中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計算機(jī)技術(shù) > 網(wǎng)絡(luò)安全 > 手動清除磁碟機(jī)病毒木馬
與流氓的較量——清除autorun.inf 回到列表 磁碟機(jī)病毒十大罪行
 手動清除磁碟機(jī)病毒木馬

作者:佚名 時間: 2008-03-28 文檔類型:轉(zhuǎn)載 來自:

第 1 頁 手動清除磁碟機(jī)病毒木馬
第 2 頁 磁碟機(jī)病毒(worm.vcting)爆發(fā)癥狀

作者:一葉小舟

近日,一種專門入侵企業(yè)網(wǎng)絡(luò)并能強(qiáng)行關(guān)閉多種殺毒軟件的“磁碟機(jī)”病毒正在網(wǎng)絡(luò)中蔓延,很多公司、企業(yè)和學(xué)校都遭受了該病毒——“磁碟機(jī)”的入侵!按诺鷻C(jī)”病毒早在去年2月份就被截獲,但是近期變種頻繁,大有卷土重來之勢。該病毒運(yùn)行后,首先在被感染計算機(jī)的后臺實(shí)時監(jiān)控當(dāng)前系統(tǒng)所運(yùn)行的程序,一旦發(fā)現(xiàn)某些安全軟件的程序正在運(yùn)行,則強(qiáng)行將其關(guān)閉并退出,同時所有相關(guān)安全軟件的升級程序和安裝程序也將無法運(yùn)行。此外,該病毒還會導(dǎo)致被感染計算機(jī)系統(tǒng)出現(xiàn)藍(lán)屏、死機(jī)等現(xiàn)象,嚴(yán)重危害計算機(jī)的系統(tǒng)和數(shù)據(jù)安全。

中了磁碟機(jī)病毒后,它會在windows系統(tǒng)目錄下生成lsass.exe及smss.exe文件,并且修改系統(tǒng)時間為1980年,當(dāng)時這個病毒不是以下載器為目的的,自身也有較多BUG,入侵后,容易引起系統(tǒng)藍(lán)屏死機(jī)。以后的變種逐步吸收了AV終結(jié)者和機(jī)器狗的特性,對抗安全軟件的能力逐步增強(qiáng)。

磁碟機(jī)病毒至今已有多個變種,該病毒感染系統(tǒng)之后,會象螞蟻搬家一樣將更多木馬下載到本地運(yùn)行,以盜號木馬為主。同時,磁碟機(jī)病毒還會下載其它木馬下載器,比如AV終結(jié)者,中毒后的典型表現(xiàn)是眾多病毒木馬混合感染,其中下載的ARP病毒會對局域網(wǎng)產(chǎn)生嚴(yán)重影響。

磁碟機(jī)病毒的典型破壞表現(xiàn)

  1. 注冊全局HOOK,掃描含有常用安全軟件關(guān)鍵字的程序窗口,發(fā)送大量消息,致使安全軟件崩潰
  2. 破壞文件夾選項,使用戶不能查看隱藏文件
  3. 刪除注冊表中關(guān)于安全模式的值,防止啟動到安全模式
  4. 創(chuàng)建驅(qū)動,保護(hù)自身。該驅(qū)動可實(shí)現(xiàn)開機(jī)刪除自身,關(guān)機(jī)創(chuàng)建延遲重啟的項目實(shí)現(xiàn)自動加載。
  5. 修改注冊表,令組策略中的軟件限制策略不可用。
  6. 不停掃描并刪除安全軟件的注冊鍵值,防止安全軟件開機(jī)啟動。
  7. 在各磁盤創(chuàng)建autorun.inf和pagefile.pif,利用雙擊磁盤或插入移動設(shè)備時自動運(yùn)行功能傳播。
  8. 將注冊表的整個 RUN 項及其子鍵全部刪除,阻止安全軟件自動加載
  9. 釋放多個病毒執(zhí)行程序,完成更多任務(wù)
  10. 病毒通過重啟重命名方式加載,位于注冊表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。
  11. 感染除system32目錄外的其它EXE文件(病毒感染行為不斷進(jìn)化,從感染其它分區(qū)到感染系統(tǒng)分區(qū)),最特別的是病毒還會解包RAR文件,感染其中的EXE之后,再打包成RAR。
  12. 下載大量木馬到本地運(yùn)行,用戶最終受損情況,決定于這些木馬的行為。
本文鏈接:http://m.95time.cn/computer/server/2008/5583.asp 

出處:
責(zé)任編輯:bluehearts

上一頁 手動清除磁碟機(jī)病毒木馬 下一頁

◎進(jìn)入論壇計算機(jī)技術(shù)版塊參加討論

相關(guān)文章 更多相關(guān)鏈接
與流氓的較量——清除autorun.inf
磁碟機(jī)病毒十大罪行
全面認(rèn)識磁碟機(jī)病毒的前世今生
Linux系統(tǒng)清除Grub的幾種方法
清除浮動的最優(yōu)方法
作者文章 更多作者文章
進(jìn)入XP系統(tǒng)后出現(xiàn)假死機(jī)的解決
如何讓路由器擺脫安全困擾
攝日——讓我們懷揣太陽
導(dǎo)致瀏覽器資源占用高的網(wǎng)頁黑手
一起回味經(jīng)典老體育宣傳畫
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗(yàn) UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大!熬•自然”設(shè)計大賽開啟
國際體驗(yàn)設(shè)計大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實(shí)用小技巧十則
關(guān)于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒
>> 分頁 首頁 前頁 后頁 尾頁 頁次:2/21個記錄/頁 轉(zhuǎn)到 頁 共2個記錄

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計》
犀利開發(fā)—jQuery內(nèi)核詳解與實(shí)踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2