机器狗新变种大规模爆发 感染用户急聚增长
| |
2008年03月03日08:18
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
3月2日,金山毒霸全球反病毒监测中心发布紧急病毒预警,机器狗新变种今日大规模爆发,短短半天时间,金山毒霸客户服务中心接到数百位用户求助电话。与以往机器狗变种不同,该新变种破坏性更强,用户感染后启动系统输入口令登录时,出现反复注销。多款杀毒软件无法正常使用,尤其是对一些网吧以及学校机房等场所,即使系统还原,也不能将机器狗写入的驱动文件删除。
金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行。以该新变种为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。对这些管理员来说,系统还原卡在电脑重启时,对磁盘文件的修改自动还原到保护前的状态是低成本的管理方法。而中了“机器狗”病毒之后,即使系统还原,也不能将机器狗写入的驱动文件删除。
金山毒霸反病毒监测中心分析指出,该机器狗新变种进入用户电脑后可 生成文件C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AtiSrv.exe,并且对抗杀毒软件,躲避过系统还原,并下载大量其他病毒,给用户电脑带来严重的威胁。
李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。
金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行。以该新变种为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。对这些管理员来说,系统还原卡在电脑重启时,对磁盘文件的修改自动还原到保护前的状态是低成本的管理方法。而中了“机器狗”病毒之后,即使系统还原,也不能将机器狗写入的驱动文件删除。
金山毒霸反病毒监测中心分析指出,该机器狗新变种进入用户电脑后可 生成文件C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AtiSrv.exe,并且对抗杀毒软件,躲避过系统还原,并下载大量其他病毒,给用户电脑带来严重的威胁。
李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。
![]() |
(责任编辑:陈健) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:08年14款养眼卡片机·相机:春节后大降价DC汇总 ·本本:时尚家用本推荐·本本:十款影音强本推荐 ·液显:三星显示器全线降价·液显:廉价22寸宽屏液晶导购 ·MP3:价格低至极限MP3 ·MP3:国产五大厂商重头产品 ·手机:特色突出热销手机汇总·手机:一周畅销机Top5 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:Vista安全强化十策略 如何除顽固病毒 ·软件:巧设酷我音乐盒·eMule电驴常见10个问题及解决 ·安全令电脑百毒不侵的1妙招·新方法清除顽固病毒程序 ·系统:加快Windows的文件复制速度·Vista下的内存加速 ·QQ:QQ空间个性域名抢注开始·MSN:MSN文字随意个性换 |
|||
|
[论坛]您有啥问题问温总理,我们给您带到·我给总理支一招 [论坛]两会您想邀谁来强坛做客·版主跑两会,传递网友心声 [访谈]张贤亮谈改革开放对人性解放·雷抒雁谈《还原诗经》 [辩论]明星有没有资格当政协委员?·人大代表应公开电话吗 [博客]周恩来为何感动中国呢?·张新实看山东人的"大气" [博客]宋祖英参会咋成佳话·从胡长清常读金瓶梅想到… |
彩信·手机报 |
|||
|
|
||











