返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。- {4 H' K: p6 V5 h7 ~! J7 r

: B! |! E" K5 P% w+ i- @, k# p4 Q  2、从以下网站下载新病毒:
$ Q: `0 s4 T. n2 P- F5 k% {5 e+ B  http://www.***.**/*.htm" ]$ j0 ]+ J* F1 E' [
  http://js.k***.**/**.asp
" X8 t: p1 K6 p  http://js.k0****.**/**.asp
  \0 r. A/ T3 y7 i: F( t  http://js.***.**/***.asp! C# }% s9 ]. \) K
  http://js.***.**/****.gif5 t* {8 A$ ]2 G3 |, ~- N# B5 {' U
$ h6 P0 m# W8 e9 y
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。/ \& q" Z( P4 `5 Y
8 S5 c2 a9 v1 o4 p) @
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。" _6 T% `- n( s9 j; `6 E( m& ]9 V
7 ^3 u- w4 h( Y
  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
* a7 D5 ^  p, F, {: M4 c( p5 E9 B1 D. d7 E. I1 i
  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束5 [+ _& e/ P# q9 G* h% ^

3 U/ y# A5 ~% q/ p! o1 D0 u8 R  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。+ X6 U/ i8 k6 }8 [, l, ~8 z

8 P1 x- Q+ y  c, ~+ R8 w' `  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。# G( c3 k% c- A4 G

1 [' {( a* D, ]3 F$ B$ u. b  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。+ L) L. j7 i3 N. z
  , ^! ]; I' x8 }9 E/ y8 M' m
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: