问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何防范“磁碟机”病毒

发布网友 发布时间:2022-04-23 01:53

我来回答

1个回答

热心网友 时间:2023-10-10 18:42

磁碟机病毒又名mmycom病毒,是近一个月来传播最迅速,变种最快,破坏力最强的病毒。据360安全中心统计每日感染磁碟机病毒人数已逾100,1000用户!“磁碟机”现已经出现100余个变种,目前病毒感染和传播范围正在呈现蔓延之势。病毒造成的危害及损失10倍于“熊猫烧香”。 这个病毒主要通过U盘和局域网ARP攻击传播,如果当你无法访问各个安全软件站点,或者从安全站点的官网上下载的安装程序有问题的话,极有可能是已经中了磁碟机病毒 . “磁碟机”(又名“千足虫”),病毒感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的*手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。 病毒在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。 每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。病毒执行后,会删除病毒主体文件。 病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。病毒会连接恶意网址下载大量木马病毒。 该病毒运行后会在系统目录中COM目录(默认为c:\windows\system32\com)下生成名为lsass.exe及smss.exe文件。该病毒会感染除windows及program files目录下所有的EXE格式可执行文件,会造成用户计算机运算速度缓慢,甚至造成系统蓝屏、死机。由于该病毒编写存在一些问题,可能会造成用户安装的软件被损坏,无法使用。 【磁碟机病毒特征】 磁碟机病毒是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒。 【磁碟机病毒危害】 (1)修改系统默认加载的DLL 列表项来实现DLL 注入。通过远程进程注入,并根据以下关键字关闭杀毒软件和病毒诊断等工具。 (2)修改注册表破坏文件夹选项的隐藏属性修改,使隐藏的文件无法被显示。 (3)自动下载最新版本和其它的一些病毒木马到本地运行。 (4)不断删除注册表的关键键值来来破坏安全模式和杀毒软件和主动防御的服务, 使很多主动防御软件和实时监控无法再被开启。 (5)病毒并不主动添加启动项,而是通过重启重命名方式。这种方式自启动极为隐蔽,现有的安全工具很难检测出来。 (6)病毒会感染除SYSTEM32 目录外其它目录下的所有可执行文件,并且会感染压缩包内的文件。 【主要症状】 1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象; 2、进程中出现两个lsass.exe和两个smss.exe ,且病毒进程的用户名是当前登陆用户名;(如果只有1个lsass.exe和1个smss.exe,且对应用户名为system,则是系统正常文件,请不用担心) 3、杀毒软件被破坏,多种安全软件无法打开,安全站点无法访问; 4、系统时间被篡改,无法进入安全模式,隐藏文件无法显示; 5、病毒感染.exe文件导致其图标发生变化; 6、会对局域网发起ARP攻击,并篡改下载链接为病毒链接; 7、弹出钓鱼网站 【主要传播渠道】 1、U盘/移动硬盘/数码存储卡 2、局域网ARP攻击 3、感染文件 4、恶意网站下载 5、其它木马下载器下载 如何免疫磁碟机病毒: 【免疫方法】 1、使用360安全卫士“清理恶评插件”功能先进行检测,在弹出的免疫提示框中选择确定 2、下载360磁碟机病毒专杀工具,选择“开启免疫” 【免疫原理】 1、通过host表屏蔽磁碟机病毒升级及下载站点 2、通过免疫文件保护防止磁碟机病毒文件创建 <U>[font color=#0000cc][/font]</U> 【评论】 江民反病毒工程师经提取病毒样本分析后认为,多数企业都是因为遭受了同一病毒“千足虫”(又名磁碟机)病毒侵害。统计显示,目前“磁碟机”病毒及其变种已感染超过5万台电脑,被感染的电脑分布在*、企事业等。 反毒专家何公道认为,“磁碟机”病毒是近几年以来发现的病毒技术含量最高、破坏性最强的病毒,其破坏能力、自我保护和反杀毒软件能力均10倍于“熊猫烧香”,所以建议引起反病毒同行以及各大企事业单位网管员的高度重视。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么我在电脑上面下的电影在手机上面不显示? 为什么视频在手机里放不出来在电脑里放得出来? 求问bb霜什么牌‍子‍好 BB霜哪个牌子的比较好啊? 我用很多BB霜都过敏脱皮,该用哪个牌子的才能不过敏?拜托了各位 谢谢... 没有去继续教育会计证会不会被吊销? 会计证连续几年未继续教育会被吊销 我想请问,能不能从视频里抓出一段声音,然后保存,变成手机铃声的那种格式... 高中地理知识如何描述地貌特征 中国地理第一讲:自然地理之河流 在我的电脑中怎样磁盘格式化、软盘复制、检查磁盘空间、修改卷标? U盘复制文件时提示磁盘空间已满怎么办 电脑里的文件无法复制到U盘上,需要怎么做?(以前用过文件加密软件,现已卸载) 我要请教高手能不能把网上的FC游戏的ROM拷到软盘上用磁碟机玩 copy大文件时磁盘空间不足怎么办?? 急!急!急!我想复制一张碟,用光盘刻录大师复制盘片时提示用于保存临时生成文件的磁盘空间不足?该怎么 磁碟机是什么东东? 各位wii区的达人们,请问如何将WBFS文件拷到已经是WBFS格式的硬盘或U盘里? 复制文件到d盘提示请释放磁盘空间 在DOS里怎么拷贝文件到另一个文件夹? 从电脑复制文件到U盘文件夹乱码并且不能删除 复制文件时出现:没有足够的可用磁盘空间 请教:怎样把老式录像机盒式磁带里的内容,拷到电脑上,或刻录到磁碟里,以方便驱动播放,或VCD播放呢? 新代cnc文件怎么输出到磁碟机 本人有台SFC磁碟机,怎么把游戏拷进磁碟 华为Mate40和Mate40pro,哪个性价比更高一点? 华为mate40pro有什么特殊功能? 华为Mate40Pro的详细参数如何呢? 华为mate40pro手机参数怎么样? 华为mate40Pro参数? 无法复制光盘中文件,显示磁盘空间不够 如何用彩泥制作小动物? 如何用橡皮泥手工做可爱的动物? 如何去除锅底灰? 锅底灰怎么洗? 怎么去锅灰急 牛仔裤上沾了锅灰怎么洗 锅灰弄到白车上怎么清洗? 苏打粉洗锅灰好洗吗 如何清洗石英石台面上锅灰?我用毛巾擦,台面上会出现一道道的黑印子,总是清洁不干净,非常烦人! 烧.柴火弄黑的锅用什么洗容易 饺子皮制作方法和配方是什么? 饺子皮怎么做呢? 面粉怎么做饺子皮? matebook14可以做直播电脑怎么样 富含胶原蛋白的十大食物有哪些? 制作饺子皮的各种方法 胶原蛋白含量高的食物有哪些? 胶原蛋白的食物有哪些? 哪10种食物富含胶原蛋白?