
还原卡神话破灭“机器狗”病毒来势汹汹
发布时间:2007-12-08 10:37:02 来源: 网友评论 0 条据微点反病毒专家介绍,还原卡作为一种简单易用的管理工具,无论用户如何“蹂躏”电脑设置和文件,重启计算机后,系统都会自动还原到被保护时的状态,因此被广泛应用在网吧、学校机房。目前,已有众多使用硬盘还原卡的网吧、学校大面积感染“机器狗”病毒,造成网络瘫痪,无法正常运行。
机器狗图标(图)
记者就“机器狗”病毒为什么能够轻松突破还原卡这一问题采访了微点反病毒专家,微点反病毒专家介绍说,一般情况下,安装还原卡后,只需重启系统病毒自然就会灰飞烟灭,而机器狗病毒采用的技术手段较为巧妙,病毒的编写者对还原卡和Windows内核机制十分熟悉,通过自动释放出的内核级驱动程序pcihdd.sys,采用物理直接读写方式绕过还原卡的监控,感染Windows系统核心的用户模式引导文件%SystemRoot%\system32\userinit.exe,从而造成还原卡失效。
记者问 “机器狗”病毒为什么对网吧和学校机房影响比较大?微点反病毒专家介绍,在使用还原卡的计算机上安装的杀毒软件,不论杀毒软件是否升级,当计算机开机或重启后,杀毒软件就退回到原先的版本,实际上并没有真正升级。而传统的杀毒软件技术滞后于病毒的重大技术缺陷在还原卡环境下表露无遗,因为受还原卡机制的制约而无法升级特征码,杀毒软件在网吧环境中对“机器狗”病毒的变种几乎没有任何查杀能力。所以,“机器狗”病毒对网吧和学校机房影响特别大。近期,微点反病毒专家根据微点主动防御软件自动捕获的样本分析发现,已捕获的多种“机器狗”样本都会自动下载ARP类病毒,ARP病毒能够瞬间传遍局域网中所有电脑,对局域网危害极大,正可谓是一机中毒,全网“遇难”。
使用还原卡的用户如何防范“机器狗”病毒?微点反病毒专家介绍,微点主动防御软件采用行为监控识别病毒的新技术,将其部署在还原卡无法频繁升级的苛刻环境中,即使没有升级也可有效防范“机器狗”病毒及其变种。因此,建议广大网吧、学校等还原卡用户安装微点主动防御软件,以保护您的计算机免受“机器狗”病毒的肆虐,维护您局域网的正常工作和使用。
- 微软官方入门教程19:轻松掌握Vista系统的快
- 微软2008大冲击,预借Vista SP1力促Vista市
- 在收件箱中获得 Windows Vista 的最新更新
- 微软官方Vista入门教程全集19篇(Vista学院
- Windows Vista 的成功将势不可挡
- 快快抛弃Vista,拥抱XP SP3!你觉得呢?
- 浅谈Vista系统关闭虚拟内存与使用内存盘加速
- 嘿嘿,按下键盘上面的三个键,马上让你的Vi
- Windows Vista的盗版率只有Windows XP的一半
- 3DMark和PCMark Vantage新版将只支持Vista系
- 关于sxs.exe病毒
- 网友举报:屁屁宽频软件自带木马病毒
- services.exe病毒清除详解
- 彻底解决services.exe进程病毒
- EXERT.exe、LSASS.exe病毒木马查杀
- 如何清除每次开机时自动弹出的网页
- 四款最流行的反恶意软件对比测试(上)
- 查找与清除插入式特络伊木马
- 恢复威金病毒感染的EXE文件小方法
- 知名IT网站评出全球十大计算机病毒
- 杀毒软件反被病毒杀 连"救命"都不能喊
- 金山ARP防火墙
- 还原卡神话破灭“机器狗”病毒来势汹汹
- cctv经济半小时:你的手机现在安全吗?
- 新挂马方式开始流行 ARP挂马称雄局域网
- 木马和病毒清除的通用解法
- IP地址不再冲突 查找ARP攻击者元凶
- 教你几招识别和防御Web网页木马
- 分析:封杀BT只是暂时的止痛药
- QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
