瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】磁碟机中招后的“症状”

1234   2  /  4  页   跳转

【讨论】磁碟机中招后的“症状”

猫叔发这张帖子比我发求助帖子的时间晚了

http://forum.ikaka.com/topic.asp?board=109&artid=8436456
gototop
 

中毒计算机可能出现以下一种或多种异常现象:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。
gototop
 

磁碟机病毒传播途径 (转载)

1.U盘/移动硬盘/数码存储卡传播

2.各种木马下载器之间相互传播

3.通过恶意网站下载

4.通过感染文件传播

5.通过内网ARP攻击传播
gototop
 

请问瑞星在线杀毒可以解决吗?还是说必需要光盘才能杀?
gototop
 

这个病毒有什么危险
gototop
 

反正大家记住,以后中了病毒,先不管它是什么病毒,一定要赶快断网,拔掉网线、关掉小猫都可以。
gototop
 

尽量在断网状态下查杀。
gototop
 

(转载)典型磁碟机破坏的表现:
1.注册全局HOOK,扫描含有常用安全软件关键字的程序窗口,发送大量消息,致使安全软件崩溃
2.破坏文件夹选项,使用户不能查看隐藏文件
3.删除注册表中关于安全模式的值,防止启动到安全模式
4.创建驱动,保护自身。该驱动可实现开机删除自身,关机创建延迟重启的项目实现自动加载。
5.修改注册表,令组策略中的软件限制策略不可用。
6.不停扫描并删除安全软件的注册键值,防止安全软件开机启动。
7.在各磁盘创建autorun.inf和pagefile.pif,利用双击磁盘或插入移动设备时自动运行功能传播。
8.将注册表的整个 RUN 项及其子键全部删除,阻止安全软件自动加载
9.释放多个病毒执行程序,完成更多任务
10.病毒通过重启重命名方式加载,位于注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。
11.感染除system32目录外的其它EXE文件(病毒感染行为不断进化,从感染其它分区到感染系统分区),最特别的是病毒还会解包RAR文件,感染其中的EXE之后,再打包成RAR。
12.下载大量木马到本地运行,用户最终受损情况,决定于这些木马的行为。
gototop
 

学习了~
gototop
 

他敢在我的电脑里放这个!
敢放我就灭了他!
备注:我已禁止任何人在系统目录下添加文件。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT