获得本站免费赞助空间请点这里
返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
( S, H( d1 X* G1 Q3 I0 ~
$ S9 v, D6 m( W/ Q( N6 p  2、从以下网站下载新病毒:! V; K3 b) s3 H
  http://www.***.**/*.htm
- u" F$ a- i6 \; W4 h3 q' j* b  http://js.k***.**/**.asp) k  [+ p8 y* X
  http://js.k0****.**/**.asp
  t/ _6 D  q: H* |: u+ T, h6 K2 I  http://js.***.**/***.asp9 ^4 |9 d+ ?0 x" G. Z. \
  http://js.***.**/****.gif
% b7 l7 p. Q/ U# t2 m/ n% z  B. @# A/ Y% x: k2 x5 S, k, H
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。9 @% C4 k7 s6 ^, V' @0 _

% ?( E7 S1 X  C) V! J4 _  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。. F, r- o8 r; I$ D; c2 f

5 @: P1 s& ~9 n+ T% H" d  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播) R0 Q+ M% F$ w6 U
/ ~8 X' h) ~$ C; ~1 V
  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束% I- v" W% D& f; B4 F3 `2 H7 T
! q2 M7 M& f3 b6 n$ b( q7 V% o
  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
# L. z# h! L0 i+ t; j' N* N$ ?' D% F
  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
3 g8 D; Q, A5 ?
. C3 V! @# [& v) J! D  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。2 A% F3 P9 N' S7 o" {9 \' N' B
  ' z/ `1 q  h- H
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: