获得本站免费赞助空间请点这里
返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
* @/ \* S# n; s. }- j- G0 x: e8 k
  2、从以下网站下载新病毒:5 r' u2 A# ]# t- s
  http://www.***.**/*.htm; k: a# c, v* p4 g
  http://js.k***.**/**.asp
& |& ^* y' C0 f" \, @  http://js.k0****.**/**.asp+ k' f; {$ _% z6 W6 M4 Z$ a
  http://js.***.**/***.asp( e  w; `+ C: O
  http://js.***.**/****.gif
  [  Q5 d; K6 c+ j9 N# U3 z4 i6 J. O  z( z$ J8 }# P* X# u
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。7 p( }% P5 L6 m; `+ \
8 z" }6 u7 Y$ @: j+ x
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
: p& p: t( M* c. z0 A; k, V( s9 ?
) E9 ]" i4 q4 D1 v  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播- r; q5 |) z4 u1 Q% h
9 w  t" t7 g3 E# k
  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
. ?7 G! H  S  P4 ~3 F# X
; p0 i) P5 Y  u* w7 ?" V  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。. A" g9 q; N) O$ T/ @! x$ ?% \

0 i6 n& L5 M8 i8 M0 c) P  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。/ h0 R( T, {; ]  a
; S. U& j- Q' d& s' h' G/ B9 g
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。! A5 @" H4 k0 I! L4 N
  ' v+ g6 `# N0 `/ W+ n7 E
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: