赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

利用映象劫持技术保护电脑安全

发布时间:2007.06.29 15:46     来源:赛迪网    作者:lee

主持人:

我们知道映像劫持可以把反病毒软件或者安全工具劫持,那可不可以反过来利用这个劫持技术保护计算机呢?

李铁军:

可以,正常的计算机也能用。如果观察有两个可疑程序,我也使用映像劫持技术让你不能启动,这是可以的。这个办法也不错,但是也有风险,假如说映像弄错了,可能系统就进不去了。这种情况安全模式可能都进不去,这就需要第三方的工具来恢复正常状态了。所以还是有风险的。

主持人:

假设说我已经看出这两个进程是有问题的,都可以写到映像里,这样下次启动的时候就起不来了。

李铁军:

这样做来的更容易一些,比暂停更好。因为有时候不知道该暂停哪一个,工具的使用不像初期来的那么直接。

主持人:

还有其它技术可以实现这种映像劫持的功能吗?

李铁军:

目前用的比较多的就是这个,非常有效。应该还会有其它的技术,病毒利用的技术应该会越来越多。

主持人:

我们希望这种技术不会被人发现。

李铁军:

总会有人发现新的技术,可能早已深藏在系统的某一个角落里。

主持人:

反病毒公司可不可以提前做预防呢?

李铁军:

反病毒厂商也在分析系统可能存在的已知的弱点,然后进行一些防范措施。比如说我们现在4.2版本专杀工具就劫持、保护这个系统的相关键不被修改,这种情况下系统安全就提升一些。但是未来会不会有新的东西,肯定会有新的东西,在没有被病毒技术广泛使用之前,杀毒软件公司通常不会做相应的预防,发现威胁越来越强的时候杀毒软件公司才会做技术处理。

主持人:

如果两年前发现映像劫持被利用,我们也未采取了措施,一方面是因为造成的危害不是很大,但还有什么其他原因呢?

李铁军:

主要是风险,我们做了一定的修改以后可能会影响用户使用电脑。像SSM类的软件、主动防御类的软件,都可能是进行了先期防护。易用性和安全性始终是矛盾的,什么东西都是越简单越好,但是越简单就越容易被不法分子和技术所利用。

主持人:

我记得你经常写博客文章,有篇关于映像劫持技术的文章,当时是说帮助别人清除这类病毒,能说一下当时的实际经历吗?

李铁军:

因为我是在论坛呆着,有天比较晚的时候,有一个朋友说他的网络不好,分析现象是AV终结者,让我帮他分析找原因,我就通过QQ远程上去了。QQ还可以远程协助,说明本地的电脑基本没受什么影响。我连过去之后发现了这个现象,通过手工找到病毒,把病毒样本找到然后把病毒删除掉。

主持人:

同时把病毒样本也保留了下来?

李铁军:

对,我们首先做的就是保留样本。不仅仅是保留样本,还是为了防止万一弄错了还有机会还原,我们做的时候会给用户留一些还原的机会。

主持人:

今天很感谢铁军帮我们详细讲解了映像劫持技术以及预防的措施,再次感谢大家前来赛迪嘉宾聊天室!(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 从根本上预防映象劫持技术病毒 (06-29) · 对使用映象劫持技术病毒的清除及预防 (06-29)
· 映象劫持技术的原理 (06-29) · 计算机用户下周留神"木马下载器"变种B病毒 (06-29)
· 江民病毒库升级破坏系统文件 造成蓝屏崩溃 (06-28) · 使用U盘须小心 谨防木马病毒来侵袭 (06-28)
· MSN病毒不再惧怕 MSN添加防毒杀毒功能 (06-28) · 4199.com/9505.com病毒专杀工具 (06-28)
· 专业人士提醒:"AV终结者"病毒已经来了 (06-28) · “屠夫”干掉杀毒软件“QQ大盗”偷账号 (06-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管