• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

“磁碟机”感染数十万电脑 瑞星免费杀毒

2008-03-21 10:41 作者:苍龙 出处:it商网 责任编辑:谷春雨  【文字大小:

  3月21日,瑞星公司发布红色(一级)安全警报。近期,一个名为“磁碟机(Worm.Win32.Diskgen)”病毒正在网上肆虐,其危险程度正在加强。该病毒会试图关闭各种杀毒软件,并自动下载几十种盗号木马病毒,给网民带来极大的损失。瑞星安全专家表示,该病毒的查杀难度超过“熊猫烧香”,截至3月20日,被“磁碟机”感染的电脑已达数十万台。

  根据监测和技术分析,瑞星安全专家认为,“磁碟机”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已经被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了功夫。瑞星公司已将掌握的相关资料上报给公安部门。

  针对目前严峻的安全形势,瑞星公司宣布,将向所有受害网民派发瑞星杀毒软件2008版,用户可以登陆瑞星官方网站(www.rising.com.cn)下载,并免费使用一个月。

  作为国内唯一具备“智能主动防御”功能的杀毒软件,“瑞星杀毒软件2008版”可以有效对抗该病毒的攻击,针对此病毒的攻击行为进行了重点防御,使病毒无法攻击得手;当病毒运行时,瑞星“智能主动防御”所独有的恶意行为分析技术,还可以在系统底层拦截此病毒的恶意行为,使其无法进行任何破坏,是目前防御“磁碟机”病毒的最有效工具。

  瑞星反病毒专家表示,“磁碟机”病毒来势凶猛,染毒症状比较容易辨认:杀毒软件被关闭,屏幕右下方的监控状态图标改变;中毒计算机无法进入安全模式,进入安全模式时会蓝屏;系统文件被强行设置为隐藏状态。如果出现上述现象,则您的电脑可能已被“磁碟机”病毒感染,请下载安装瑞星杀毒软件2008(免费一个月,www.rising.com.cn),对中毒电脑进行彻底查杀。

  瑞星杀毒软件用户升级到最新版本(20.36.32版以上),即可全面防御、查杀该病毒。

  五招分辨磁碟机病毒:

  1、某些杀毒软件和安全软件无法运行,被强行关闭,或者打开后有被“分尸”的现象

  工具软件Sreng被病毒破坏后

  2、安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。

  3、无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。

  4、打开任务管理器,会发现两个lsass.exe和smss.exe进程

  5、使用Winrar可以发现如下病毒文件。

  %systemroot%\system32\com\lsass.exe

  %systemroot%\system32\com\smss.exe

  %systemroot%\system32\com\netcfg.dll

  %systemroot%\system32\com\netcfg.000

  “磁碟机”病毒技术分析概要

  该病毒使用了rootkits技术,可以从系统底层卸载杀毒软件的钩子,同时会释放自己的驱动,这样就会使杀毒软件的监控失效,无法查杀病毒。同时,病毒还会频繁查找杀毒软件的程序窗口,强行将其关闭。那些没有使用智能主动防御技术的杀毒软件,很容易被此病毒破坏无法运行。

  病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。这样,杀毒软件的很多功能将无法使用,如文件监控、注册表监控等。同时,病毒会在系统里释放smss.exe等病毒文件,实现进程保护,使杀毒软件很难彻底查杀。

  除了关闭杀毒软件之外,磁碟机病毒还会从http://**.c0mo.com、http://**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。

共2页。 1 2 :

商圈热帖

阅读 回复 精华
1
亚马逊网站曝出售强奸游戏 引巨大争议(图)
6692
2
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
5939
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
5891
4
爆料:微软某销售人员给行业客户的一封威胁信
4932
5
用友:不满用友 渠道商大逃亡 看看国内管理软件行业老大的所作所为吧
4128
6
SAP和IBM将推出首次联合开发的商业软件
3984
7
从连邦软件8848到新浪 当互联网偶遇中关村
3838
8
用友黄菁:2009年加大对渠道的投入和支持
3834
9
卡巴斯基三年版上市 长腿MM卖场热秀(多图)
3755
10
软件代理商和厂商勾结内幕之一
3681
1
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
26
2
卡巴不卡啊?
19
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
17
4
360软件管家推出“强力卸载” 发动网民举报“卸不干净”软件
15
5
比尔·盖茨:我有一个新梦想 平等的对待生命
15
6
5种获得卡巴激活码的方法
14
7
鲍尔默威胁美国总统:要把工作外包到海外
13
8
中国最美女黑客现身网络 自曝月入15000元
13
9
五一和成龙放歌鸟巢,去的进来报道下~~~
13
10
SAP能感到用友U9的刀锋般的杀气吗?
13

经销商

全国 北京 上海 广东 成都 重庆 沈阳
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
好利信
010-82896515
刘筱
北京青铜鼎软件
010-51286040-306
李国华
永盛世纪科技
010-82612301
何绍福
金锐特
010-51667203
王先生
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
广州盈科数码
020-85518439
罗元元
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
恒昌
020-38499743
肖亮
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

软件TOP10

IT嘉年华

阅读排行

1
微软胜诉攒机商后续:攒机商百感交集
2
瑞星重拳推广上网本杀毒软件
3
构建动态绿色架构 降低数据中心TCO
4
赛门铁克评价微软杀毒:免费的不可靠
5
金融危机致并购成本降低金蝶用友圈地
6
华胜天成生存法则:主动变革 稳健增长
7
阿里软件总裁王涛:“云计算”是什么
8
金蝶友商网冯颉:互联网的未来在软件
9
微软IE成众矢之的 火狐机会灵光乍现
10
甲骨文发行45亿债券 用于对Sun收购

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名