获得本站免费赞助空间请点这里
返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。" |$ [+ @; N. C; _3 M

8 S. E: Q5 s4 l  2、从以下网站下载新病毒:
, d' |7 L5 S7 _% u2 I+ I  http://www.***.**/*.htm/ Q: s- y6 z/ h( F. u
  http://js.k***.**/**.asp4 J- x8 v  z5 E% S: j  Y/ b. j
  http://js.k0****.**/**.asp& E: E" t# i# b; U5 f
  http://js.***.**/***.asp  J. N' X1 i- V6 g# i
  http://js.***.**/****.gif4 ~6 x  ~9 _1 b9 ~- I) G

' A% ?, ]3 t+ I$ h9 D* n) D  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。0 Q  P* Q$ E6 f# r( Y

8 U: g6 w# k# |% w  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。* s- B. f3 t& Y3 w) A- s
) V) b7 J9 a, L9 K; q/ \- l$ \8 a
  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播& P0 w1 D& C( H, [
, b: ~& H7 ?5 J" m0 A
  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束+ X* o1 T. f9 ~1 p' k

# X* @! v* X" t$ j$ B0 b6 W  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。! w+ l. `; g! s3 o
  i( \" y' q( [4 F: l
  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。+ v/ K5 m+ u: t" G: {3 [
, Y' C2 x6 n8 D5 Y) M! }
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。' L% `0 e9 n$ N6 E
  
4 [6 a  O* s$ i/ y  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: