磁碟机
6 T0 J! g% @- \0 ?% r4 Q1 ]6 j1 Z% p
特征:是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒。
! R# x8 y1 F$ r
. F* I, u: M7 O3 G
危害:1)修改系统默认加载的DLL 列表项来实现DLL 注入。通过远程进程注入,并根据以下关键字关闭杀毒软件和病毒诊断等工具。
8 P* y, H% C" y4 I0 E
" K& K- a; f" n5 C& V9 j
2)修改注册表破坏文件夹选项的隐藏属性修改,使隐藏的文件无法被显示。
7 j @: \& n7 D8 P
4 M- M x+ H9 n K7 x8 W4 N 3)自动下载最新版本和其它的一些病毒木马到本地运行。
' x; _$ W! o# O$ X- x! l0 G. ~( S4 p- O" E; t7 c; N
4)不断删除注册表的关键键值来来破坏安全模式和杀毒软件和主动防御的服务, 使很多主动防御软件和实时监控无法再被开启。
7 l; p- j' p& w S4 @( h+ {7 e5 k8 C/ T! U( ^) Q
5)病毒并不主动添加启动项,而是通过重启重命名方式。这种方式自启动极为隐蔽,现有的安全工具很难检测出来。
* ^: j, q+ R! g. j0 v4 w
, M' d9 L6 N u
6)病毒会感染除SYSTEM32 目录外其它目录下的所有可执行文件,并且会感染压缩包内的文件。
% F/ b% ^- P2 B. g
3 m+ M: d+ ]* Y
专杀工具下载:
http://down.[url=http://www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer60.com]www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer60.com[/url]