获得本站免费赞助空间请点这里
返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
9 _7 ]' s, e) S3 ?! w/ l  ^  b
  2、从以下网站下载新病毒:1 v1 `$ x% d1 ^' G2 D, E) o( q
  http://www.***.**/*.htm
/ Q# j5 G- N: n3 p  http://js.k***.**/**.asp! q. j- }# Z9 q  S- }" p! u
  http://js.k0****.**/**.asp
! ~% O. n$ R4 r: S  http://js.***.**/***.asp: f/ Y/ N* S  B/ R
  http://js.***.**/****.gif* B8 B: a1 c* h6 X' ]1 ]6 _
5 K) |! J3 [! o
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。4 j" ~  U: \0 e) B' A8 _9 k' i

  y$ a8 i3 l" R- o7 i6 S2 W' z  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
3 j8 q, }& d1 W( [& R: `$ [& X
3 C- Z6 n2 _, a) A0 K+ q% F  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
7 L' e, M$ y1 P7 s) x9 C4 ^
) d7 p. h9 ]: @& D2 f( Z4 h5 i& j  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束7 k, T: y6 ^8 `! a6 w9 J0 x9 @; T

! \8 a$ \: Q7 F) e2 b# g/ X  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
) D* P2 @# `+ j8 r1 v0 _9 j
' ^8 S8 t4 R) A6 F  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。2 J$ Y- v9 q% @4 q- S6 h( \8 h

8 C3 A* ?8 H1 f: }: j  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。" b8 c  {" k1 ^
  
; q( h1 {9 ~: o9 C8 ]2 E  a  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: