首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

全面了解磁碟机病毒特征与防范

2008-04-14 17:08 作者:江民 来源:赛迪网
[摘要] 磁碟机病毒最早出现在去年2月份,是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵后,容易引起系统蓝屏死机。
  1.您是通过什么知道磁碟机病毒的?

  我是通过网络知道磁碟机病毒的。最近大有传播之势,各大网站相继报导。

  2.此病毒有哪些特点? 通过哪些方式传播?

  磁碟机病毒最早出现在去年2月份,是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵后,容易引起系统蓝屏死机。以后的变种逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。

  传播途径:

  1)U盘/移动硬盘/数码存储卡传播

  2)各种木马下载器之间相互传播

  3)通过恶意网站下载

  4)通过感染文件传播

  5)通过内网ARP攻击传播

  3.与其他病毒相比最明显的特点是什么? 造成的最严重的危害是什么?

  对于普通电脑用户来说,磁碟机病毒入侵后,除了安全软件不可用之外,系统的其它功能基本正常。因此,普通用户发现中毒是在盗号事件发生之后,一般用户不象我们这样关注安全软件和系统管理工具是不是能够运行。并且,在这种情况下,用户基本无法正常使用杀毒软件完成病毒清除,甚至想重新安装另一个杀毒软件也变得不可能。

  典型磁碟机破坏的表现:

  1)注册全局HOOK,扫描含有常用安全软件关键字的程序窗口,发送大量消息,致使安全软件崩溃

  2)破坏文件夹选项,使用户不能查看隐藏文件

  3)删除注册表中关于安全模式的值,防止启动到安全模式

  4)创建驱动,保护自身。该驱动可实现开机删除自身,关机创建延迟重启的项目实现自动加载。

  5)修改注册表,令组策略中的软件限制策略不可用。

  6)不停扫描并删除安全软件的注册键值,防止安全软件开机启动。

  7)在各磁盘创建autorun.inf和pagefile.pif,利用双击磁盘或插入移动设备时自动运行功能传播。
关键词: 磁碟机, 病毒特征, 防范,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号