返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
; l1 ?, q0 X; J) u
2 a2 t( o/ c$ c9 X% T8 T! Q7 o7 N/ ]  2、从以下网站下载新病毒:4 a7 A, [5 K- `; d
  http://www.***.**/*.htm
/ \2 g3 L5 w& F+ ^/ g: s  http://js.k***.**/**.asp
; y. D3 i! u; Z  http://js.k0****.**/**.asp9 J' v+ N! A, I" M3 A
  http://js.***.**/***.asp
7 I6 g% l7 c7 ^. Y0 C! J  http://js.***.**/****.gif& d! R# w6 p! I0 X5 ^
8 j! U; j/ M, t1 ~; h! _( [% q) _
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。
# j- h9 N8 s2 x4 F! m1 v' z4 m" h% C5 Z
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。3 K( \3 z2 C2 e- E
, ?  ~9 }& h  [+ W5 F" T
  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
6 u/ g- b* \6 `* D* V; q& l" ~* m8 w9 S, Q- A9 t
  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
0 X8 M4 [" _0 H" c5 x1 l  t3 ], e. ^4 S1 d$ |3 g& X+ b
  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
9 s' x9 W4 m0 P. Y9 O8 r
; \; K+ v' u7 l5 t6 `  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
; g/ U& \& Q" Y. h0 E8 |1 p
7 U% |/ k; O: [. b1 u; @  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。0 q" y7 e# v' t+ p& C# F# E
  
( O, Q; L& l& M6 ]( h  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: