今天是:
网站首页 | 新闻中心 | 文章中心 | 软件论坛 | 动画中心 | 最新下载 | 加入学盟 | 发布作品
业内动态 | 黑客新闻 | 黑客事件 | 校园快讯 | Q Q 攻略 | 系统安全 | 黑客教学 | 黑客人物
黑客动画 | 精品动画 | 常用工具 | 黑客工马 | 网吧工具 | 密码破解 | 精品推荐 | 会员专区
  快速搜索
关键字
搜索范围
  广告栏目1
   你的位置首页 >> 新闻中心 >> 校园快讯->闪电追踪 认清“磁碟机”病毒十大恶行
闪电追踪 认清“磁碟机”病毒十大恶行
日期:2008-03-28 09:27:19   来源: 不详   作者: 未知

“磁碟机”病毒侵入我们的计算机后到底都做了些什么?


  1.在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。


  2.从以下网站下载新病毒:


  http://www.***.**/*.htm


  http://js.k***.**/**.asp


  http://js.k0****.**/**.asp


  http://js.***.**/***.asp


  http://js.***.**/****.gif


  3.删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。


  4.搜索窗口字符,强行关闭杀毒软件和专杀工具。


  5.在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播。


  6.通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束。


  7.感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。


  8.双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。


  9.修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。


  10.检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。


责任编辑:lovelly
【加入收藏】 【推荐好友】 【打印本文】
合作伙伴 - 联系我们 - 法律声明 - 关于我们 - 广告联系
网摘收藏: [新浪VIVI] [YouNote收藏] [牛啦!收藏] [加加文摘] [天天网摘]
版权所有:学生黑客联盟 黑ICP备05002849号 2006-2008 All Rights Reserved, Powered by StuCMS™ V1.40beta