pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
绞杀磁碟机病毒 捍卫系统安全
作者:本站综合    来源:www.pchwz.com    更新时间:2008年03月19日

绞杀磁碟机病毒  捍卫系统安全
 

  对于人电脑用户来说,一切破坏系统的病毒,我们都应该采取强力措施,以捍卫系统的安全,不能像少数PC用户那样,即使电脑已经成了一个木马、病毒的老窝,也无动于衷,只要系统还能运行,仍然在使用,在这种情况下,你的任何数据都无安全可言了。磁碟机木马最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。

  磁碟机木马介绍:

  “磁碟机”木马也叫dummycom,该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的木马到本地机器。

  据分析,该木马使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;

  需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32 目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。

  感染磁碟机木马后的症状:

  1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
  2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
  3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
  4、系统时间被篡改;
  5、病毒感染.exe文件导致其图标发生变化;
  6、无法进入安全模式;
  7、隐藏文件无法显示;
  8、组策略被破坏。

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:三年不用重装系统      下一篇新型恶意软件的影响及防范
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除