泡泡网软件频道 PCPOP首页      /      软件频道     /      评测    /    正文

互联网"艾滋病"恐慌! 磁碟机解决方案

    编者按:就在大家度过3·15消费者权益保护日这一天之后的几个小时,我们的互联网民的权益就遭受了一次史上最严重的打击,这便是“千足虫”病毒,也就是我们所说的磁碟机病毒!这个被各家业内机构及媒体评价为的“比熊猫烧香病毒严重10倍”的杀手本次主要将矛头对准了企业网络,一时间数以千计的网络被磁碟机攻陷,后经过病毒作者“努力”的更新变种版本后,磁碟机病毒已经开始把触角伸向了全部的网民!今天我们就来为大家整合目前所能找到的各家的磁碟机查杀解决方案,希望通过努力我们可以一起战胜这个“艾滋病”恶魔!


ps:本文大量内容整理自金山毒霸、瑞星、江民、360等站点,特此鸣谢。

{imageTitle}

一、“磁碟机”病毒完全档案

中文名:“磁碟机”变种cb(Win32/Kdcyy.cb)
英文名:Trojan/Agent.pgz
病毒类型:木马
危害等级:★★★
影响平台:Win9X/ME/NT/2000/XP/2003

    病毒运行后会在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。病毒执行后,会删除病毒主体文件。同时病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。病毒会连接恶意网址下载大量木马病毒。

    病毒会感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。

0人已赞

关注我们

泡泡网

手机扫码关注