首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳

磁碟机病毒木马猖獗 教你应对方法

2008-3-15 10:52:00 文/收集整理 出处:IT.com.cn(IT世界网)

  磁碟机木马最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。

  磁碟机木马介绍:

  “磁碟机”木马也叫dummycom,该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的木马到本地机器。

  据分析,该木马使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;

  需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32 目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。

  感染磁碟机木马后的症状:

  
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
  2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
  3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
  4、系统时间被篡改;
  5、病毒感染.exe文件导致其图标发生变化;
  6、无法进入安全模式;
  7、隐藏文件无法显示;
  8、组策略被破坏。

  点下一页查看磁碟机杀查方法:

·视频教程中心
·Photoshop远程视频
·Dreamweaver8
·Photoshop CS3
·3DS MAX 8视频教程
·Flash Action Script
·数码照片处理大全
最新教程>>>
·PS绘制郑州商业银行标志(四合集)
·Photoshop CS2绘制东风雪铁龙车标(八合集)
·Photoshop CS2绘制宝马车标 共十集
·MAYA高级角色建模视频教程专题
·Photoshop CS3视频教程:Vista壁纸自己做
·视频教程 Photoshop超超级去水印法
·Dreamweaver视频教程-制作网站三大原则
·AutoCAD 2007中文版标准视频教程—初识三维部
·学院频道热门文章
·"2007我的装机软件包"半程总结 做软件要专注!
·手把手安装Vista SP1 RC全记录
·Photoshop合成教程:蓝天白云变身
·实例教程 Photoshop把真人转手绘效果
·调出真色彩!Photoshop曲线工具简明教程
·在线做笔记实用又新奇 十五大笔记网站推荐
·小巧、干净!国产极速浏览器试用手记
·七大亮点 暴风影音3抢先体验
·学院专题
· 我的暗房:数码照片处理软件合集
·非主流照片处理全集 Photoshop美容调色
·精彩大片提前爽 07年底大片全欣赏
·炫夏桌面 高清晰壁纸集中下载
·小编们的软件聚宝盆 连载中……
·今日推荐
·高性能集成主板是影响低价显卡市场?
·豪门新贵横空出 华硕X38芯片组主板系列
·移动时尚新地标 诺基亚上海旗舰店开业
·华南总店3周年庆-IT世界网AGF赛车广州路演
·第5届中国国际网络文化博览会现场直击
2006 经营许可证编号: 粤B2-20050807