最近的机器狗和磁碟机都是些什么样的病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/09 14:05:22

近日,江民反病毒中心率先截获的“机器狗”病毒在互联网加速传播,很多网吧用户通过邮件、论坛、电话等多种方式向江民反病毒中心求助。由于“机器狗”病毒是一种可以穿透冰点、还原卡等电脑保护系统的木马病毒,并可以借助ARP病毒在局域网中传播,还会下载20多款恶性网游木马,盗取游戏玩家的帐号和密码,危害十分巨大。

同时,该病毒还可以借助U盘进行传播,这样就大大增加了病毒传播的范围,即使连个人电脑用户也很有可能被感染。

反病毒专家介绍道,“机器狗”病毒由于采用了更为先进的传播方式,其威胁甚至超越了去年的“熊猫烧香”。该病毒会首先通过网页木马或U盘传播方式入侵到电脑中,然后在局域网中通过ARP欺骗等方式进一步的传播。江民反病毒专家预计,该病毒将会持续出现变种,威胁不可小视,因此不论是网吧用户或是个人用户,都需要及时采用防范措施,防止病毒的进一步入侵。

由于该病毒多发生于网吧和企业,因此反病毒专家建议采取以下安全策略来加固自己的网络:

1、由于机器狗病毒是借助于ARP欺骗的方式在局域网中传播,因此做好ARP欺骗的防

Virus.Win32.Xorer.du被称为“磁碟机病毒”,是最近比较猖獗的一种病毒。病毒运行后,复制自身到各驱动器根目录下(除系统盘根目录)并衍生配置文件,实现双击盘幅运行病毒。在%ProgramFiles%目录和部分附属目录下复制自身并衍生病毒文件;修改注册表,添加启动项,对大量反病毒工具和软件映像劫持,锁定对隐藏文件的显示,使用户无法通过文件夹选项显示隐藏文件;禁用系统防火墙服务、自动更新服务、入侵保护服务、帮助服务;删除注册表中安全模式启动需要加载的驱动文件,使用户无法进入安全模式;开启自动播放功能,感染连接到中毒机器的移动磁盘;该病毒会自动关闭标题栏中含有指定字符的窗口或文件;该病毒主要通过移动磁盘进行传播,所以被称为“磁碟机病毒”。

全面认识"磁碟机"病毒的前世今生
磁碟机病毒疫情的发生
磁碟机病毒最早出现在去年2月份,是在Windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵