谁知道机器狗穿透冰点还原是怎么做到的?

来源:百度知道 编辑:UC知道 时间:2024/05/19 23:33:39
都说机器狗穿透了还原卡、冰点还原等等,谁知道他穿透的是冰点的哪些个版本还有最可能是通过什么办法做到的呢?
传说它是通过写比冰点驱动还优先的驱动抢在冰点之前接管系统的。。。是不是这样啊

对磁盘进行直接物理读写!

记者就“机器狗”病毒为什么能够轻松突破还原卡这一问题采访了微点反病毒专家,微点反病毒专家介绍说,一般情况下,安装还原卡后,只需重启系统病毒自然就会灰飞烟灭,而机器狗病毒采用的技术手段较为巧妙,病毒的编写者对还原卡和Windows内核机制十分熟悉,通过自动释放出的内核级驱动程序pcihdd.sys,采用物理直接读写方式绕过还原卡的监控,感染Windows系统核心的用户模式引导文件%SystemRoot%\system32\userinit.exe,从而造成还原卡失效。

理论上穿透一切支持还原功能的软件.

建议你给电脑打上所有的补丁,机器狗就没威胁了~ 即使中了机器狗,它也咬不了人了!

是的系统在 启动的时候最先加载的就是系统的驱动程序,病毒就是利用这点在所有的杀毒软件还没有取得优先权时加载了自己,这样就可以防止被杀毒软件杀掉,现在这个病毒可以破掉现有的任何的还原工具。