繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 病毒防治 >> 列举磁碟机病毒十大罪行

列举磁碟机病毒十大罪行

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
“磁碟机”病毒侵入我们的计算机后到底都做了些什么?

1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。

2、从以下网站下载新病毒

http://www.***.**/*.htm
http://js.k***.**/**.asp
http://js.k0****.**/**.asp
http://js.***.**/***.asp
http://js.***.**/****.gif

3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。

4、搜索窗口字符,强行关闭杀毒软件和专杀工具。

5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播。

6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束。

7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。

8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。

9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。

10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。


点击收藏到

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0407/35606.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
实录:反病毒工程师应急突发病毒
磁碟机根本没死 何来复燃
磁碟机继续作案 不能放松警惕
磁碟机(Worm.Win32.Diskgen)
感染磁碟机16位图标变马赛克
保持警惕 小心磁碟机卷土重来
磁碟机病毒背后是一个病毒制造团伙
警惕磁碟机病毒卷土重来
磁碟机病毒详尽分析报告
 

最新文章

更多

· 实录:反病毒工程师应急...
· 磁碟机根本没死 何来复燃
· 玛格尼亚、怕米木马变种来袭
· 警惕重写器变种M Rootki...
· 大水牛下载者手工清除的方法
· 警惕"VB木马点击器变种"
· 新蠕虫利用Skype等IM工具...
· DNS变色龙木马家族又出新...
· 梅勒斯变种KG与其它木马结合
· 五大注意事项防止系统重...

热点文章

更多

· 实录:反病毒工程师应急...
· 磁碟机根本没死 何来复燃
· 网游盗号谁之责 权益保护...
· 利用QQLive 新型QQ尾巴病...
· 列举磁碟机病毒十大罪行
· 磁碟机病毒详尽分析报告
· 千足虫感染EXE和ZIP等文件
· 在局域网架设NOD32升级服...
· 瑞星“贴身安全百城行”...
· nod32升级服务器地址

其它推荐