“机器狗病毒”遭遇战
有客户报称中毒了。由于电脑安装了海尔的一键还原,点F9还原系统。可是连上网线,卡巴斯基还是一个劲的蹦发现病毒。难道是还原无效了?我在桌面建了几个文件夹,重启电脑,还原测试正常。
查看卡巴斯基杀毒记录,有一个Userinit.exe 的文件被杀,上百度百科搜索一下Userinit.exe,提示Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。然后以Userinit.exe病毒在百度进行一下网页搜索,老天有不少网友中毒了...
经过连续不断的搜索,发现“机器狗”病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。
机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。
“机器狗”病毒由于采用了更为先进的传播方式,其威胁甚至超越了去年的“熊猫烧香”。该病毒会首先通过网页木马或U盘传播方式入侵到电脑中,然后在局域网中通过ARP欺骗等方式进一步的传播。
查看卡巴斯基杀毒记录,有一个Userinit.exe 的文件被杀,上百度百科搜索一下Userinit.exe,提示Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。然后以Userinit.exe病毒在百度进行一下网页搜索,老天有不少网友中毒了...
经过连续不断的搜索,发现“机器狗”病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。
机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。
“机器狗”病毒由于采用了更为先进的传播方式,其威胁甚至超越了去年的“熊猫烧香”。该病毒会首先通过网页木马或U盘传播方式入侵到电脑中,然后在局域网中通过ARP欺骗等方式进一步的传播。
(责任编辑:天空)
阅读次数:
上一篇:07年全球光网络硬件收入近139亿美元 下一篇:“磁碟机”比“熊猫烧香”更毒
快速检索
相关文章
热点文章


评论加载中…
