百度HI
设置首页加为收藏站点地图RSS订阅
百度HI吧首页百度HI动态 百度HI使用百度HI下载百度HI评论百度HI关注百度HI人物百度HILOGO百度HI头像百度HI注册
注册柠檬私房坊会员,送1元饰品购物券 注册柠檬私房坊会员,送1元饰品购物券 注册柠檬私房坊会员,送1元饰品购物券 注册柠檬私房坊会员,送1元饰品购物券
百度HI
热门搜索: 百度 百度HI 百度hi下载 baiduhi HI HI下载
  您现在的位置: 百度HI吧 >> 百度HI下载 >> 百度HI下载 >> 文章正文
江民发布百度HI病毒专杀附下载地址

 

3月3日,江民反病毒中心发布病毒警报,一种伪装成百度即时通讯工具“百度HI”的病毒正在通过网络加速传播,该病毒最早在上周五(2月29日)被首次截获。病毒传播者利用近期倍受关注的百度即将推出即时通讯工具“百度HI”的热点新闻,在各大论坛以及贴吧里发布下载链接,假冒“百度HI”即时通讯软件诱使用户下载。

   江民反病毒专家介绍,该病毒是一个远程控制后门程序,和“灰鸽子”的功能十分相似。中毒后电脑会变成网络僵尸,骇客可以远程任意控制被感染的计算机,还可以窃取用户计算机里所有的机密信息资料。
  
   病毒运行后,在“C:WINDOWS”目录下生成病毒文件nod32.exe,文件属性设置为:只读、系统隐藏、存档。病毒在后台调用系统“C:windowssystem32svchost.exe”进程,把恶意可执行代码都注入到该进程中,然后调用执行。病毒通过此举隐藏自身,使普通用户很难发觉。病毒还会使用刚刚调用起来的系统“svchost.exe”进程把病毒程序“C:WINDOWS od32.exe”文件以独占的方式打开,在不关闭“svchost.exe”进程的情况下,用户根本无法手工删除病毒主程序。

   让江民反病毒专家疑惑的是,假“百度HI”病毒在内存放一些IP地址数据,分析显示该IP地址来自美国,但无从知晓该IP地址的具体用途。
分析还显示,病毒运行后通过一个位于广东省东莞市的IP地址实现通讯,通讯端口为OICQ Server[8000],病毒运行后,会将自身安装程序删除,这样除了注入到svchost.exe内的可执行代码之外,系统内没有任何该病毒的文件。

   针对该病毒,江民杀毒软件KV2008已即时升级,用户只需正常升级最新病毒库,即可有效防杀该病毒。没有安装江民杀毒软件的用户,可以下载安装江民假“百度HI”病毒专杀工具,免费对电脑进行全面查杀,

下载地址

  • 上一篇文章: 没有了
  • 下一篇文章: 如何向腾讯QQ2009导入百度Hi表情包
  • 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
    【网友评论】
    独家!百度IM:Baidu Hi表情包Q
    如何向腾讯QQ2009导入百度Hi表
    • 【百度HI吧郑重声明】
    • 免责声明:百度HI网登载此文出于传递信息之目的,绝不意味着百度HI网赞同其观点或证实其描述。以上内容仅供网友学 习与交流,无意侵犯版权。如有侵犯您的利益,请告知。我们将尽快删除。
    基本信息
    • 作者:佚名
    • 来源:本站原创
    • 阅读:
    • 时间:2008-3-15

    相关信息
    • 百度hi真正官方下载地址(绝对真实)
      百度Hi V1.0(Beta1)版本下载
      12个超Q版卡通情侣非官方百度HI头像下载
      百度HI最新官方表情下载
      独家!百度IM:Baidu Hi表情包QQ版
      如何向腾讯QQ2009导入百度Hi表情包

    点击排行
    • 普通文章 百度hi真正官方下载地址(绝对真
      普通文章 百度Hi V1.0(Beta1)版本下载
    评论排行
    • 推荐文章 如何向腾讯QQ2009导入百度Hi表
    百度HI吧首页 百度HI动态 百度HI使用 百度HI下载 百度HI评论 百度HI关注 百度HI人物 百度HILOGO 百度HI头像 百度HI注册 网站地图
    COPYRIGHT ©2008-2009 Baiduhi8.net  SERVICES. ALL RIGHTS RESERVED. 鄂ICP备07501587号
    为了使本网站能够得到更好的浏览效果,请您使用IE6.0或以上版本浏览 (For better browsing effect,Recommend to use IE6.0 or above)