微软称系统感染间谍软件程序后很难修复

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

4月5日消息,据外电报道,微软安全官员日前表示,为有效防止恶意软件破坏,企业必须要部署一套自动化管理程序,用来清理硬盘数据并重新安装操作系统。

据IDG报道,微软安全解决方案部门程序经理Mike Danseglio表示:“如果系统被Rootkit或其他一些高级间谍软件程序感染,那么惟一的解决方案就是重装系统。在很多情况下,要想从中恢复是不可能的。”

Danseglio称,用来隐藏恶意软件程序的Rootkit已经成为病毒和间谍软件作者的首选工具,因为Rootkit可以调用“核心钩子(kernel hooks)”程序来躲避检测。这样,IT管理员根本不清楚Rootkit是否被彻底清除。

Danseglio还举例道,美国政府一部门有2000多台计算机被感染,由于恶意程序相当难缠,从中恢复是毫无意义的。更致命的是,该部门并未部署系统自动重建程序。因此,每台电脑逐一重新安装系统就成为一项繁重的任务。

Danseglio还透露,在微软公司,每小时要经受2000多次攻击。因此,部署自从重新系统是十分重要的。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航