您的位置: 世界经理人> 世界计算机 > 互联网资讯 > 最新病毒

机器狗病毒症状及临时解决方案

世界计算机ICXO.COM ( 日期:2007-11-28 10:37)


  中毒症状:就是打开我的电脑,或者打开IE,在只开一个窗口的情况下,把打开的窗口关闭,桌面进程就会重启

  经过对样本的分析和测试,DF6.0、DF6.1、DF6.2及以前版本三茗,小哨兵还原卡均被成功穿透,(此病毒对德天信山还原卡无效)这是一个木马下载器,下载器通过名为PCIHDD.SYS驱动文件进行与DF的硬盘控制权的争夺,并修改userinit.exe文件。实现彻底的隐蔽开机启动。目前的临时解决方案:一是封IP 58.221.254.103,二是在c:windowssystem32drivers下建立免疫文件: pcihdd.sys

  对机器狗病毒测试结果

  测试环境:xpsp2,补丁打到最新,安装冰点6.2单机版,全盘保护。测试开始,打开windowssystem32

  找到userinit.exe 文件,进行监视

hspace=0

来源:

  精彩推荐  
经理人学堂 赚钱机会! 希望轻松月入1万元以上进来
 机器狗病毒挑战还原卡
 机器狗病毒频袭网吧电脑
 盗游器变种疯狂下载新病毒
 谨防盗号木马和AUTO病毒侵袭
 天使病毒将在网上蔓延 侵占电脑硬盘空间
 “色戒”病毒大量涌现网络 传播主要采两种方式
 网游商牵手安全厂商 抗击盗号木马
 防御一切病毒木马 系统隔离罩RVS简单评测
 微软安全战略专家称过于安全是一件坏事情
 LinuxWorld安全测试 大批反病毒工具落败
 上半年截获13万个病毒 帕虫成新毒王
 德夫蠕虫大闹江湖 专家揭密攻击途径


大话IT

CFO推荐
CEO推荐
CHO推荐
赞助商链接