服安最新信息资讯
- 卡巴斯基挡不住 手工来清除
- 病毒喜欢伪装成的一些常用程序
- 病毒进化进入驱动级 与杀毒软件争
- 盗号木马新“突破” 酷狮子攻破魔
- 美评选出25年八大计算机病毒排行
- 最新nod32升级id nod32升级序列号

服安资讯热点推荐
- 需要解压缩后删除的病毒该怎么杀
- 瑞星杀毒软件2008免费下载|升级包下
- 四种绝招检测硬盘与内存中病毒的
- 教你在Windows安全模式下查杀病毒木
- 使用木马专家查杀木马的相关技巧
- 轻松防范U盘病毒Autorun.inf的五大绝
- 用Nod32在安全模式下查杀病毒
- 为什么我的电脑频频感染病毒
- 盘点ESET NOD32五大使用技巧
- 网络安全市场呈现两大门派:重查
- 最新nod32升级id nod32升级序列号
- 让杀毒软件对特定文件免检 提高查
- 手把手教你清除多进程关联型木马
- 手把手教你修改NOD32 3.0的界面
- 电脑菜鸟必备 三步轻松查杀病毒、
- nod32的图标为何变成橙黄色?
- 技巧:不同病毒不同环境下的查杀
- 有效查杀病毒方法(杀毒软件使用技
服安资讯阅览排行
- 瑞星杀毒软件免费下载
- Win32/TrojanDownloader.Ani.Gen 病毒查杀方
- IO.pif新变种分析及查杀方案
- 40个免费在线杀毒网站集锦
- U盘病毒查杀专用工具 USBCleaner 6.0
- infostealer.Gampass 清除方法
- 穿透冰点5.7--6.2机器狗病毒解决办法
- ARP病毒专杀工具以及ARP病毒入侵原
- 最新nod32升级id nod32升级序列号
- 盗号木马新“突破” 酷狮子攻破魔
- 金刚大战机器狗 机房机器狗病毒清
- 电脑菜鸟必备 三步轻松查杀病毒、
- 巧抓罪魁ARP病毒 局域网不再频繁断
- 美评选出25年八大计算机病毒排行
- 瑞星杀毒软件2008免费下载|升级包下
- 病毒进化进入驱动级 与杀毒软件争
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
穿透冰点5.7--6.2机器狗病毒解决办法
来源:中国服务器安全网 时间:2007-12-01 作者: 点击:次 责任编辑:Flyfox
TAG:
机器狗
病毒补丁
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

穿透冰点5.7--6.2机器狗病毒解决办法
刚才反复测试了几个版本,DF的以上版本全部被穿.....
彻底疯狂ing....目前只能在路由上封掉几个网站....期待高手的出现!
样本发上来了....说不能穿透的自己先测试下
全盘保护,系统完全开放,没任何限制!现在不知道为什么有的系统不穿~
运行后直接重起,看启动项就知道了
为避免有人恶意破坏 现取消了病毒样本
病毒如上图 有人也把它称机器狗病毒...
此主题相关图片如下:
为了便于大家了解和查询,我把相关的测试都说一下:
刚才有朋友问是不是关于标准IDE控制器的问题,我刚才测试了一下,用标准IDE通道装DF,运行病毒就起作用,userinit.exe文件直接 就被替换了(芯片组有VIA和intel的)!再测试nForce的主板装了IDE硬盘的SW驱动后(nForce4芯片组),运行病毒样本不会马上中 招,我刚才测试运行了第3次后,userinit.exe文件才被替换了.....可能病毒在nForce的IDE驱动下夺取硬盘的控制权要费劲一些,但 是最后还是成功了....这是个不幸的消息.....重起,因为我在家测试,ADSL上网,拨号后防火墙立刻提示userinit.exe程序访问网 络....如图:
也就是说病毒不会在你运行之后立刻添加自启动项里的N多木马,而是在重起后,利用userinit.exe进程来从网络上下载木马的.....所以 测试的时候大家要注意这一点...目前可以暂时封掉上图中的IP,但是不知道病毒会不会用域名来下载木马,那样只封这一个IP就没用了....
还有的朋友说硬盘还原卡也被穿...由于我没条件测试,所以那些暂时无法给大家一个确切的回答!
上一篇:五步远离机器狗病毒侵扰 下一篇:菜鸟级用户应对磁碟机中招
相关文章列表
- 卡巴斯基挡不住 手工来清除
- 病毒喜欢伪装成的一些常用程序
- 病毒进化进入驱动级 与杀毒软件争
- 盗号木马新“突破” 酷狮子攻破魔
- 美评选出25年八大计算机病毒排行
- 最新nod32升级id nod32升级序列号
- “无极杀手”病毒技术分析报告
- 杀尽无间内鬼!五款木马查杀软件
- 清除电脑中的免杀病毒
- 杀毒后 如何阻止病毒文件再生
- 动态嵌入式DLL木马发现与清除
- 系统安全模式下另类查杀病毒方法
- 动态嵌入式DLL木马的发现与清除
- 教你手动清除木马病毒
- 趋势科技网络安全专家2009评测总结
- 用ESET NOD32查杀 犇牛病毒
- 详细ESET NOD32安全套装设置教程
- NOD32、ESET、EAV、ESS名称详解
- 安装NOD32后图标不显示的解决办法
- NOD32升级ID(2009-4-1)Nod32 SN
- 用Nod32在安全模式下查杀病毒
- ESS-EAV(Nod32-3.0)常见问题
- nod32的图标为何变成橙黄色?
- 盘点ESET NOD32五大使用技巧


RSS订阅














