设为首页收藏本站
鲜花(57) 鸡蛋(2)
发表于 2008-1-25 16:55 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
临近春节,一款名为“机器狗”的木马正在网上大规模传播。“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征。

近期该木马的诸多变种更是来势汹汹,一方面其传播手段更为广泛:通过网页挂马、第三方软件漏洞等方式大肆传播;以另一方面破坏性也比过去更强:该木马采用替换系统文件方式,加速自身启动速度,同时让普通杀毒软件简单方式查杀后对系统造成严重性后果。

人工简单判断是否有新变种

(a)安全类软件是否无法开启

(b)检查常用系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒


【现象及危害】

1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题

替换系统常见进程,让自身被自动执行的机率提高

采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失

采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态

【感染途径】

1 网页挂马

2 第三方软件漏洞

处理推荐:下载360安全卫士提供机器狗专杀工具进行查杀

请勾选“免疫”选项并扫描,如果未中该木马也可进行免疫。

专杀下载地址:http://dl.360safe.com/killer_rodog.exe
鲜花(3) 鸡蛋(0)
发表于 2008-4-17 21:34 | 显示全部楼层
哈哈哈!都装了四回系统了,才发现这个
您需要登录后才可以回帖 登录 | 注册

本版积分规则


GMT+8, 2025-1-3 08:57 , Processed in 0.039675 second(s), 19 queries , Gzip On, Redis On.


快速回复 返回顶部 返回列表