极速下载站 —— 提供优质软件下载服务,感受全新的极速下载体验!

最近更新 | 软件专题 | 软件分类 | 软件排行

您的位置:极速下载站资讯首页软件教程电脑软件教程 → 卡巴斯基公布四种迅速查杀Flame的方法

卡巴斯基公布四种迅速查杀Flame的方法

时间:2012-06-02 06:52:18  作者:不思议游戏  浏览量:23

卡巴斯基公布四种迅速查杀Flame的方法预览图

超级网络武器Flame(火焰)的出现,让很多用户感觉措手不及,其精准的攻击能力和未知的创建来源都使人不寒而栗。作为首个发现Flame的安全厂商,卡巴斯基实验室目前已经接到相关请求,应邀发布了一些针对性的检测方法并在其产品中更新了对该恶意程序的查杀模块。

据了解,Flame的主要模块是一个DLL文件,称为mssecmgr.ocx。卡巴斯基实验室安全专家已经发现了这个模块的两个变种。大部分被感染的机器所感染的是体积较大的版本(6MB),其中包含了所需执行和部署的额外模块。

另外一个较小的版本为900kb,不包括额外模块。安装之后,小版本的模块会连接指令与控制(C&C)服务器,并从那儿尝试下载和安装余下的组件。目前,卡巴斯基实验室安全专家正在紧张的跟踪和分析该恶意程序,后续将继续公布相关分析结果。

如果想要快速检测自己的系统是否已被Flame感染,卡巴斯基实验室安全专家提供了四大方法:

1、查找文件~DEB93D.tmp。如果系统中存在这样的文件,那就意味着已被Flame感染。

2、检测注册表键HKLM_SYSTEMCurrentControlSetControlLsaAuthentication Packages。如果你找到了mssecmgr.ocx或者authpack.ocx,那么你的设备已经被Flame感染。

3、检查以下日志是否存在,如果存在则说明被感染:

C:Program FilesCommon FilesMicrosoft SharedMSSecurityMgr

C:Program FilesCommon FilesMicrosoft SharedMSAudio

C:Program FilesCommon FilesMicrosoft SharedMSAuthCtrl

C:Program FilesCommon FilesMicrosoft SharedMSAPackages

C:Program FilesCommon FilesMicrosoft SharedMSSndMix

4、查找其它前面提到的文件名。这些文件名都十分特殊,并且是独一无二的,如果发现它们存在,则极有可能已经感染了Flame。

卡巴斯基安全部队2012查杀flame恶意程序(单机版)
卡巴斯基安全部队2012查杀flame恶意程序(单机版)

分析结果

卡巴斯基开放空间安全解决方案查杀flame恶意程序(企业版)
卡巴斯基开放空间安全解决方案查杀flame恶意程序(企业版)

目前,卡巴斯基实验室已经成功的检测并删除了所有可能的Flame变种及额外的组件,卡巴斯基安全部队2012和卡巴斯基开放空间安全解决方案也均可对该恶意程序进行检测查杀,完全保护您的电脑安全。

卡巴斯基PURE 3.0.2.559 中文版

卡巴斯基PURE图片
  • 软件性质:国外软件
  • 授权方式:共享版
  • 软件语言:简体中文
  • 软件大小:195253 KB
  • 下载次数:1136 次
  • 更新时间:2019/4/8 12:06:44
  • 运行平台:WinXP,Win7...
  • 软件描述:卡巴斯基PURE是卡巴斯基实验室融合最新专利技术推出的个人信息安全终极解决方案。... [立即下载]

相关资讯

相关软件