专门破解还原卡的新病毒——机器狗的防范
系统安装了还原卡,应该是不易感染病毒了吧,但据最新消息报道,目前又出现了一种能够破解还原卡的病毒,机器狗!此病毒专门破坏那些安装了还原卡的网吧、学校机房的pc,对待此种病毒,建议pc用户以预防为主,安装还原卡的机器就定期对机器升级补丁后进行备份,因为在备份中如果系统存在漏洞,即使恢复了备份,仍然会重新感染此病毒,同时浏览网页、下载文件时应打开杀毒软件及防火墙的实时监控,把病毒阻碍于系统门外。
“机器狗”病毒运行后,会在%WinDir%\System32\drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/ 、http://www.h***.biz/ 、http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。此外,该病毒还会随ARP病毒传播,因此对局域网破坏性极大。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点