繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 安全动态 >> 一周酷软回顾 全线狙杀磁碟机病毒

一周酷软回顾 全线狙杀磁碟机病毒

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
关键字:奇虎360

  磁碟机病毒近阶段开始泛滥,是近来传播最迅速,变种最快,破坏力最强的病毒。磁碟机病毒感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。

  病毒在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。病毒执行后,会删除病毒主体文件。病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。还会对局域网发起ARP攻击,并篡改下载链接为病毒链接,下载大量木马病毒或弹出钓鱼网站。

  目前各反病毒厂商以及一些安全辅助工具都推出了对应的磁碟机病毒专杀工具:

  江民磁碟机专杀:能够修复病毒破坏的注册表项(安全模式、Run启动项、文件夹选项),删除其它残留病毒文件,清除修复被感染的可执行程序和网页文件中的病毒代码。以及利用HOSTS文件屏蔽病毒的部分恶意网址。此外,专杀工具自身的校验模块,能防止受ARP病毒和磁碟机病毒程序的干扰。

  

  江民磁碟机专杀主界面

  360磁碟机病毒专杀工具:能全面查杀磁碟机病毒及最新变种、并且可以完美修复被感染后的文件。同时提供了免疫功能,能一定程度上防止磁碟机病毒入侵。

  金山机器狗/磁碟机/AV终结者专杀工具:其6.0版本开始支持对磁碟机样本的查杀。

  瑞星DiskGen家族专杀工具:只能查杀内存和独立文件,不能查杀复合文档中的病毒,比如邮箱或者压缩文件,杀毒结束后如果发现病毒请重新启动电脑。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/36111.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
360完成平台化蜕变 周鸿祎反流氓软件引资大戏将演
奇虎3.6亿豪赌杀毒能否改变市场格局
360安全卫士或将展开收购整合技术
木马撑起“黑色保护伞” 病毒进化迅猛
 

最新文章

更多

· 拒绝忽悠 揭秘欺骗人的六...
· 层层深入 解密网络本地"...
· 赤裸特工F.B.I艳照:自我...
· 赤裸特工F.B.I能在人们心...
· 赤裸特工F.B.I艳照门 徘...
· 招谁惹谁了 赤裸特工F.B...
· 解读艳照 赤裸特工接陈冠...
· 部署网络防火墙策略十六...
· 数据安全不利 数据擦除服...
· 趋势科技稳坐安全内容管...

热点文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...
· 赤裸特工F.B.I艳照:自我...
· 木马撑起“黑色保护伞”...
· 360安全卫士或将展开收购...
· 一周酷软回顾 全线狙杀磁...
· 奇虎3.6亿豪赌杀毒能否改...
· 360完成平台化蜕变 周鸿...
· 杀毒软件厂商短期内难以...
· 360ARP防火墙v2.0.0.100...

其它推荐