腦”,在“工具”選單下選擇“資料夾選項”,選擇“顯示所有檔案”,然後點擊“確定”。再進入系統資料夾,找出可疑檔案並將它轉移或刪除,到這一步病毒就算清除了。
4、最後可手工把註冊表里病毒的啟動項清除,也可使用瑞星註冊表修復工具清除。

安全建議

1、建立良好的安全習慣
不要輕易打開一些來歷不明的郵件及其附屬檔案,不要輕易登入陌生的網站。從網上下載的檔案要先查毒再運行。
2、關閉或刪除系統中不需要的服務
默認情況下,操作系統會安裝一些輔助服務,如 FTP 客戶端、Telnet 和 Web 伺服器。這些服務為攻擊者提供了方便,而又對大多數用戶沒有用。刪除它們,可以大大減少被攻擊的可能性。
3、經常升級安全補丁
據統計,大部分網路病毒都是通過系統及IE安全漏洞進行傳播的,如:衝擊波、震盪波、SCO炸彈AC/AD等病毒。如果機器存在漏洞則很可能造成病毒反覆感染,無法清除乾淨。因此一定要定期登入微軟升級網站下載安裝最新的安全補丁。同時也可以使用瑞星防毒軟體附帶的“瑞星漏洞掃描”定期對系統進行檢查。
4、設定複雜的密碼
有許多網路病毒是通過猜測簡單密碼的方式對系統進行攻擊。因此設定複雜的密碼(大小寫字母、數字、特殊符號混合,8位以上),將會大大提高計算機的安全係數,減少被病毒攻擊的機率。
5、迅速隔離受感染的計算機
當您的計算機發現病毒或異常情況時應立即切斷網路連線,以防止計算機受到更嚴重的感染或破壞,或者成為傳播源感染其它計算機。
6、經常了解一些反病毒資訊
經常登入信息安全廠商的官方主頁,了解最新的資訊。這樣您就可以及時發現新病毒並在計算機被病毒感染時能夠作出及時準確的處理。比如了解一些註冊表的知識,就可以定期查看註冊表自啟動項是否有可疑鍵值;了解一些程式進程知識,就可以查看記憶體中是否有可疑程式。
7、最好是安裝專業的防毒軟體進行全面監控
在病毒技術日新月異的今天,使用專業的反病毒軟體對計算機進行防護仍是保證信息安全的最佳選擇。用戶在安裝了反病毒軟體之後,一定要開啟實時監控功能並經常進行升級以防範最新的病毒,這樣才能真正保障計算機的安全。

後門概念

當一個訓練有素的程式設計師設計一個功能較複雜的軟體時,都習慣於先將整個軟體分割為若干模組,然後再對各模組單獨設計、調試,而後門則是一個模組的秘密入口。在程式開發期間,後門的存在是為了便於測試、更改和增強模組的功能。當然,程式設計師一般不會把後門記入軟體的說明文檔,因此用戶通常無法了解後門的存在。
按照正常操作程式,在軟體交付用戶之前,程式設計師應該去掉軟體模組中的後門,但是,由於程式設計師的疏忽,或者故意將其留在程式中以便日後可以對此程式進行隱蔽的訪問,方便測試或維護已完成的程式等種種原因,實際上並未去掉。
這樣,後門就可能被程式的作者所秘密使用,也可能被少數別有用心的人用窮舉搜尋法發現利用。
從早期的計算機入侵者開始,他們就努力發展能使自己重返被入侵系統的技術或後門。本文將討論許多常見的後門及其檢測方法。更多的焦點放在Unix系統的後門,同時討論一些未來將會出現的Windows NT的後門。本文將描述如何測定入侵者使用的方法這樣的複雜內容和管理員如何防止入侵者重返的基礎知識。當管理員懂的一旦入侵者入侵後要制止他們是何等之難以後,將更主動於預防第一次入侵。
大多數入侵者的後門實現以下二到三個目的:
即使管理員通過改變所有密碼類似的方法來提高安全性,仍然能再次侵入。使再次侵入被發現的可能性減至最低。大多數後門設法躲過日誌,大多數情況下即使入侵者正在使用系統也無法顯示他已線上。一些情況下,如果入侵者認為管理員可能會檢測到已經安裝的後門,他們以系統的脆弱性作為唯一的後門,重而反覆攻破機器。這也不會引起管理員的注意。所以在這樣的情況下,一台機器的脆弱性是它唯一未被注意的後門。

相關詞條

熱門詞條

聯絡我們