先说一下该病毒的相关技术分析;
' D% S) s; ^9 n3 {8 F. O. D" T! u4 |2 o
病毒名称:Trojan/Agent.pgz
) ]2 s/ g$ g: n E' S' C
中 文 名:机器狗
2 s3 o r2 }9 e1 v5 O 病毒类型:木马
( v! ?( h4 q8 Z6 Q6 I' l
危害等级:★★★
& s9 P4 E- s" m5 l& e
影响平台:Win 9X/ME/NT/2000/XP/2003
& Z! u C/ o6 ^3 z4 h0 u
病毒运行特征:
8 R, k7 ~0 z0 J, T* e4 @
“机器狗”病毒运行后,会在%WinDir%\System32\drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和多个应用软件漏洞,从
http://xx.exiao***.com/ 、
http://www.h***.biz/ 、
http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。机器狗木马图:
& l# n! l' m/ x该病毒还会随着ARP病毒传播,因此对局域网杀伤性极大。如何防范或是判断自已的电脑是否感染上此病毒呢?我们可打开%WinDir%\System32\drivers,在目录下查找是否有一个名为pcihdd.sys的驱动程序,如果没有查到话,可以说自已的电脑还没有感染上该病毒。
. g, o+ Y( g6 J; N6 s; b
. l( Q/ w9 H9 v/ f& e对于未感染上此病毒的用户来说应如何防范是一件头等大事,对于未感染上此病毒并未安装江民KV2008杀毒软件的用户来说,可以通过下载“机器狗”病毒免疫程序对电脑进行免疫,避免遭受机器狗病毒的侵害。江民机器狗病毒免疫程序下载:
$ d; y6 P- l6 R- g
7 y# L ?# y. V1 B6 R- D; X% p 对于未感染上此病毒并且安装了江民KV2008杀毒软件的用户来说,首先江民杀毒设置程序中的漏洞检查应设置为自动检查,如图二:
& u7 O/ @2 y8 v) \) m
- M$ l. z2 O e5 C8 y$ C+ l/ {( {% h: I
其升级设置可采取自动升级方式,检测到更新后即时升级。
) x. v" [( r1 |9 ]$ {
! ^( r" |, D' i, ~$ i8 D( ?
联入互联网时可确保打开“网页监控”、“邮件监控”功能
3 _2 {, k% R3 X. {
! k! ^( A! i# |$ O$ u
最后,在“设置”的“保护密码”中勾选“受保护的操作”中的“移动设备存储”,
5 M3 C+ I/ r$ G
9 G- U7 T/ V( L- { p6 ]以后对任何移动设备存储器的操作前都必须输入保护密码后才能对其进行操作了。
5 t! w& _6 x# g9 b$ q# N/ `
: @" h; Z$ C9 F) W! m7 ^2 g最重要的是在登录网游账号、网络银行账户时应采用软键盘输入账号及密码。在这里举中国银行个人网上银行和QQ的例子。
2 y: l+ m! `; [
% { G0 T9 D2 f; |* L$ ?( b% E6 {3 }
