返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
: _, j" X0 s; e* O4 M" F8 t1 x' w  p2 f9 G+ G, w: U
  2、从以下网站下载新病毒:% J7 E/ t2 ]3 Q  Y/ P; A
  http://www.***.**/*.htm% A( o- ?, Q7 t4 g
  http://js.k***.**/**.asp
, Y6 S4 H9 ~) E7 ]  http://js.k0****.**/**.asp& g  i+ Y$ z+ ]
  http://js.***.**/***.asp4 ~6 L  i6 r+ X5 b
  http://js.***.**/****.gif
) L1 l: U; o  K7 s* M- u) ]
- ~9 a% ~: z  d! T  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。  r+ H! K+ H+ T7 ]( `7 S7 J

7 K* ?8 g6 Y0 f' ?* [% D+ X  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
# B% o0 w  u: q# a& W& `3 T; a: x2 }, f+ n6 a
  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
8 l& R  ~# C, ]4 B5 I4 \
4 Z. w5 u* O+ q  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束$ M5 {8 A/ `: F6 r; a+ u( }

& N4 T+ {4 S4 t# M% h* m: a  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。5 z+ s6 n% m. X4 C1 t  l- `

" ]2 `2 G* [- Q/ p. r8 g  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
; |* B3 Q! p5 d) E2 |' K) D' U3 s; v: u
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。/ w: i; {: ]2 P. v/ ?1 \
  
3 i& m1 M- z5 \" ^5 x( X  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: