IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 学院 >> 病毒与安全 >> 病毒与安全安全宝地
    磁碟机病毒木马猖獗 教你应对方法 [病毒与安全安全宝地]
    IT.com.cn(IT世界网)
    2008-3-15 10:52:00 文/

      磁碟机木马最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。

      磁碟机木马介绍:

      “磁碟机”木马也叫dummycom,该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的木马到本地机器。

      据分析,该木马使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;

      需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32 目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。

      感染磁碟机木马后的症状:

      
    1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
      2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
      3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
      4、系统时间被篡改;
      5、病毒感染.exe文件导致其图标发生变化;
      6、无法进入安全模式;
      7、隐藏文件无法显示;
      8、组策略被破坏。

      点下一页查看磁碟机杀查方法:

    ·IT产品报价大全

    更多相关: 天网防火墙 瑞星杀毒 金山毒霸 手机
    在百度中更多内容: 天网防火墙 瑞星杀毒 金山毒霸 手机


    [第一页] 1 2 [下一页] [最后一页]

    打印此 投稿与建议 返回顶部

    相关文章