进入旧版 | 服务项目 | 成功案例 | 联系方式 | 过客留言 | 友情链接
   
设为首页
加入收藏
联系我们
网站首页 | 新闻资讯 | 操作系统 | 办公软件 | 网络软件 | 工具软件 | 媒体动画 | 网页制作 | 网站开发 | 程序开发 | 平面设计
Photoshop视频教程 | Word入门 | Flash入门 | JScript | VBScript | ASP | PHP | ADO | 网页特效 | 3DS MAX6.0命令 | 系统进程
您当前的位置:GOODSGY电脑学习网 -> 新闻资讯 -> 安全资讯 -> 文章内容  
磁碟机病毒木马:症状和查杀方法

磁碟机木马最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。

  磁碟机木马介绍:

  “磁碟机”木马也叫dummycom,该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的木马到本地机器。www.goodsgy.com

  据分析,该木马使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;www.goodsgy.com

  需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。www.goodsgy.com

  感染磁碟机木马后的症状:www.goodsgy.com

  1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;www.goodsgy.com

  2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;www.goodsgy.com

  3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;www.goodsgy.com

  4、系统时间被篡改;www.goodsgy.com

  5、病毒感染.exe文件导致其图标发生变化;www.goodsgy.com

  6、无法进入安全模式;www.goodsgy.com

  7、隐藏文件无法显示;www.goodsgy.com

  8、组策略被破坏。www.goodsgy.com

  查杀磁碟机木马www.goodsgy.com

  1、用改名法将system32和dllcache目录下的cmd.exe临时改名为cm.dll,重启系统看看。www.goodsgy.com

  2、重启系统后,检查system32和dllcache目录。发现改名后的cm.dll都在,但是,system32目录下出现了一个怪怪的cmd.exe。这个cmd.exe的logo不同于正常的cmd.exe,该不会是病毒现从I386目录里找来的吧?汗!估计这DD不能运行。www.goodsgy.com

  3、不管这些,先看看病毒文件能否手工删除(如果那个cmd.exe管用,NetApi000.sys即可加载,病毒已经完整运行了。病毒文件是删不掉的)。www.goodsgy.com

  结果:所有病毒文件被一一删除了。www.goodsgy.com

  4、删除system32目录下那个异常的cmd.exe。将system32和dllcache目录下的cm.dll改回cmd.exe。注:我的电脑只有一个分区。处理到这里,就完事了。多分区系统,非系统分区还有病毒。这样处理完后并不能彻底解决问题,还需用杀软全盘杀毒。切记!
www.goodsgy.com

在百度中搜索:磁碟机病毒木马:症状和查杀方法
在Google中搜索:磁碟机病毒木马:症状和查杀方法
在Yahoo中搜索:磁碟机病毒木马:症状和查杀方法

收藏到网摘:新浪VIVI 365key 我摘 POCO网摘 博采中心 YouNote 和讯网摘 天天收藏
[] [返回上一页] [打 印] [收 藏]

 相关文章    最新文章
· 磁碟机停止变种 新型AV终结者木马又现
· “磁碟机”与“熊猫烧香”病毒对比
· 磁碟机病毒(worm.vcting)爆发症状
· “磁碟机”(又名“千足虫”)简介
· [图文] 五招分辨"磁碟机"病毒
· [图文] 磁碟机处理方法
· 磁碟机病毒特征及其危害介绍
· 磁碟机病毒疯狂传播 专家详解“磁碟机”病..
· 江民呼吁全国追杀“磁碟机”病毒
· 取得磁碟机之Volumn及Serial Number
 
· 过去的六个月中出现的最有意思病毒
· 查电脑是否被安装木马三个小命令
· 怎样打开文件更安全
· 高考结束盗号木马激增 木马作者暑期放“毒..
· 五一临近 当心数码相机存储卡传播病毒
· 计算机新病毒已超过36万种 同比增长了5倍..
· 各种木马的隐藏技术全方位大批露
· 赛门铁克警告中文版Win2000 GDI安全漏洞
· 卡巴斯基预测:08年恶意软件数量将猛增十..
· 微软下周发8个补丁 5个修复严重漏洞

∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
站内搜索

精彩图文
  网站导航  
操作系统 办公软件 网络软件
Vista Windows2003 WindowsXP Windows2000/NT Windows9X/ME Linux 其他 Word Excel Powerpoint Outlook 金山系列 其他 网页浏览 上传下载 联络聊天 邮件工具 服务器软件 网络辅助
工具软件 媒体动画 网页制作
系统工具 媒体工具 压缩工具 图文处理 文件管理 其他 3DMAX Authorware Director Maya 视频处理 其他 Flash Dreamweaver FireWorks FrontPage LiveMotion Golive HTML/CSS 其它
网站开发 平面设计 程序设计
ASP JSP PHP CGI JavaScript VBScript XML/SOAP Web服务器 Photoshop PhotoImpact CorelDraw Illustrator Freehand 设计欣赏 其他 VB VC .NET C/C++ DELPHI JAVA

冀ICP备05019428号
Copyright © 2004-2008 电脑学习网 Inc.All rights reserved.
TEL:13832340607
QQ:39873155
E_Mail:goodsgy(#)hotmail.com   (把(#)替换成@)
MSN:goodsgy(#)hotmail.com   (把(#)替换成@)