|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
两款木马正在大规模传播:机器狗变种update.exe和ati2evxx.exeU盘病毒变种 。专家称这两款木马均采用“先袭警,后作案”的方式进行传播,用户如果发现机器内的360安全卫士无法正常运行,请尽快下载360的修复工具,彻底清除机器内的木马程序并修复360安全卫士。1 a! R8 J# |7 m: O' ?' q( d
( K# }( Y# m/ `: `- c6 X* o: ` 该木马运行后,首先判断用户电脑是否安装有卡巴斯基,如发现安装则修改系统时间,修改注册表,使杀毒软件失效。释放ntfs.dll文件到c:\Windows\system32\drivers目录,并通过ntfs.dll创建一个线程,结束360safe.exe和360tray.exe进程,导致用户的360安全卫士无法正常打开。在杀毒软件和安全防护软件都失效的情况下,自动连接到其指定的恶意网站,下载大量盗号木马和其更新程序,以达到最终的窃取目的。% v, e9 M$ X7 Y
+ [2 Q9 K5 o/ S6 f* ?3 p' D “机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征,近期爆发的“机器狗变种update.exe”就是其变种之一。
% T( i# _0 j' |' t2 V
2 T* x% |" J8 ^- n 由于木马程序是以偷窃帐号为目的,并不会破坏电脑系统,比病毒更加善于伪装,也因此危害更大,当用户发觉中了木马时,往往已经造成了虚拟资产和现实资产的损失。360安全专家称:要防止木马、病毒的侵害,用户需要提高防范意识。/ p: L2 ?* W( N6 g8 n- m x
) r2 C& I; s' ?. i) F' }; ^ 专家提醒,靠一款杀毒软件防护电脑安全的时代已经过去了,“杀毒软件+360安全卫士”的组合能更好的适应现下的安全环境;用户需提高防范意识,才能杜绝木马病毒的侵害。
& o& n. Y, B' q5 s' e! f! T& ~6 k- j6 U+ Y% Q( n# j, y
( x1 J8 P: E) y0 C. `" v$ O
( ?0 n$ _5 e: @/ k$ X' l" m=================== 下面是重点啦 ===========================
4 |* A% M; Y+ k |2 N9 h: H1 m4 E$ k! L9 e4 `2 ^' ^5 u+ Q
【现象及危害】
5 ]; Z4 j+ r; M$ D$ T
. Z. O0 z: N8 w2 [; U$ |/ I8 p1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题+ }/ ]: ~) X4 T- _
$ E% s5 S- G5 X7 f3 l; j7 t替换系统常见进程,让自身被自动执行的机率提高$ W( V9 C; b& Y1 {- v
' |# ]% b! Q7 c* q( N- i! B采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失
8 U2 g1 ^2 e: n8 w8 M8 t! c' b' y8 F6 N6 ]$ j: o9 ?- e. ]
采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态
; L2 n5 D( u ~6 Y: c9 R
" N0 t' L/ k$ S6 L0 V5 U1 F
4 ?1 k% c+ {: H( O# g8 L7 R X4 s0 W2 到指定的网站后台下载盗号木马并执行% Q- r& ^, Z# u2 r
) T6 P: h* P- ~4 A. L
会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马
$ s1 j( i& h2 o+ n% m0 X3 c6 e
( s% E% F5 {8 x- V/ j3 关闭安全类软件0 g& b' m% w6 y" ]$ t" o4 X3 i
! Z- S1 t8 ~9 a. z* s6 V如360安全卫士及360系列工具
) B! o+ ^! F3 t' `* e
2 u- J$ |, Q4 k% w9 C/ K$ s0 C i/ }5 h9 l
+ I! r. d+ e9 t+ a0 b% v" @
【感染途径】0 g0 Z( F" Z2 v4 y3 b/ u0 X% B
l7 t; H3 R8 d- J# c; _
1 网页挂马
& z% V% z2 d1 ?4 R' e4 B: I. R I) Q" S# }7 M
2 第三方软件漏洞( n' b" \% N9 q
6 Q7 f+ z9 c% d* s【查杀方法】
3 _4 R9 o% I2 f4 }4 {+ ~0 X: k4 {# @: g/ E5 B$ G7 }. [
1 查杀方法
& U! l! C. Y) Y1 }9 R! H& B5 W i( k, q: z; J7 ~4 a
360安全卫士最新版本会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常: ^- D& ?$ K, x7 e& G
/ c& ^; {$ S' u0 {5 h
如果360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复" B% I, W7 N3 \% G. X( I' r
3 E/ d7 N! G' M5 H, b
2 人工简单检测方式7 T+ N8 c/ L! `, n
# g' P \: h" w; U+ `. R4 I1 Y a安全类软件是否无法开启
4 {* q% h$ L- n9 D; q) N
7 W+ K% J+ N+ p+ |检查以上提到系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒
" e$ L8 r/ F8 ? H' o7 r
1 y/ Q# S t* u7 j6 P, V1 c360安全卫士 年底与您一起“打狗”。
& u9 f8 F+ D* j6 ?8 ~, x" T( l$ r- b9 }
快来参加“打狗”活动. `5 W7 I1 c5 I7 ?
/ F% _& F, ]. {; E% y- _
专杀及机器狗免疫工具下载:
' k# C4 Z$ ^+ |
+ w5 ]0 `7 b+ O& x& Vhttp://dl.360safe.com/killer_rodog.exe |
|