注册
登录
搜索
标签
帮助
IT动力源
»
『 网络安全』
» 防治“机器狗”病毒的技巧
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[分享]
防治“机器狗”病毒的技巧
雪心
高级经理
积分
266
威望
0
IT币
1240 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
1#楼
大
中
小
发表于 2008-2-29 11:29
只看该作者
防治“机器狗”病毒的技巧
防治“机器狗”病毒的技巧
先说一下该病毒的相关
技术
分析;
病毒名称:
Trojan/Agent.pgz
中
文
名:机器狗
病毒类型:木马
危害等级:★★★
影响平台:
Win 9X/ME/NT/2000/XP/2003
病毒运行特征:
“机器狗”病毒运行后,会在
%WinDir%\System32\drivers
目录下释放出一个名为
pcihdd.sys
的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用
MS06-014
和
MS07-017
系统漏洞和多个应用
软件
漏洞,从
http://xx.exiao***.com/
、
http://www.h***.biz/
、
http://www.xqh***.com/
等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。机器狗木马图:
该病毒还会随着
ARP
病毒传播,因此对局域网杀伤性极大。如何防范或是判断自已的
电脑
是否感染上此病毒呢?我们可打开
%WinDir%\System32\drivers
,在目录下查找是否有一个名为
pcihdd.sys
的驱动程序,如果没有查到话,可以说自已的电脑还没有感染上该病毒。
对于未感染上此病毒的用户来说应如何防范是一件头等大事,对于未感染上此病毒并未安装江民
KV2008
杀毒软件的用户来说,可以通过下载“机器狗”病毒免疫程序对电脑进行免疫,避免遭受机器狗病毒的侵害。江民机器狗病毒免疫程序下载:
http://www.jiangmin.com/download/machinedogpatch.exe
。
对于未感染上此病毒并且安装了江民
KV2008
杀毒软件的用户来说,首先江民杀毒设置程序中的漏洞检查应设置为自动检查,如图二:
其升级设置可采取自动升级方式,检测到更新后即时升级。如图三:
联入
互联网
时可确保打开“网页监控”、“邮件监控”功能,如图四:
最后,在“设置”的“保护密码”中勾选“受保护的操作”中的“移动设备存储”,如图五:
以后对任何移动设备存储器的操作前都必须输入保护密码后才能对其进行操作了。如图六:
最重要的是在登录网游账号、
网络
银行账户时应采用软键盘输入账号及密码。在这里举中国银行个人网上银行和
QQ
的例子。如图七、八:
在中国银行个人网上银行的交易客户登录界面的系统说明中也重点写明请不要在网吧或公共扬所使用中国银行个人网上银行系统。
)
已经感染“机器狗”病毒的用户,请登陆江民
网站
下载
30
天免费的
KV2008
,全面清除机器狗及其所有变种。江民
KV2008
杀毒软件
30
天
免费版
下载:
http://update13.jiangmin.com/download/kv2008.exe
UID
140082
帖子
531
精华
0
积分
266
威望
0
IT币
1240 个
鲜花
0 朵
阅读权限
10
性别
女
在线时间
23 小时
注册时间
2007-10-13
最后登录
2008-9-3
查看详细资料
TOP
快乐朵朵
助理
积分
44
威望
0
IT币
122 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
2#楼
大
中
小
发表于 2008-2-29 16:07
只看该作者
机器狗病毒江民防御不了吧,中了以后好像也清除不干净。
UID
65238
帖子
87
精华
0
积分
44
威望
0
IT币
122 个
鲜花
0 朵
阅读权限
10
性别
女
在线时间
11 小时
注册时间
2006-4-14
最后登录
2008-9-1
查看详细资料
TOP
一想千开
用户被禁止访问
积分
2
威望
0
IT币
15 个
鲜花
0 朵
个人空间
发短消息
加为好友
当前离线
3#楼
大
中
小
发表于 2008-3-6 20:36
只看该作者
提示:
作者被禁止或删除 内容自动屏蔽
UID
141083
帖子
3
精华
0
积分
2
威望
0
IT币
15 个
鲜花
0 朵
阅读权限
0
在线时间
1 小时
注册时间
2007-10-19
最后登录
2008-8-1
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
╃ IT资讯 ╃
≡IT业界≡
≡互联网评论≡
╃网络技术╃
『 思科技术 』
『 华为&H3C技术 』
『 路由交换 』
『 Juniper、北电 等 』
『 网络安全』
『 VOIP技术 』
╃ IT技术 ╃
≡硬件世界≡
≡Windows技术及应用≡
『 微软服务器版 』
『 微软服务器应用 』
≡Unix/Linux及其应用 ≡
≡企业应用≡
『 MS服务器版 』
『 MS服务器应用 』
≡开发与设计≡
『 图形图像区』
『 数据库技术 』
『 程序设计 』
≡系统集成≡
╃ IT认证 ╃
≡认证快讯 ≡
≡认证&考题分享≡
≡Microsoft认证 ≡
≡CISCO 认证≡
≡华为3Com认证(华为&H3C)≡
≡CIW/CheckPoint/Cissp≡
≡其他认证 ≡
≡资格考试 ≡
╃ IT交流 ╃
≡技术文档≡
≡会员资源≡
『认证&考题分享』
≡IT交易 & 广告发布≡
≡IT职场 ≡
≡英语天地≡
╃ IT娱乐 ╃
≡ZERO茶楼≡
≡天下贴图≡
≡影音游戏≡
≡体坛风暴≡
╃ IT 站务 ╃
≡论坛公告≡
≡ 站务处理≡
╃广告发布╃
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计