进入旧版 | 服务项目 | 成功案例 | 联系方式 | 过客留言 | 友情链接
   
设为首页
加入收藏
联系我们
网站首页 | 新闻资讯 | 操作系统 | 办公软件 | 网络软件 | 工具软件 | 媒体动画 | 网页制作 | 网站开发 | 程序开发 | 平面设计
Photoshop视频教程 | Word入门 | Flash入门 | JScript | VBScript | ASP | PHP | ADO | 网页特效 | 3DS MAX6.0命令 | 系统进程
您当前的位置:GOODSGY电脑学习网 -> 新闻资讯 -> 安全资讯 -> 文章内容  
五招分辨"磁碟机"病毒

3月21日,瑞星公司发布红色(一级)安全警报。近期,一个名为“磁碟机(Worm.Win32.Diskgen)”病毒正在网上肆虐,其危险程度正在加强。该病毒会试图关闭各种杀毒软件,并自动下载几十种盗号木马病毒,给网民带来极大的损失。瑞星安全专家表示,该病毒的查杀难度超过“熊猫烧香”,截至3月20日,被“磁碟机”感染的电脑已达数十万台。目前,瑞星杀毒软件用户升级到最新版本(20.36.32版以上),即可全面防御、查杀该病毒。

  五招分辨磁碟机病毒:www.goodsgy.com

  1、某些杀毒软件和安全软件无法运行,被强行关闭,或者打开后有被“分尸”的现象www.goodsgy.com

工具软件Sreng被磁碟机病毒破坏后
www.goodsgy.com

  2、安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。www.goodsgy.com

  3、无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。www.goodsgy.com

  4、打开任务管理器,会发现两个lsass.exe和smss.exe进程www.goodsgy.com

  5、使用Winrar可以发现如下病毒文件。www.goodsgy.com

  %systemroot%\system32\com\lsass.exewww.goodsgy.com

  %systemroot%\system32\com\smss.exewww.goodsgy.com

  %systemroot%\system32\com\netcfg.dllwww.goodsgy.com

  %systemroot%\system32\com\netcfg.000www.goodsgy.com

“磁碟机”病毒技术分析概要www.goodsgy.com

  该病毒使用了rootkits技术,可以从系统底层卸载杀毒软件的钩子,同时会释放自己的驱动,这样就会使杀毒软件的监控失效,无法查杀病毒。同时,病毒还会频繁查找杀毒软件的程序窗口,强行将其关闭。那些没有使用智能主动防御技术的杀毒软件,很容易被此病毒破坏无法运行。www.goodsgy.com

  病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。这样,杀毒软件的很多功能将无法使用,如文件监控、注册表监控等。同时,病毒会在系统里释放smss.exe等病毒文件,实现进程保护,使杀毒软件很难彻底查杀。www.goodsgy.com

  除了关闭杀毒软件之外,磁碟机病毒还会从http://**.c0mo.com、http://**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。www.goodsgy.com

在百度中搜索:五招分辨"磁碟机"病毒
在Google中搜索:五招分辨"磁碟机"病毒
在Yahoo中搜索:五招分辨"磁碟机"病毒

收藏到网摘:新浪VIVI 365key 我摘 POCO网摘 博采中心 YouNote 和讯网摘 天天收藏
[] [返回上一页] [打 印] [收 藏]

 相关文章    最新文章
· 五招轻松玩转Windows Vista系统自定义
· MSN聊天实用五招小技巧
· Win XP网络优化五招简单技巧
· 防止电脑死机二十五招
· 防止电脑死机二十五招之Win2000篇
· 防止电脑死机二十五招之98
· [组图] Flashget妙用 五招巧用Flashget
· 教你五招远离IE的漏洞避免遭受攻击
· 保卫Word文档安全五招
· 五招搞定Outlook2003群发邮件功能
 
· 过去的六个月中出现的最有意思病毒
· 查电脑是否被安装木马三个小命令
· 怎样打开文件更安全
· 高考结束盗号木马激增 木马作者暑期放“毒..
· 五一临近 当心数码相机存储卡传播病毒
· 计算机新病毒已超过36万种 同比增长了5倍..
· 各种木马的隐藏技术全方位大批露
· 赛门铁克警告中文版Win2000 GDI安全漏洞
· 卡巴斯基预测:08年恶意软件数量将猛增十..
· 微软下周发8个补丁 5个修复严重漏洞

∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
站内搜索

精彩图文
  网站导航  
操作系统 办公软件 网络软件
Vista Windows2003 WindowsXP Windows2000/NT Windows9X/ME Linux 其他 Word Excel Powerpoint Outlook 金山系列 其他 网页浏览 上传下载 联络聊天 邮件工具 服务器软件 网络辅助
工具软件 媒体动画 网页制作
系统工具 媒体工具 压缩工具 图文处理 文件管理 其他 3DMAX Authorware Director Maya 视频处理 其他 Flash Dreamweaver FireWorks FrontPage LiveMotion Golive HTML/CSS 其它
网站开发 平面设计 程序设计
ASP JSP PHP CGI JavaScript VBScript XML/SOAP Web服务器 Photoshop PhotoImpact CorelDraw Illustrator Freehand 设计欣赏 其他 VB VC .NET C/C++ DELPHI JAVA

冀ICP备05019428号
Copyright © 2004-2008 电脑学习网 Inc.All rights reserved.
TEL:13832340607
QQ:39873155
E_Mail:goodsgy(#)hotmail.com   (把(#)替换成@)
MSN:goodsgy(#)hotmail.com   (把(#)替换成@)