人民网   
首页共产党要闻时政|国际军事台港澳教育|社会图片观点地方|经济汽车房产|体育娱乐文化传媒|宽频社区博客访谈|游戏彩信光盘RSS
相关新闻 病毒查杀 评论
磁碟机病毒专题
磁碟机又叫千足虫
"磁碟机"狂袭企业网络 危害是熊猫烧香10倍
“磁碟机”疫情紧急!已有超过5万台电脑被感染
      3月15日,江民科技再次发布“磁碟机”病毒疫情紧急警报。截止今日,根据江民病毒预警系统现有的数据统计,“磁碟机”病毒及其变种已感染超过5万台电脑,被感染的电脑分布在政府、企事业等众多单位和部门,同时也有大量的个人用户感染病毒。截止到3月14日,“磁碟机”已经出现100余个变种,目前病毒感染和传播范围正在呈现蔓延之势。病毒造成的危害及损失十倍于“熊猫烧香”。
磁碟机病毒木马猖獗 教你应对方法
      1、用改名大法将system32和dllcache目录下的cmd.exe临时改名为cm.dll,重启系统看看。
  2、重启系统后,检查system32和dllcache目录。发现改名后的cm.dll都在,但是,system32目录下出现了一个怪怪的cmd.exe。

 磁碟机病毒专杀工具

金山毒霸专杀工具

江民“磁碟机”蠕虫专杀工具
"磁碟机"介绍
-   “磁碟机”(又名“千足虫”),病毒感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。

  病毒在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。

  每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。病毒执行后,会删除病毒主体文件。

  病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。病毒会连接恶意网址下载大量木马病毒。

  该病毒运行后会在系统目录中COM目录(默认为c:\windows\system32\com)下生成名为lsass.exe及smss.exe文件。该病毒会感染除windows及program files目录下所有的EXE格式可执行文件,会造成用户计算机运算速度缓慢,甚至造成系统蓝屏、死机。由于该病毒编写存在一些问题,可能会造成用户安装的软件被损坏,无法使用。


相关新闻
·"磁碟机"仍需警惕 可造成蓝屏和网游账号被盗 05月12日
·专家提醒:磁碟机病毒可造成蓝屏和网游被盗 03月31日
·磁碟机"大亨"突停更新 是收手还是避难 03月26日
·谁比谁更毒?“磁碟机”与“熊猫烧香”病毒对比 03月24日
·磁碟机病毒凶!可切断电源重启系统 03月21日
·新毒王"磁碟机"专攻杀毒软件 杀软溃败 03月20日
·"磁碟机"引真假主动防御 杀毒软件走向分水岭 03月20日
·"磁碟机"出100多个变种 感染电脑增至5万台 03月18日
·“磁碟机”疫情紧急!已有超过5万台电脑被感染 03月17日
·"磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍 03月17日
更多>>
病毒查杀
·竟用光纤服务器升级 专家详解"磁碟机"病毒 03月21日
·磁碟机病毒木马猖獗 教你应对方法 03月17日
更多>>
评论
·闪电追踪 认清“磁碟机”病毒十大恶行 03月27日
·详细剖析:磁碟机病毒的前世今生 03月25日
·反病毒专家:磁碟机病毒来势猛 防查杀力强 03月18日
更多>>