返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。1 O1 [0 I" E* y- s3 L& J) x) D

4 [# R, G  R+ ~) W$ h: Z+ |  2、从以下网站下载新病毒:
! o  G& n6 X4 Q) q4 J0 L# c7 D2 w3 ^  http://www.***.**/*.htm( X! O' p4 M7 v: ]- R
  http://js.k***.**/**.asp7 U* j- n9 O- a; S6 c' C
  http://js.k0****.**/**.asp. z3 Q& B0 ^) V# H
  http://js.***.**/***.asp, g5 A! k- {9 [) O* l6 Z/ Q  n$ }
  http://js.***.**/****.gif
( R' U! g! s' o  S
. h% T5 y0 U& z* u/ U2 m  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。
7 m  Q3 h: N" @$ u7 J$ X4 F' f4 s* @0 m8 A
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
2 c& r. p1 Z& o4 b2 D  m
6 W  a, Y& I9 {: Y. q  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播& r* r7 w! Z% m7 c/ f
# R" \( H& J  M/ s
  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
6 f. B. g* V! |3 m- T( A" n5 J6 }: {) U9 C% ~: s
  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。6 l7 i2 k0 M+ l1 h3 v8 j
1 O: c3 J" r5 I
  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
5 o: ~* P$ P- t8 d) m
, |  t6 |/ X8 _$ I/ P2 h6 B  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。7 |7 n- [$ I$ K4 c$ d9 N
  9 H" U& n7 m( h% D8 D
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: