返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
4 D$ U# Q! C$ q6 I& K8 @1 r4 _4 \) j. i8 R. r
  2、从以下网站下载新病毒:* a) h8 q2 @$ B5 m0 X6 |
  http://www.***.**/*.htm& X( g( K# B- w
  http://js.k***.**/**.asp
4 @$ F* [2 f% z. _5 q" x( a+ |  http://js.k0****.**/**.asp; R# }4 X: [$ J2 Z5 Q
  http://js.***.**/***.asp* Z, s+ {8 Q3 w3 E0 b5 p: p3 N  D. X
  http://js.***.**/****.gif7 m5 I( i  E1 r( s

! Z. O) \2 G; c# t7 @4 A. _! S/ j/ \  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。) t  L* t4 p  w0 f8 G6 X# `
; Z. `& D% J7 {! c7 M7 m. w; s
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。+ i  ]- s, V, E. v( |+ A3 u
5 t4 }; M- n3 n4 S3 Z' x
  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
$ O8 c- D, F, R! p
& `) {1 M! M% ^8 m. B5 S2 c- j  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
; H. K7 C; ^# F$ T# v8 O9 p& @  ]8 D) T
  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。5 {! s& ^4 R1 s% W

4 M4 G4 B5 w" W8 U4 w  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
* I% ~) D2 n) `) P& g6 s+ L8 t# `; ]  z- O  \1 F
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。$ m( u2 z. Y1 c& Y: z1 t/ T2 @+ m
  + Z5 y( ~9 r. r3 X! N
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: