获得本站免费赞助空间请点这里
返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
: t: L1 C1 {/ D4 v; A# h8 Y  K, h6 g$ k9 ]* `  E0 c: M( Z8 |
  2、从以下网站下载新病毒:# r% A) }5 r& B
  http://www.***.**/*.htm
$ u9 x; l6 q- t% J  http://js.k***.**/**.asp* l5 g3 Y; \; T: |  T3 E$ y9 \
  http://js.k0****.**/**.asp
( n" [5 P! b& n: @" e' b/ t8 E  http://js.***.**/***.asp
1 X. Y7 D- k/ s' B! G  http://js.***.**/****.gif
5 {& g  o! Z3 J' E: ?: S+ i0 r6 k( Z! g3 B( S) L1 p8 M
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。+ T' G2 O6 s* x$ U/ l
2 n" _, d: j1 r, f' V. K9 n
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。  P# k, b; K$ R6 ?9 _+ H" |5 l! i4 i

0 a& {- Q* W% Q- V$ D  T  t& |+ L  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
; T) s) t& {5 _( s8 A7 Z* b
6 i$ B4 i6 G3 p! U. t  T( N! u  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束: b0 k$ S$ [. q

! `; b8 H" S6 a1 M  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。) M- K" H+ G$ m! n

6 Y" j# T4 r& R) D! }  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
% R. }; ?5 d, Y8 W. P8 z: y- k8 A5 U* C4 x7 ^! f5 }+ a
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。
% n- r, G. k# d$ U: r& |  
1 |# {9 |  m; z: T: J. E8 r  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: