获得本站免费赞助空间请点这里
返回列表 发帖

十大现象:了解“磁碟机”病毒会做什么

  1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。& L1 \1 d/ |/ }  R2 y+ N3 Y  {
4 `. c9 v$ K  }$ a( _5 F3 l4 g
  2、从以下网站下载新病毒:, H3 [3 E- p0 f- `% b. D9 ^4 @
  http://www.***.**/*.htm0 H) R' a1 u$ N% H
  http://js.k***.**/**.asp" N4 D( y- a' p) r
  http://js.k0****.**/**.asp, l( H7 B+ J8 W: I2 t, U
  http://js.***.**/***.asp+ v1 X9 s9 t% [2 O" f- ]
  http://js.***.**/****.gif% k9 M# I# J# L* e; ]2 k( ^
: l3 j) b1 ~+ H" z+ o& K
  3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。; c. @0 d, ~, q1 r1 _
6 O$ r' ?' z" ]% g0 I4 }! w
  4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
/ s2 C0 _/ `* M& ]' x: ~! `
+ i7 O6 X" Y" |# A) O" r  5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
2 K, H  i# B' _& z3 g$ a4 W
* D9 X' L! Y, X1 z" O3 ]& B# n  6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
" E/ A' I( m" O, A) Y: W7 c& ^* @# z, g" t
  7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
+ |. l# m1 j  i1 n" t  B/ G* P1 W9 `5 g. g( j: m9 }
  8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。) L8 k* e4 j5 S6 W: D
, U) x4 }( c0 ]2 O7 y* o( S1 E7 Z
  9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。
5 F% J4 Y$ C# |  . f5 M2 e4 x( M1 {# G- ]3 o0 X
  10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

返回列表
【捌玖网络】已经运行: