全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒预警 >> 病毒预警 >> 文章正文
“机器狗”网上蔓延 局域网用户多加防范
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-12-18

 一种对网吧、学校机房等公用网络危害比较大、可以穿透“还原卡”保护功能的计算机恶性病毒“机器狗”正在蔓延,提醒广大用户注意防范。

    据介绍,“还原卡”作为一种保护计算机的硬件产品,被广泛应用于网吧、学校等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,以保持系统的“干净”。

    “机器狗”病毒采用的技术手段较为巧妙,病毒的编写者对“还原卡”和Windows内核机制十分熟悉,通过自动释放出的内核级驱动程序pcihdd.sys,采用物理直接读写方式绕过还原卡的监控,感染计算机系统核心的用户模式引导文件userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。

    “机器狗”病毒及其变种会自动从互联网下载多种盗号木马,盗取传奇、魔兽世界、征途、大话西游、QQ等用户账号信息;不定时更新“机器狗”下载器,防止被杀毒软件特征码识别并查杀;下载激活ARP病毒造成局域网瘫痪,并使用会话劫持手段封装数据包,造成局域网任意计算机打开网页后被嵌入隐藏iframe语句实现网页木马传播。

    “机器狗”病毒9月份首次被反病毒厂家截获,迄今为止,该病毒已经出现10余个变种。目前,反病毒软件已经能查杀此病毒,广大网吧、学校机房等公用网络管理员应及时做好防范措施。

文章录入:菜猫    责任编辑:菜猫 
  • 上一篇文章:
  • 下一篇文章: 没有了
  •  
    相关文章
    没有相关文章
    相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    ::发表评论::
    姓 名:* (必填项)
    E-mail: QQ:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    • 评论人需对自己在使用评论过程中的行为承担法律责任。
    • 本站管理员有权保留或删除评论内容。
    • 游客发表评论须经管理员审核后才能发表。
    • 评论内容只代表个人观点,与本网站立场无关。
     
    设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
    猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
    Copyright © 2007-2008 MoToYi.com All rights reserved
    本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.