·站点首页 
·常用软件
·站内留言
 您现在的位置: 电脑天地 >> 站点首页 >> 网络生活 >> 网络安全 >> 正文  
  五招分辨磁碟机病毒         ★★★
五招分辨磁碟机病毒
[ 作者:net    转贴自:net    点击数:3128    更新时间:2008-03-24    文章录入:smart001
五招分辨磁碟机病毒:

  1、某些杀毒软件和安全软件无法运行,被强行关闭,或者打开后有被“分尸”的现象
 
    工具软件Sreng被磁碟机病毒破坏后 

  2、安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。

  3、无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。

  4、打开任务管理器,会发现两个lsass.exe和smss.exe进程

  5、使用Winrar可以发现如下病毒文件。

  %systemroot%\system32\com\lsass.exe

  %systemroot%\system32\com\smss.exe

  %systemroot%\system32\com\netcfg.dll

  %systemroot%\system32\com\netcfg.000

   “磁碟机”病毒技术分析概要

  该病毒使用了rootkits技术,可以从系统底层卸载杀毒软件的钩子,同时会释放自己的驱动,这样就会使杀毒软件的监控失效,无法查杀病毒。同时,病毒还会频繁查找杀毒软件的程序窗口,强行将其关闭。那些没有使用智能主动防御技术的杀毒软件,很容易被此病毒破坏无法运行。

  病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。这样,杀毒软件的很多功能将无法使用,如文件监控、注册表监控等。同时,病毒会在系统里释放smss.exe等病毒文件,实现进程保护,使杀毒软件很难彻底查杀。

  除了关闭杀毒软件之外,磁碟机病毒还会从http://**.c0mo.com、http://**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。
  • 上一篇文章: 安全保障!封杀木马病毒十大绝招

  • 下一篇文章: 瑞星发布误杀用户系统文件的解决方案
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
  • Haswell i7/i5处理器、8系…[6813]

  • Windows 8获得完整管理员权…[18430]

  • Windows 8 各版本区别[5313]

  • 用于Windows 7的Internet …[5586]

  • Microsoft Office 2013专业…[5647]

  •  
     最新5篇推荐文章
  • "保存"自动恢复"文件因Nor…[23397]

  • 10月21日微软最新OFFICE正…[10782]

  • 金九银十优惠多 笔记本打折…[7328]

  • 金九银十优惠多 笔记本打折…[7567]

  • 金九银十优惠多 笔记本打折…[7256]

  •  
     相 关 文 章
  • Haswell i7/i5处理器、8系…[6813]

  • Windows 8获得完整管理员权…[18430]

  • Windows 8 各版本区别[5313]

  • 用于Windows 7的Internet …[5586]

  • Microsoft Office 2013专业…[5647]


  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 
    版权所有 Copyright© 2002-2021 电脑天地        站长:Smart001        页面执行时间:140.63毫秒    粤ICP备10066699号