中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計(jì)算機(jī)技術(shù) > 網(wǎng)絡(luò)安全 > 全面認(rèn)識磁碟機(jī)病毒的前世今生
導(dǎo)致瀏覽器資源占用高的網(wǎng)頁黑手 回到列表 網(wǎng)管員需要注意十點(diǎn)安全技巧
 全面認(rèn)識磁碟機(jī)病毒的前世今生

作者:李鐵軍 時間: 2008-03-25 文檔類型:轉(zhuǎn)載 來自:賽迪網(wǎng)

磁碟機(jī)病毒疫情的發(fā)生

磁碟機(jī)病毒最早出現(xiàn)在去年2月份,是在Windows系統(tǒng)目錄下生成lsass.exe及smss.exe文件,并且修改系統(tǒng)時間為1980年,當(dāng)時這個病毒不是以下載器為目的的,自身也有較多BUG,入侵后,容易引起系統(tǒng)藍(lán)屏死機(jī)。以后的變種逐步吸收了AV終結(jié)者和機(jī)器狗的特性,對抗安全軟件的能力逐步增強(qiáng)。

磁碟機(jī)病毒分析

磁碟機(jī)病毒至今已有多個變種,該病毒感染系統(tǒng)之后,會象螞蟻搬家一樣將更多木馬下載到本地運(yùn)行,以盜號木馬為主。同時,磁碟機(jī)病毒還會下載其它木馬下載器,比如AV終結(jié)者,中毒后的典型表現(xiàn)是眾多病毒木馬混合感染,其中下載的ARP病毒會對局域網(wǎng)產(chǎn)生嚴(yán)重影響。

對于普通電腦用戶來說,磁碟機(jī)病毒入侵后,除了安全軟件不可用之外,系統(tǒng)的其它功能基本正常。因此,普通用戶發(fā)現(xiàn)中毒 是在盜號事件發(fā)生之后,一般用戶不象我們這樣關(guān)注安全軟件和系統(tǒng)管理工具是不是能夠運(yùn)行。并且,在這種情況下,用戶基本無法正常使用殺毒軟件完成病毒清 除,甚至想重新安裝另一個殺毒軟件也變得不可能。

典型磁碟機(jī)破壞的表現(xiàn)

  1. 注冊全局HOOK,掃描含有常用安全軟件關(guān)鍵字的程序窗口,發(fā)送大量消息,致使安全軟件崩潰
  2. 破壞文件夾選項(xiàng),使用戶不能查看隱藏文件
  3. 刪除注冊表中關(guān)于安全模式的值,防止啟動到安全模式
  4. 創(chuàng)建驅(qū)動,保護(hù)自身。該驅(qū)動可實(shí)現(xiàn)開機(jī)刪除自身,關(guān)機(jī)創(chuàng)建延遲重啟的項(xiàng)目實(shí)現(xiàn)自動加載。
  5. 修改注冊表,令組策略中的軟件限制策略不可用。
  6. 不停掃描并刪除安全軟件的注冊鍵值,防止安全軟件開機(jī)啟動。
  7. 在各磁盤創(chuàng)建autorun.inf和pagefile.pif,利用雙擊磁盤或插入移動設(shè)備時自動運(yùn)行功能傳播。
  8. 將注冊表的整個 RUN 項(xiàng)及其子鍵全部刪除,阻止安全軟件自動加載
  9. 釋放多個病毒執(zhí)行程序,完成更多任務(wù)
  10. 病毒通過重啟重命名方式加載,位于注冊表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。
  11. 感染除system32目錄外的其它EXE文件(病毒感染行為不斷進(jìn)化,從感染其它分區(qū)到感染系統(tǒng)分區(qū)),最特別的是病毒還會解包RAR文件,感染其中的EXE之后,再打包成RAR。
  12. 下載大量木馬到本地運(yùn)行,用戶最終受損情況,決定于這些木馬的行為。

磁碟機(jī)病毒傳播途徑

  1. U盤/移動硬盤/數(shù)碼存儲卡傳播
  2. 各種木馬下載器之間相互傳播
  3. 通過惡意網(wǎng)站下載
  4. 通過感染文件傳播
  5. 通過內(nèi)網(wǎng)ARP攻擊傳播

磁碟機(jī)病毒解決方案

磁碟機(jī)病毒和AV終結(jié)者、機(jī)器狗的表現(xiàn)很類似,技術(shù)上講磁碟機(jī)的抗殺能力更強(qiáng)。從我們了解到的情況看,多種殺毒軟件無法攔截磁碟機(jī)的最新變種,在中毒之后,安裝殺毒軟件失敗的可能性很大。因此,目前的方案是優(yōu)先使用磁碟機(jī)專殺工具。

在某些沒有任何防御措施的電腦上,可能磁碟機(jī)專殺工具一運(yùn)行就會被刪除。據(jù)調(diào)查,這種情況是多種病毒混合入侵導(dǎo)致。在這種極端情況下,我們可以嘗試的殺毒方案有:

  1. 1.嘗試啟動系統(tǒng)到安全模式或帶命令行的安全模式(很可能會失。
    具體辦法:重啟前,從其它正常電腦COPY已經(jīng)升級到最新的殺毒軟件,簡單地把整個安裝目錄COPY過來。安全模式下運(yùn)行殺毒軟件,或者在命令行下運(yùn)行殺毒軟件。如果這個病毒不是很變態(tài)的話,有希望搞定。
  2. WINPE急救光盤引導(dǎo)后殺毒(Winpe不易得到,不是所有人都有,需要的可以搜索一下到網(wǎng)上找。)
    WINPE啟動后,運(yùn)行殺毒軟件。
  3. 3.掛從盤殺毒(有多臺電腦的情況下,比較容易使用)
    必須注意,在掛從盤殺毒前,正常的電腦務(wù)必將所有磁盤的自動運(yùn)行功能關(guān)閉,避免使用雙擊的方式訪問帶毒硬盤,禁用自動運(yùn)行能大大減少中毒的風(fēng)險。
  4. 你遇到了極端的情況,前三個條件都不具備,手工殺毒又不會,那只有一招,把C盤格了重裝吧,裝完切記,不要用雙擊打開其它磁盤或插入可能有毒的U盤,先安裝正版殺毒軟件,升級到最新,禁用所有磁盤的自動運(yùn)行。

對于更了解系統(tǒng)的朋友來說,有手工方法來解決這些病毒,貌似有點(diǎn)難度,供大家參考,希望各位朋友都學(xué)會,這樣我們就不必這樣忙了。

本文鏈接:http://www.95time.cn/computer/server/2008/5550.asp 

出處:賽迪網(wǎng)
責(zé)任編輯:bluehearts

◎進(jìn)入論壇計(jì)算機(jī)技術(shù)版塊參加討論

相關(guān)文章 更多相關(guān)鏈接
arp病毒利用的Javascript技術(shù)
Mcafee8.5i使用設(shè)置詳解
病毒漏報與誤報
熊貓燒香、威金的解決辦法
熊貓燒香圖標(biāo)病毒
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計(jì)比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗(yàn) UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大!熬•自然”設(shè)計(jì)大賽開啟
國際體驗(yàn)設(shè)計(jì)大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計(jì)算如何讓安全問題可控
云計(jì)算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅(jiān)的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計(jì)大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實(shí)用小技巧十則
關(guān)于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計(jì)作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計(jì)之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計(jì)》
犀利開發(fā)—jQuery內(nèi)核詳解與實(shí)踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2