通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:磁碟机病毒很猖獗 高手传授解毒小秘方
责任编辑:酷酷の鱼   更新日期:2008-4-11
 

来源:人民日报 作者:杨睿

磁碟机木马最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。
  磁碟机木马介绍:“磁碟机”木马也叫dummycom,该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的木马到本地机器。

  据分析,该木马使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;

  需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32 目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。

  感染磁碟机木马后的症状:

  1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;

  2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;

  3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;

  4、系统时间被篡改;

  5、病毒感染.exe文件导致其图标发生变化;

  6、无法进入安全模式;

  7、隐藏文件无法显示;

  8、组策略被破坏。

  查杀磁碟机木马

  1、用改名法将system32和dllcache目录下的cmd.exe临时改名为cm.dll(图1),重启系统看看。

  2、重启系统后,检查system32和dllcache目录。发现改名后的cm.dll都在,但是,system32目录下出现了一个怪怪的cmd.exe(见下图)。这个cmd.exe的logo不同于正常的cmd.exe,该不会是病毒现从I386目录里找来的吧?汗!估计这DD不能运行。

  3、不管这些,先看看病毒文件能否手工删除(如果那个cmd.exe管用,NetApi000.sys即可加载,病毒已经完整运行了。病毒文件是删不掉的)。

  结果:所有病毒文件被一一删除了。

  4、删除system32目录下那个异常的cmd.exe。将system32和dllcache目录下的cm.dll改回cmd.exe。注:我的电脑只有一个分区。处理到这里,就完事了。多分区系统,非系统分区还有病毒。这样处理完后并不能彻底解决问题,还需用杀软全盘杀毒。切记!

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章 瑞星公司04月11日发布 每日计算机病毒及木马播报
    普通文章 警惕利用社保系统漏洞诈骗等违法犯罪活动
    普通文章 赛门铁克:13期互联网安全威胁报告
    普通文章 百度搜霸将改名为“百度工具栏”
    普通文章 高危漏洞威胁系统安全 微软狂打10补丁
    推荐文章 推荐:磁碟机病毒很猖獗 高手传授解毒小秘方
    普通文章 Windows 系统安全技术概念技术讲解
    普通文章 决不做“肉鸡” 从零开始自检系统漏洞
    普通文章 深入理解DoS拒绝服务攻击
    普通文章 深度研究加密你的Root文件系统
    热门文章
    普通文章磁碟机走后AUTO木马群爆发 毒霸出方案
    普通文章警惕不法分子建虚假维权网站实施诈骗活动
    普通文章黑客利用木马盗取银行账户信息 被判8年监禁
    普通文章解密谷歌成功七大密码:不一样的收入模式
    普通文章"网游窃贼"周变种千余次 磁碟机作最后挣扎
    普通文章"磁碟机"迅速蔓延 查杀难度超过"熊猫烧香"
    普通文章Mozilla修补Firefox十处漏洞 半数"危急"
    普通文章全球黑客比武:苹果微软系统均被"黑掉"
    普通文章全球黑客大赛落幕 新版MacBook 2分钟被破解
    普通文章星型拓扑结构
    精彩专题