6 c; g0 ]' e/ r U- F4 H 该木马运行后,首先判断用户电脑是否安装有卡巴斯基,如发现安装则修改系统时间,修改注册表,使杀毒软件失效。释放ntfs.dll文件到c:\Windows\system32\drivers目录,并通过ntfs.dll创建一个线程,结束360safe.exe和360tray.exe进程,导致用户的360安全卫士无法正常打开。在杀毒软件和安全防护软件都失效的情况下,自动连接到其指定的恶意网站,下载大量盗号木马和其更新程序,以达到最终的窃取目的。 3 Y7 Q h! D5 U6 K1 o) q! @0 w+ P* b/ U
“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征,近期爆发的“机器狗变种update.exe”就是其变种之一。0 Z a, T: q4 A8 g a o
% I% ~5 `; o- j% l' x& } 由于木马程序是以偷窃帐号为目的,并不会破坏电脑系统,比病毒更加善于伪装,也因此危害更大,当用户发觉中了木马时,往往已经造成了虚拟资产和现实资产的损失。360安全专家称:要防止木马、病毒的侵害,用户需要提高防范意识。0 ?3 |/ h& I7 A( ] X
: g: t. R" u+ e1 q; {( T4 v; M
专家提醒,靠一款杀毒软件防护电脑安全的时代已经过去了,“杀毒软件+360安全卫士”的组合能更好的适应现下的安全环境;用户需提高防范意识,才能杜绝木马病毒的侵害。 ' l# H/ a1 }# J# Y+ ~4 X8 q2 y7 e# Q 8 r# Z% W+ B7 M* r ' k* N% i, j* l0 g$ J===================下面是重点啦===========================8 Y. f& w3 y8 J' K1 ?9 A/ m
, S. ~5 L: K: P5 K+ L【现象及危害】 : n1 ]4 T ~! d9 f; c8 U/ X 3 ?: a" @# z5 U. U6 C1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题0 t! M8 p* w% X0 S3 E! l
: W5 z! ?6 z! Y5 G: p* n! k! }; @( J. d
替换系统常见进程,让自身被自动执行的机率提高/ k5 B6 \# J5 o( X+ J! P1 y