返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
$ q+ y  h6 K4 K; Z8 N) W4 G
. X& n$ s  N1 h& U  2、从以下网站下载新病毒:
% Y- D8 I6 T8 x+ M  http://www.***.**/*.htm% n; p0 V9 {. u( l2 a
  http://js.k***.**/**.asp
' s5 B& U6 L# t- o+ a. R7 D* {  http://js.k0****.**/**.asp
2 P7 z" N' G2 l8 F  http://js.***.**/***.asp# u" ?% c7 W% w1 l4 W) s
  http://js.***.**/****.gif, m; D4 T) V7 ]; A/ c+ }4 E8 \* [

- E, x+ O' |6 i  l  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。
7 I) y" c! W" h& r0 _5 @9 g( n+ ?' E% T* y7 f9 W
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。7 b) Z& H- I! |/ H/ Z5 p

, J5 ?& p/ @6 i- t$ y* V  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播. c4 R8 g$ e7 O+ k, G! b5 e$ h

9 ~6 B  D  f( R8 _  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
! [1 M) f/ r- i  d3 l% F1 i: Y
7 O1 Q  F/ ~, g1 g: G; G4 T  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。5 k2 h; ~4 i8 q( v; u* ^

8 C- B; ?1 j! S1 ~! ^3 T  L: `: a$ }0 Q  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
* D+ C& P. N+ e: Z0 F4 L6 p( P! }" b$ M9 J- A# }. J+ @
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。
. y; C7 ]6 j7 w/ T  : P7 r; W" F& b% H3 y
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: