首页
|
资讯
|
互联网
|
电信
|
硬件
|
软件
|
情报
|
产经
|
博客
|
家庭
|
商用电脑
|
游戏
|
评测
|
学院
|
下载
|
网络通信
|
方案应用
|
搜索
移动计算
|
商用软件
|
外包
|
开源
|
中间件
|
中小企业
|
CIO
|
发烧友
|
程序员
|
IT女性
|
学生
|
老板
|
笔记本
|
手机
|
台式机
|
数码
|
论坛
首页
|
新闻资讯
|
软件应用
|
图形图像
|
网络应用
|
硬件学堂
|
程序开发
|
安全中心
|
素材下载
|
作者专区
|
学院论坛
精选专题
|
精美壁纸
|
专家答疑
|
Flash剧场
|
Photoshop
|
名词解释
|
梦幻桌面
|
PS高手进阶
|
QQ区
|
图书
|
黑客教材
Flash教程
|
卡通制作
|
AutoCAD
|
3DMax实例
|
PS视频教程
|
网页制作
|
CorelDRAW
|
Firework
|
滤镜与实例
|
全部视频教程
当前位置:
eNet硅谷动力
>
学院频道
>
病毒快报
“磁碟机”病毒感染数十万台电脑
2008-03-21 13:04 来源:eNet硅谷动力
【简 介】
近期,一个名为“磁碟机(Worm.Win32.Diskgen)”病毒正在网上肆虐,其危险程度正在加强。该病毒会试图关闭各种杀毒软件,并自动下载几十种盗号木马病毒,给网民带来极大的损失。
加入收藏
设为首页
【快讯】3月21日,瑞星公司发布红色(一级)安全警报。近期,一个名为“磁碟机(Worm.Win32.Diskgen)”病毒正在网上肆虐,其危险程度正在加强。该病毒会试图关闭各种杀毒软件,并自动下载几十种盗号木马病毒,给网民带来极大的损失。瑞星安全专家表示,该病毒的查杀难度超过“熊猫烧香”,截至3月20日,被“磁碟机”感染的电脑已达数十万台。
根据监测和技术分析,瑞星安全专家认为,“磁碟机”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已经被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了功夫。瑞星公司已将掌握的相关资料上报给公安部门。
针对目前严峻的安全形势,瑞星公司宣布,将向所有受害网民派发瑞星杀毒软件2008版,用户可以登陆瑞星官方网站(www.rising.com.cn)下载,并免费使用一个月。
作为国内唯一具备“智能主动防御”功能的杀毒软件,“瑞星杀毒软件2008版”可以有效对抗该病毒的攻击,针对此病毒的攻击行为进行了重点防御,使病毒无法攻击得手;当病毒运行时,瑞星“智能主动防御”所独有的恶意行为分析技术,还可以在系统底层拦截此病毒的恶意行为,使其无法进行任何破坏,是目前防御“磁碟机”病毒的最有效工具。
(“磁碟机”病毒一运行,即被瑞星“智能主动防御”的“恶意行为检测”技术拦截)
瑞星反病毒专家表示,“磁碟机”病毒来势凶猛,染毒症状比较容易辨认:杀毒软件被关闭,屏幕右下方的监控状态图标改变;中毒计算机无法进入安全模式,进入安全模式时会蓝屏;系统文件被强行设置为隐藏状态。如果出现上述现象,则您的电脑可能已被“磁碟机”病毒感染,请下载安装瑞星杀毒软件2008(免费一个月,www.rising.com.cn),对中毒电脑进行彻底查杀。
瑞星杀毒软件用户升级到最新版本(20.36.32版以上),即可全面防御、查杀该病毒。
五招分辨磁碟机病毒:
1、某些杀毒软件和安全软件无法运行,被强行关闭,或者打开后有被“分尸”的现象
工具软件Sreng被病毒破坏后
2、安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。
3、无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。
4、打开任务管理器,会发现两个lsass.exe和smss.exe进程
5、使用Winrar可以发现如下病毒文件。
%systemroot%\system32\com\lsass.exe
%systemroot%\system32\com\smss.exe
%systemroot%\system32\com\netcfg.dll
%systemroot%\system32\com\netcfg.000
“磁碟机”病毒技术分析概要
该病毒使用了rootkits技术,可以从系统底层卸载杀毒软件的钩子,同时会释放自己的驱动,这样就会使杀毒软件的监控失效,无法查杀病毒。同时,病毒还会频繁查找杀毒软件的程序窗口,强行将其关闭。那些没有使用智能主动防御技术的杀毒软件,很容易被此病毒破坏无法运行。
病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。这样,杀毒软件的很多功能将无法使用,如文件监控、注册表监控等。同时,病毒会在系统里释放smss.exe等病毒文件,实现进程保护,使杀毒软件很难彻底查杀。
除了关闭杀毒软件之外,磁碟机病毒还会从http://**.c0mo.com、http://**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。
【责任编辑 王凡】
关键字:
瑞星
杀毒
磁碟机
您对这篇文章的看法是:
喜欢
反感
支持
反对
加油
鄙视
学习
打击
佩服
漂亮
路过
发表评论
【
视频教程
】 【
专题汇总
】 【
不懂就问我
】 【
关闭窗口
】
清凉之夏 Photoshop打造凉席效果
Cobian Backup实现数据无看守备份
提高网络效率 快速解决交换机故障
调查:FireFox浏览器最安全 IE最危
复古情怀 LAZARO08秋冬礼服设计赏
焦点文章
精品游戏
相关文章
·
360发布磁碟机病毒专杀工具
·
AV终结者病毒特征及危害介绍
·
机器狗病毒特征及其危害介绍
·
磁碟机病毒特征及其危害介绍
·
全面认识磁碟机病毒的前世今生
·
“磁碟机”跻身“新毒王”
本栏目最新文章
·
7.3毒报:多功能鸽子下载木马盗号
·
Flash漏洞 一周感染近190万用户
·
7.1毒报:链接库蛀虫导致系统错乱
·
6.27毒报:黑客学徒感染exe文件
·
6.26毒报:盗号记录器盗窃游戏帐号
精彩回放
·
3DSMAX打造书本翻开效果
·
共享上网技巧应用四则
·
陪酒女浸泡在酒里的青春
·
美女的性感靓丽婚纱设计
·
妖冶身姿 死或生3壁纸
·
剿灭Win XP下的29个烦恼
·
黑客必备 NET命令大全
·
用PS制作精致绝伦的红酒
精彩推荐
今日软件下载
·
企业级即时通信平台 腾讯通RTX
·
极品时刻表含春运临时列车数据
·
下载管理器 BitComet 比特彗星
·
边下边看想看就看风行网络电影
·
超级图文影音转换器 Konvertor
往日推荐
·
手工破解网吧多种限制
·
Windows 网络管理技巧
·
WMP 10使用技巧三则
·
女孩问你帅不帅 要小心
·
注册表优化XP 20招
·
制作XP万能ghost光盘
·
WMP10火拼DVD播放器
·
街头霸王图片集中营
·
五大搜索引擎横向评测
·
防御计算机病毒十大步骤
今日排行
本周排行
本月排行
·
清凉之夏 Photoshop打造凉席效果
·
复古情怀 LAZARO08秋冬礼服设计
·
调查:FireFox浏览器最安全 IE最
·
Flash教程 用按钮制作鼠标感应动
·
提高网络效率 快速解决交换机故
·
安全专家图解网游账号被盗四途径
·
Photoshop打造美丽的“日出”效
·
用Photoshop打造漂亮晶莹的霓虹
·
教你用Photoshop合成漂亮风景照
·
用Photoshop给漂亮MM制作艺术插
·
Photoshop照片处理“颓废色”效
·
清凉之夏 Photoshop打造凉席效果
·
用Photoshop打造核弹壮观爆炸效
·
用Photoshop调出令你心动的漂亮
·
Photoshop后期之漂亮MM唯美婚纱
·
用Photoshop打造美女照片怀旧效
·
Photoshop云彩滤镜特效范例(二
·
Photoshop打造时尚男生非主流效
eNet问吧
我是高手,我来回答
·
太阳的女人第13集
·
太阳的女人13
·
太阳的女人12
·
太阳的女人11
·
全民超人=精舞门=绿巨人2=功夫熊猫
·
最新=电影=在线看=电影网址大全
热点推荐
Flash制作表情
Ps逼真化妆品
数码照片修复和处理
会声会影10教程
热点关注
·
硬件维护从菜鸟到高手教程
·
Autocad2007新手进阶之路
·
Photoshop数码照片处理案例
·
3DSMAX室内渲染实例视频教程
·
鹏哥特色教程之C#入门到精通
·
Flash AS3声音视频高级编程
·
JAVA-J2ME移动开发实战教学
·
Photoshop中文版完全解析
·
江民杀毒KV2008免费用一个月
往日推荐
MsOffice2003
AutoCAD教程
3dmax建模教程
美化泰坦尼克
焦点关注
相关软件
{var i=0} {for x in result}
·
${x.title}
{if i++%3==2}
{/if} {/for}