游客:
注册
|
登录
|
帮助
网友俱乐部
»
网络技术
» 火线追踪 认清“磁碟机”病毒十大罪行
网友生活网
|
网友学堂
如何获得金币?
诚招斑竹
IP归属地查询 PR查询 收录查询 whois查询
免费超短2级域名,your.jpy.cc
火狐浏览器,网上冲浪更快更爽更惬意
注册亚洲交友中心,找个人来同居吧!
7CODE查杀恶意代码,守护您的电脑
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 火线追踪 认清“磁碟机”病毒十大罪行
傻大木的英明
荣誉会员
UID 73175
精华
4
积分 93061
帖子 45608
威望 122
金币 45251
热心 379
阅读权限 50
注册 2008-1-28
状态 离线
#1
使用道具
发表于 2008-5-6 15:05
资料
个人空间
短消息
加为好友
火线追踪 认清“磁碟机”病毒十大罪行
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
2、从以下网站下载新病毒:
http://www.***.**/*.htm
http://js.k***.**/**.asp
http://js.k0****.**/**.asp
http://js.***.**/***.asp
http://js.***.**/****.gif
3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。
4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播。
6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束。
7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。
10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。
网友
傻大木的英明
签名 - 网友社区
OK模拟网
街机游戏,模拟器下载,ROMS
www.okemu.com
评书吧
最好的评书,相声,有声小说网站
www.pingshu8.com
[广告]
免费域名(Free Subdomain)
免费空间(Free hosting)
PR查询(Google Pagerank)
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-7-26 04:11
信产部ICP备案:
京ICP备05066424号
北京市公安局网监备案:1101050648号
Powered by
Discuz!
5.5.0
TOP
清除 Cookies
-
联系我们
-
网友俱乐部
-
Archiver
-
WAP