服务公告 网站公告 首页 您的位置:
病毒预报(2009.8.31-2009.9.6)
http://www.sc-jc.net    发布时间:2009-09-01    来源:国家计算机病毒应急处理中心    点击次数:7402

〖字体: 〗〖背景色:杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)〗〖打印本稿〗〖关闭

    国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型病毒。专门感染安装有开发工具软件(Delphi)的计算机系统。一旦该病毒入侵感染操作系统,那么程序员今后使用该操作系统编写出的任何程序文件都将带有该病毒。(Delphi是Windows应用程序开发工具,是大部分程序设计人员常用的编程工具。)

    我们分析发现该病毒有如下特征:

    1.只针对安装有delphi开发工具软件的计算机系统,具有一定的隐蔽性。病毒运行后,仅在受感染的计算机系统上编译EXE或DLL程序文件时,将病毒代码植入其中。即使在没有安装delphi的操作系统上运行被植入病毒代码的EXE或DLL程序时,也不会出现任何的破坏行为。另外,如果病毒没有检测到操作系统中安装有delphi软件,病毒也不会继续自身繁殖和进步的扩散传播。

    2.当随着被感染文件进入操作系统中,病毒会开始检验操作系统中是否存在开发工具软件(Delphi)的运行环境,并通过循环检测注册表键值的方法来查找dephi的安装目录。一旦发现存在,就会将恶意代码插入开发工具软件调用的文件中。该文件编译的时候,会生成一个新文件并被添加到每个新开发出来的工程文件中。这样一来,程序设计人员所编写的程序中就会全部携带病毒。

    3.该病毒具有二次感染的能力,即编译出来的所有开发程序都可以再次感染操作系统中的开发工具软件的库文件。

专家提醒:

    针对该病毒,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:

   (一)针对已经感染该病毒的计算机用户,我们建议立即升级系统中的防病毒软件,扫描所有的开发工具软件Delphi编写的可执行文件并清除病毒;或直接删除所有Delphi编写的可执行文件,包括从互联网络中下载的可执行文件。

   (二)针对未感染该病毒的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。


 
 

版权所有:四川锦成信息技术有限公司    技术联系:shiteng588@163.com    售前咨询: 点击这里给我发消息  点击这里给我发消息    售后服务:点击这里给我发消息
Copyright 2014-2023 by 四川锦成信息 all rights reserved    蜀ICP备14003565号    法律顾问:  四川汇韬律师事务所    周艳律师