查看: 1800|回复: 7
打印 上一主题 下一主题

机器狗木马年底凶猛来袭,360安全卫士提供全面解决方案

[复制链接]
跳转到指定楼层
楼主
发表于 2008-1-26 17:41:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
新丰家园网,新丰百事通。
临近春节,一款名为“机器狗”的木马正在网上大规模传播。“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征。
近期该木马的诸多变种更是来势汹汹,一方面其传播手段更为广泛:通过网页挂马、第三方软件漏洞等方式大肆传播;以另一方面破坏性也比过去更强:该木马采用替换系统文件方式,加速自身启动速度,同时让普通杀毒软件简单方式查杀后对系统造成严重性后果。
【查杀及免疫方法】
1. 下载360安全卫士提供机器狗专杀工具进行查杀
请勾选“免疫”选项并扫描,如果未中该木马也可进行免疫。
2. 下载360安全卫士直接查杀
360安全卫士最新版本也会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常
3.下载修复工具进行查杀
4. 人工简单判断是否有新变种
如果360安全卫士检测无问题,可采用人工简单检测方式查看是否出现新的变种
(a)安全类软件是否无法开启
(b)检查常用系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒
------------------------------以下是对机器狗木马的详细介绍-----------------------
【现象及危害】
1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题
替换系统常见进程,让自身被自动执行的机率提高
采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失
采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态
2 到指定的网站后台下载盗号木马并执行
会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马
3 关闭安全类软件
【感染途径】
1 网页挂马
2 第三方软件漏洞

﹋﹋
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏 支持 反对 微信
沙发
发表于 2008-1-26 17:52:01 | 只看该作者
我的电脑就是老跳出网页出来

ヲヲ
板凳
发表于 2008-1-26 17:52:16 | 只看该作者
熊猫烧香[s:58] 其实也不是很厉害~~~它只不过是会用熊猫烧香的图标来来显示实力的病毒罢了~~[s:57]
真正厉害的病毒会隐藏在系统中~慢慢的偷窃用户的资料~任何杀毒软件都发现不了~~~这样的病毒才是最危害的
熊猫烧香太简单了~~~~我两三下就把它请出了电脑~~~~~~~~还恢复了被改的*.EXE文件   

地板
发表于 2008-1-26 17:53:28 | 只看该作者
原帖由 lcy-303 于 2008-1-26 17:52 发表
我的电脑就是老跳出网页出来



本人可以用QQ远程帮你搞定~~~~~~~~[s:59]
5#
发表于 2008-1-26 17:57:44 | 只看该作者

回复 4# 的帖子

是不是啊[s:39]
6#
发表于 2008-1-26 18:29:29 | 只看该作者
回5楼!~~~~~是的~~~你的QQ是??
7#
发表于 2008-1-27 09:13:36 | 只看该作者
嘿嘿~支持下先~平时有预防就不怕中招啦~嘿嘿
8#
发表于 2008-1-27 13:12:22 | 只看该作者
[s:53] 中了也不怕~~~~我是谁[s:59] 我是波版

广播台

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|掌上论坛| 新丰家园网

© 2004-2018 新丰家园网. All Rights Reserved.

Powered by Discuz! X3.2 Licensed 粤ICP备2024327970号 网站联系QQ:89919308 电话:0751-2289503

快速回复 返回顶部 返回列表