返回列表 发帖

【技巧】小心“机器狗木马”破坏电脑系统(附查杀)

  两款木马正在大规模传播:机器狗变种update.exe和ati2evxx.exeU盘病毒变种。专家称这两款木马均采用“先袭警,后作案”的方式进行传播,用户如果发现机器内的360安全卫士无法正常运行,请尽快下载360的修复工具,彻底清除机器内的木马程序并修复360安全卫士。) k# |9 T" d2 ^6 |

% T, d/ F# a* H  该木马运行后,首先判断用户电脑是否安装有卡巴斯基,如发现安装则修改系统时间,修改注册表,使杀毒软件失效。释放ntfs.dll文件到c:\Windows\system32\drivers目录,并通过ntfs.dll创建一个线程,结束360safe.exe和360tray.exe进程,导致用户的360安全卫士无法正常打开。在杀毒软件和安全防护软件都失效的情况下,自动连接到其指定的恶意网站,下载大量盗号木马和其更新程序,以达到最终的窃取目的。
2 K( ]6 p7 P0 Q. p" T! L
0 P6 Y5 j/ ]# x+ q5 Z* f$ W  “机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征,近期爆发的“机器狗变种update.exe”就是其变种之一。
4 m3 c. W- g5 e' @8 A9 ~% D9 h/ ~" ^9 `$ H, q
  由于木马程序是以偷窃帐号为目的,并不会破坏电脑系统,比病毒更加善于伪装,也因此危害更大,当用户发觉中了木马时,往往已经造成了虚拟资产和现实资产的损失。360安全专家称:要防止木马、病毒的侵害,用户需要提高防范意识。3 M; z( s5 [. H8 B- `

4 y! f& q* e4 |- s7 Q  E  专家提醒,靠一款杀毒软件防护电脑安全的时代已经过去了,“杀毒软件+360安全卫士”的组合能更好的适应现下的安全环境;用户需提高防范意识,才能杜绝木马病毒的侵害。
7 Q- f4 C- b$ w7 G6 A, q9 i9 b; l
& t( p* `/ X  Q2 s+ k
9 B& H5 ^$ \, F* a: ?) U: K+ P3 P' j' \4 M/ t. P: N
===================下面是重点啦===========================2 R* A* ]/ u& |' c7 k  T4 h

8 b- q6 {6 A# F# N' I【现象及危害】
- D* y! M. T- A% w6 f
) r) ~+ u' Z- U4 S2 U: s9 Z; A1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题
- u" d- e  z3 h; w% q* W9 w5 ~" k- G9 @8 ^* S, q
替换系统常见进程,让自身被自动执行的机率提高
0 C+ t) k3 y% f
  G& X* j! h" \' `3 U- I采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失
5 w' f5 ~. g0 h6 h1 f% g! \3 |4 ]& r
采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态
) v0 g$ n9 A4 C
& Q' W5 }, F  o$ B" [8 D8 O% f8 i0 D& v  J% K3 @
2 到指定的网站后台下载盗号木马并执行
. V$ u) S/ J) j8 ~
3 t( ~( l% G+ |3 ^. r会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马
: o( E2 y% R) e7 _9 X+ `& L9 d( I, t. \1 N( Z
3 关闭安全类软件
* u: g8 j' A( j+ a6 B1 Z8 p
# N" ]+ r" ~; }6 F3 f+ b! Q* w如360安全卫士及360系列工具
: K3 ]; C0 r# j9 K/ K( E
' }* c" x9 _5 R; P: Y) z/ N* m( S/ t" k1 G1 g! f+ S
! V# g8 l4 p/ C; b7 O* g& B
【感染途径】
6 t* \( m8 S+ C  Q7 I; Z/ ?" S
3 Y" A$ y: H! J: i2 A; U1 网页挂马+ I/ E; ?- K* W4 P% H# }6 O
. V  q6 B; U, v% z* Z
2 第三方软件漏洞5 _' {) T2 E# o* f
; q; d3 o( S) S9 Y# R
【查杀方法】
7 B& T/ ?" E3 R8 S# M) V3 Z0 e
: O8 _7 q; ^; K8 y+ @# S1 查杀方法
# m; _6 R/ Y' ^3 I' S8 D. }/ }* I
360安全卫士最新版本会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常1 |7 H3 s) x& F8 S9 R4 _

+ q- A, |" b8 C+ E如果360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复& e; u6 v% ?( p% f
% s3 G2 u5 j7 M. H3 W4 _% o& o$ o
2 人工简单检测方式
" v/ m; x' U. ]3 W+ M" ]+ s; c/ P0 }" @" [% T' s8 |, }
安全类软件是否无法开启: f1 U! p3 u5 Q! W5 [6 p

* S9 {) ]$ c+ Z9 ^* r检查以上提到系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒
; ?) Y4 x1 ~' Q; z- n' g9 |4 x4 z3 V3 A( v, ]8 R/ J* O& V7 m/ O
360安全卫士 年底与您一起“打狗”。
3 g9 O( ~$ q9 t( E4 w3 @, @8 R" i1 u4 I6 K, b
快来参加“打狗”活动
* Q" m4 [' Y6 k( `- a( \8 }+ H4 X, r8 y
专杀及机器狗免疫工具下载:
4 G2 k; D1 V5 S; z9 k  R6 z* ]) W3 ^* D( @4 ^* T
http://dl.360safe.com/killer_rodog.exe

返回列表
【捌玖网络】已经运行: