近日,令众多电脑用户谈之色变的“磁碟机”病毒在互联网疯狂传播,短短数日已有超过数十万余台电脑感染!同“灰鸽子”一样,该病毒具有共同特征,破坏杀毒软件,伺机在用户毫无查觉下植入大量病毒木马,窃取用户帐号等私密信息,其破坏能力、自我保护和反杀毒软件能力均强于“熊猫烧香”病毒,正逐渐发展为感染量大、破坏性强、清除难度高的新毒王。如何彻底查杀磁碟机,迫在眉睫! )TxhJB5|
vt1!|2{
h
秒杀病毒,一个不留 I;No++N0
从去年年初到现在,整整一年的时间,网民从“熊猫烧香”到“灰鸽子”再到现在的“磁碟机”,一直笼罩在病毒的阴影之中。病毒的猖狂和恶行让我们每一个人都愤恨不已。我们今天就盘点出这些病毒的结局,同时奉上专杀工具的下载,还大家一个清净的世界。 3KqylC&.
磁碟机——史上最牛的木马运输机 L
U7.
% $J^dF_0
“磁碟机”又称“千足虫” Q<M>+U;t
目前结局:偃旗息鼓。是避风头还是气数已尽? 磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些,面对网民的骂声一片,面对各大反病毒厂商的联合剿杀,他在最风头正劲的时刻选择了“跑路”,但也许他只是短暂的避避风头,背地里正在酝酿一场更大的攻击! 4|~o<t8
发展过程: a^CIJ.P2
磁碟机病毒最早出现在2007年2月份,金山毒霸反病毒专家李铁军表示,当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年。当时这个病毒并非以下载器为目的,自身也有较多BUG,入侵后容易引起系统蓝屏死机。 3o1j l2n
进入2008年,变种不断增多,并逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。2008年3月初大面积爆发,变种累计达到107个,有上百万台电脑受到感染。目前在各大杀毒软件厂商的围追堵截下,不断推出新变种的“磁碟机”已经几天没有再进行过任何更新,与之有关的恶意网站都已关闭。 Y,+$vj:y8
中毒症状: U+\\#5$
1.强行修改进程,致使安全软件失效。 8garRB{
2.在用户毫无查觉下自动连网,下载海量盗号木马,窃取隐私。 >OQ<wO6
3.篡改文件无法被还原,极难彻底清除。 n|8fdiK#}
4.通过软件漏洞和ARP攻击传播,致局域网瘫痪。 Er{yQIi0L
专杀工具下载:http://xiazai.zol.com.cn/detail/27/265646.shtml }^=J] 灰鸽子——史上最隐匿的操盘手
1v`*%95 &n['#7 <(! “灰鸽子”病毒
q$\KE4v" 目前结局:重新开张。2007年,在以金山为代表的反病毒厂商的联合围剿下,灰鸽子工作室正式宣布关闭,这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。然而,暗地里灰鸽子交易始终没有停止,就在2007年底,灰鸽子工作室再度开张,虽然没有之前那么张扬,但仍然是互联网上的一颗毒瘤,网民梢不留神,很有可能再次遭受其害。
?8`b 发展过程:灰鸽子最早出现在2001年,采用Delphi编写,使用了当时讨论最多的“反弹端口”连接方式,用以躲避大多数个人网络防火墙的拦截。金山毒霸反病毒专家李铁军表示,2001年至2003年是灰鸽子的模仿期,模仿“冰河”,其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期,受害用户数大大提高,2004年的感染统计表现为103483人,而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代,连续三年荣登国内10大病毒排行榜。2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。
>1W)J3 中毒症状:
R+P1 +5 1.盗窃帐号:轻易取走用户重要帐号。
o_{-X 1w 2.偷窥隐私:远程监控拍摄用户隐私。
gx3arVa 3.敲诈钱财:偷走用户机密后进行敲诈。
]c*&5c$ 4.发展“肉鸡”:远程控制中毒机器。
:X+7}!Wlo 5.盗取商业机密:偷走用户的重要文件。
y<kW2<? 6.间断性骚扰:黑客远程干扰用户的电脑。
[/'W#x 7.肆意恶搞,破坏电脑。
wPyfne?~, 专杀工具下载:
http://xiazai.zol.com.cn/detail/20/196055.shtml oPl^tzO 熊猫烧香——史上最“可爱”的系统杀手
&S/KR$^ % L_Z>*s& 可爱的熊猫竟成了病毒的面罩
K;Fy&p^d 目前结局:作者身陷牢狱,一切尘埃落定!
n%A)#AGGc 发展过程:2006年10月16日“熊猫烧香”病毒在网上传播,2006年底到2007年初,金山毒霸反病毒中心监测到“熊猫烧香”变种数已达到90多个。病毒主要通过网站带毒感染用户之外,也会在局域网中传播,导致短短三月内数百万台电脑中毒。2007年2月,“熊猫烧香”病毒设计者李俊归案,一切尘埃落地。
|
X! d*4 中毒症状:
ym^ 1.感染系统文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
L2+~I<|> 2.通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪。
T-0fVTeN 3.中止大量的反病毒软件进程。
n{aD4& 4.删除扩展名为gho的文件,使用户的系统备份文件丢失。
ApR>b% 5.在中毒电脑中所有的网页文件尾部添加病毒代码,用户浏览这些网站时也被病毒感染。
F8KSB"!NR 专杀工具下载:
http://xiazai.zol.com.cn/detail/20/191439.shtml