電腦病毒 犇牛 來襲 重装系统 都會復活的問題

唔知會唔會錯區, 但講病毒里個網似乎系得里度. 如果踩過界唔好意思.

見里段時間有唔少報紙講里只好牛既病毒,整體來講有一點強調,話
重装系统 都會復活.
{ google : 電腦病毒 犇牛 , 你會見好多報紙轉載}
唔通系我太OUT ? 還是D新毒技術太先進 ? 還是360防毒專家 系山寨專家或者系D報紙記者斷章取義左?

=======
奇怪 里個板 回復唔到貼 ? 唯有 " 編輯  "

我系見蘋果日報話  " 重 裝 系 統 也 無 法 鏟 除 。 "
上網 { google : 電腦病毒 牛 } 又見唔少內容引述如下 :
360安全專家石曉虹博士表示,這型病毒採用了劫持dll文件的技術,在系統重裝後仍能「復活」,完全不同於其他惡性木馬常用的「復活」方式,使普通用戶很難用以往的系統重裝方式來自救。

[ 本帖最後由 treew 於 2009-2-8 23:00 編輯 ]

因為今年係牛年, 而剛剛在內地係農曆新年出現大型感染,所以叫做"犇牛"。現時所知, “犇牛”係一種木馬下載程式(Trojan Downloader), 會不斷上網下載有害的檔案(usp10.dll wsock32.dll),造成如報章所說的”慢如老牛”。

報章多數強調要重裝電腦才行。其實好多時中毒深,我都會去重裝電腦。防毒軟件係有清除病毒既能力。但唔包括個system32 比d 病毒改曬,開左好多後門既情況。要把千瘡百孔既windows 回復原狀, 最好就用返windows 碟。

TOP

病毒技術先進左?
上年好多 (obsfucated)既木馬, 今年就好多autorun。隨著病毒技術勁左, 各防毒廠都出左好好多新既啟發式偵查(proactive detection)技術去捉各種新既變種。
當捉到新既病毒, ESET NOD32 會用 NEW PE_HEUR 黎稱呼佢地。

報章話重裝系统 都會復活?
這個情況多數發生係蠕蟲上, 例如好耐之前既衝擊波病毒(Worm.Blaster)。
重裝系统後最緊要即刻更新windows 同安裝防毒軟件。

其實今次個病毒駭客都唔係咁高招,駭客高手多時唔會比人發現佢地入侵電腦偷曬d密碼。

ps. 唔對"360防毒專家系唔係山寨專家" 作任何回應。

[ 本帖最後由 ESET David 於 2009-2-8 22:58 編輯 ]

TOP