发新话题
打印

磁碟机病毒

磁碟机病毒

磁碟机
6 T0 J! g% @- \0 ?% r4 Q1 ]6 j1 Z% p
  特征:是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒。! R# x8 y1 F$ r
. F* I, u: M7 O3 G
  危害:1)修改系统默认加载的DLL 列表项来实现DLL 注入。通过远程进程注入,并根据以下关键字关闭杀毒软件和病毒诊断等工具。8 P* y, H% C" y4 I0 E
" K& K- a; f" n5 C& V9 j
  2)修改注册表破坏文件夹选项的隐藏属性修改,使隐藏的文件无法被显示。
7 j  @: \& n7 D8 P
4 M- M  x+ H9 n  K7 x8 W4 N  3)自动下载最新版本和其它的一些病毒木马到本地运行。
' x; _$ W! o# O$ X- x! l0 G. ~( S4 p- O" E; t7 c; N
  4)不断删除注册表的关键键值来来破坏安全模式和杀毒软件和主动防御的服务, 使很多主动防御软件和实时监控无法再被开启。
7 l; p- j' p& w  S4 @( h+ {7 e5 k8 C/ T! U( ^) Q
  5)病毒并不主动添加启动项,而是通过重启重命名方式。这种方式自启动极为隐蔽,现有的安全工具很难检测出来。* ^: j, q+ R! g. j0 v4 w
, M' d9 L6 N  u
  6)病毒会感染除SYSTEM32 目录外其它目录下的所有可执行文件,并且会感染压缩包内的文件。% F/ b% ^- P2 B. g
3 m+ M: d+ ]* Y
  专杀工具下载:http://down.[url=http://www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer60.com]www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer60.com[/url]

TOP

磁碟机病毒(Dummycom)专杀工具

磁碟机病毒(Dummycom)简介:
' ^' x& K/ d9 b4 w; ^) }; G) _- D+ j8 c9 i/ N+ ?& ?
近日,360安全中心截获了一款新的木马病毒,命名为“磁碟机Dummycom”,该木马病毒通过U盘、ARP攻击及网页漏洞等多种方式传播,并会在计算机中的文件反复感染。属于需进行紧急处理的恶性木马病毒,360安全中心独家发布专杀工具(点击这里立刻下载),请广大用户及时下载进行查杀。 ) p3 [' R! Q0 X0 J* m: E* G' |  ]' o7 w
" v/ k7 t% q. @/ Y' B
$ }5 d: a2 Q% B
磁碟机病毒(Dummycom)专杀工具  下载$ V! Q; @3 Q2 K" c  `' g; c

5 L* Y9 R; F4 J% j[ 本帖最后由 深度2007 于 2008-3-29 09:35 编辑 ]
星星电脑技术论坛:www.net666.cn

欢迎光临

TOP

发新话题
手机号码所在地查询:
Google
IP地址: