机器狗病毒(机器狗病毒作者)

今天给各位分享机器狗病毒的知识,其中也会对机器狗病毒作者进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!本文目录一览: 1、什么是机器狗病毒? 2、...

今天给各位分享机器狗病毒的知识,其中也会对机器狗病毒作者进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

本文目录一览:

什么是机器狗病毒?

1:新版本“机器狗”病毒采用VC++

6.0编写,老版本“机器狗”病毒采用汇编编写。

2:新版本“机器狗”病毒采用UPX加壳,老版本“机器狗”病毒采用未知壳。

3:新版本“机器狗”病毒驱动文件很小(1,536

字节),老版本“机器狗”病毒驱动文件很大(6,768

字节)。

4:新版本“机器狗”病毒安装驱动后没有执行卸载删除操作,老版本“机器狗”病毒安装驱动工作完毕后会卸载删除。

5:新版本“机器狗”病毒针对的是系统“conime.exe”、“ctfmon.exe”和“explorer.exe”程序文件,老版本“机器狗”病毒只针对系统“userinit.exe”文件。

6:新版本“机器狗”病毒没有对注册表进行操作,老版本“机器狗”病毒有对注册表“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon”项进行操作(感觉该操作没必要,因为重新启动系统后,“还原保护程序”系统会将其还原掉)。

7:新版本“机器狗”病毒去到系统dllcache文件夹下调用真实系统文件运行,老版本“机器狗”病毒没有到系统dllcache文件夹下调用真实系统文件运行。

8:新版本“机器狗”病毒采用的是控制台程序图标,老版本“机器狗”病毒采用的是黑色机器小狗图案的图标。

大概列举出来了上边的几点,经过仔细分析它们的工作原理和编码风格后,可以推测出新版本“机器狗”病毒和老版本“机器狗”病毒决定不是出自一个人之手。

机器狗病毒的特征是什么

机器狗病毒是一种可以穿越硬盘还原卡,并使还原软件无法正常使用的木马程序下载器。部分变种使用电子宠物“机器狗”图片作为图标,会主动连接互联网中的指定服务器,下载其他一些木马、病毒等恶意有害程序。病毒还会窃取操作系统中游戏的登陆账号和密码信息,使得个人信息被篡改或丢失。

机器狗病毒危害:

(1)进入系统后修改注册表,让几乎所有安全软件不能正常使用。

(2)在用户无法察觉的情况下连接网络,自动在用户的电脑里下载大量木马、病毒、恶意软件、插件等。这些木马病毒能够窃取用户的账号密码、私密文件等各种隐私资料。

(3)通过第三方软件漏洞、下载U盘病毒和Arp攻击病毒的方式进行疯狂扩散传播,造成整个局域网瘫痪。

(4)将恶意代码向真实的磁盘中执行修改覆盖目标文件,导致被修改覆盖的真实磁盘文件无法被还原,系统重新启动后,会再次下载安装运行之前的恶意程序,很难一次彻底清除。

(机器狗)病毒解决办法

临近春节,一款名为“机器狗”的木马正在网上大规模传播。“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征。

近期该木马的诸多变种更是来势汹汹,一方面其传播手段更为广泛:通过网页挂马、第三方软件漏洞等方式大肆传播;以另一方面破坏性也比过去更强:该木马采用替换系统文件方式,加速自身启动速度,同时让普通杀毒软件简单方式查杀后对系统造成严重性后果。

【查杀及免疫方法】

1.

下载提供专杀工具进行查杀

请勾选“免疫”选项并扫描,如果未中该木马也可进行免疫。

专杀下载地址:

2.

下载直接查杀

最新版本会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常

3.下载修复工具进行查杀

若360安全卫士无法打开,请下载360修复工具()进行修复

4.

人工简单判断是否有新变种

如果360安全卫士检测无问题,可采用人工简单检测方式查看是否出现新的变种

(a)安全类软件是否无法开启

(b)检查常用系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒

上一篇:如何减肥不反弹(怎么样减肥快速不反弹)
下一篇:石家庄狗磊被砍录像直播回放的简单介绍

为您推荐

发表评论