成人女人看片免费视频放人_亚洲色精品三区二区一区_欧美亚洲国产精品久久_成人无遮挡裸免费视频在线观看_97SE亚洲国产综合在线_精品久久久久久777米琪桃花_天天躁日日躁很很很躁_色噜噜狠狠一区二区三区果冻_国产免费久久精品国产传媒_67194成是人免费无码

磁碟機(jī)病毒木馬的查殺方法

發(fā)布:槐花村人 2008-03-17 14:29 閱讀:3960
  磁碟機(jī)木馬最近成為安全領(lǐng)域的熱門話題,據(jù)悉,進(jìn)入3月以來,“磁碟機(jī)”木馬作者已經(jīng)更新了數(shù)次,感染率和破壞力正逐步提高。 fX[6  {  
f.cQp&&]r  
  磁碟機(jī)木馬介紹 @<W^/D1#L  
<h7FS90S  
  “磁碟機(jī)”木馬也叫dummycom,該程序運(yùn)行后關(guān)閉并阻止360安全衛(wèi)士和卡巴、瑞星、金山、江民等安全類軟件的運(yùn)行,除此之外還會(huì)刪除系統(tǒng)中含有“360”字樣的文件。感染后,進(jìn)程中會(huì)多出smss.exe和lsass.exe進(jìn)程,使用任務(wù)管理器結(jié)束后會(huì)造成計(jì)算機(jī)重啟,并自動(dòng)下載大量的木馬到本地機(jī)器。 CYCG5)<9  
mtQlm5l  
  據(jù)分析,該木馬使用的關(guān)閉安全軟件的方法和以往不同,其通過發(fā)生一堆垃圾消息,導(dǎo)致安全程序的崩潰,連icesword(冰刃)也未能幸免。其在運(yùn)行后,會(huì)在 system32的Com 目錄下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在關(guān)機(jī)瞬間會(huì)寫一個(gè)文件到開始菜單的啟動(dòng)項(xiàng)中; Ws>2 S  
}co*%F{1  
  需要注意的是,該病毒使用極其惡毒的感染方式,感染除SYSTEM32 目錄外其它目錄下的所有可執(zhí)行文件(*.exe),導(dǎo)致文件被感染后無法使用且部分文件無法恢復(fù)。 Zg#VZg1 2  
3.^Tm+ C  
  感染磁碟機(jī)木馬后的癥狀: ?U;KwS]%  
(T]<  
  1、系統(tǒng)運(yùn)行緩慢、頻繁出現(xiàn)死機(jī)、藍(lán)屏、報(bào)錯(cuò)等現(xiàn)象; ]J%p&y+6  
  2、進(jìn)程中出現(xiàn)兩個(gè)lsass.exe和兩個(gè)smss.exe,且病毒進(jìn)程的用戶名是當(dāng)前登陸用戶名; 2/]74d8  
  3、殺毒軟件被破壞,無法正常開啟,多種安全輔助工具無法正常開啟; &/7D4!N]  
  4、系統(tǒng)時(shí)間被篡改; }&h* bim  
  5、病毒感染.exe文件導(dǎo)致其圖標(biāo)發(fā)生變化; Cm5:_K`;]  
  6、無法進(jìn)入安全模式; 6]*~!al?  
  7、隱藏文件無法顯示; h *JzJ0X  
  8、組策略被破壞。 Ct)l0J\XH  
`0qBuE_^h  
查殺磁碟機(jī)木馬 XA*sBf  
FNyr0!t,  
  
1、用改名大法將system32和dllcache目錄下的cmd.exe臨時(shí)改名為cm.dll(圖1),重啟系統(tǒng)看看。 ;F:~HrxT}  
  2、重啟系統(tǒng)后,檢查system32和dllcache目錄。發(fā)現(xiàn)改名后的cm.dll都在,但是,system32目錄下出現(xiàn)了一個(gè)怪怪的cmd.exe(見下圖)。這個(gè)cmd.exe的logo不同于正常的cmd.exe,該不會(huì)是病毒現(xiàn)從I386目錄里找來的吧?汗!估計(jì)這DD不能運(yùn)行。 v>&sb3I  
  3、不管這些,先看看病毒文件能否手工刪除(如果那個(gè)cmd.exe管用,NetApi000.sys即可加載,病毒已經(jīng)完整運(yùn)行了。病毒文件是刪不掉的)。 +9[/> JM  
jbU=D:|  
  結(jié)果:所有病毒文件被一一刪除了。 dmkd.aP4  
#r ;;d(  
  4、刪除system32目錄下那個(gè)異常的cmd.exe。將system32和dllcache目錄下的cm.dll改回cmd.exe。 ,py:e>+^t  
注:我的電腦只有一個(gè)分區(qū)。處理到這里,就完事了。多分區(qū)系統(tǒng),非系統(tǒng)分區(qū)還有病毒。這樣處理完后并不能徹底解決問題,還需用殺軟全盤殺毒。切記!
關(guān)鍵詞: 病毒木馬
分享到:

最新評(píng)論

我要發(fā)表 我要評(píng)論
限 50000 字節(jié)
關(guān)于我們
網(wǎng)站介紹
免責(zé)聲明
加入我們
贊助我們
服務(wù)項(xiàng)目
稿件投遞
廣告投放
人才招聘
團(tuán)購天下
幫助中心
新手入門
發(fā)帖回帖
充值VIP
其它功能
站內(nèi)工具
清除Cookies
無圖版
手機(jī)瀏覽
網(wǎng)站統(tǒng)計(jì)
交流方式
聯(lián)系郵箱:廣告合作 站務(wù)處理
微信公眾號(hào):opticsky 微信號(hào):cyqdesign
新浪微博:光行天下OPTICSKY
QQ號(hào):9652202
主辦方:成都光行天下科技有限公司
Copyright © 2005-2025 光行天下 蜀ICP備06003254號(hào)-1
泰顺县| 景洪市| 汉源县| 吴堡县| 石景山区| 西乌珠穆沁旗| 庄浪县| 临夏县| 抚宁县| 泸西县| 丰城市| 永春县| 凌源市| 闻喜县| 吴堡县| 聂拉木县| 马山县| 禄丰县| 平邑县| 开封市| 敦煌市| 湖北省| 黎川县| 宁晋县| 邯郸市| 西乌| 伊吾县| 钟山县| 平度市| 彭水| 班玛县| 和平区| 武平县| 罗山县| 安庆市| 长宁区| 威远县| 福海县| 宁南县| 佛学| 新巴尔虎右旗|