欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


怎样手动清除磁碟机病毒木马
与流氓的较量——清除autorun.inf
Linux操作系统下手动分析病毒样本
如何让路由器摆脱安全困扰
怎样让Windows免疫Autorun病毒
全面讲解在Linux系统中安装和配置HAProxy的过程
powertool是什么
Windows Server 2003安全事件ID分析
用无线路由器确保无线网络安全
如何优化Wi-Fi无线网络环境
“磁碟机”病毒侵入我们的计算机后到底都做了些什么
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  “磁碟机”病毒侵入我们的计算机后到底都做了些什么?

  在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。

  从以下网站下载新病毒:

  http://www.***.**/*.htm

  http://js.k***.**/**.asp

  http://js.k0****.**/**.asp

  http://js.***.**/***.asp

  http://js.***.**/****.gif删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。

  搜索窗口字符,强行关闭杀毒软件和专杀工具。

  在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播。

  通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束。

  感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。

  双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。

  修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。

  检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站