蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 11731|回复: 21

最新病毒机器狗的预防措施

[复制链接]
发表于 2007-9-2 20:25:52 | 显示全部楼层 |阅读模式
<p>,<font size="5"><font color="#0000ff"><strong>中毒症状:</strong>就是打开我的电脑,或者打开IE,在只开一个窗口的情况下,把打开的窗口关闭,桌面进程就会重启<br/><b></b><br/><b></b><br/><b></b><br/></font></font><b><font color="#ff0000" size="5">经过对样本的分析和测试,DF6.0、DF6.1、DF6.2及以前版本三茗,小哨兵还原卡均被成功穿透,(此病毒对德天信山还原卡无效)这是一个木马下载器,下载器通过名为PCIHDD.SYS驱动文件进行与DF的硬盘控制权的争夺,并修改userinit.exe文件。实现彻底的隐蔽开机启动。目前的临时解决方案:一是封IP 58.221.254.103,二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys <br/>木马联网后的下载内容 </font></b><br/><font color="#ff0000"></font><b><font size="5"><br/><a href="http://yu.8s7.net/cert.cer" target="_blank"><font size="3"><font color="#ff0000">http://yu.8s7.net/cert.cer</font></font></a><br/><a href="http://www.tomwg.com/mm/mm.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/mm.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/wow.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/wow.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/mh011.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/mh011.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/zt.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/zt.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/wl.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/wl.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/wd.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/wd.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/tl.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/tl.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/dh3.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/dh3.jpg</font></font></a><br/><a href="http://www.tomwg.com/mm/my.jpg" target="_blank"><font size="3"><font color="#ff0000">http://www.tomwg.com/mm/my.jpg</font></font></a><br/><br/><font color="#ff0000">请将以上IP在路由里屏蔽连接。</font></font></b></p><p><strong><font color="#0000ff" size="5"></font></strong> </p><p><strong><font color="#0000ff" size="5">病毒样本及机器狗免疫补丁</font></strong></p><p>
游客,如果您要查看本帖隐藏内容请回复
</p><p></p>

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
 楼主| 发表于 2007-9-2 20:31:50 | 显示全部楼层
如果已经中毒的请在还原ghost文件后,手动在c:\\windows\\system32\\drivers文件夹下创建pcihdd.sys,并把文件改成只读属性,或者修改这个文件的权限,删除所有用户.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-2 20:33:24 | 显示全部楼层
<p>刚刚搜集来的,还不试用。</p><p>简单防御!</p><p>在%systemroot%\\system32\\drivers\\目录下 建立个 明字 为 pcihdd.sys 的文件夹  设置属性为 任何人禁止</p><p>批处理</p><p>md %systemroot%\\system32\\drivers\\pcihdd.sys</p><p>cacls %systemroot%\\system32\\drivers\\pcihdd.sys /e /p everyone:n <br/><br/>cacls %systemroot%\\system32\\userinit.exe /e /p everyone:r<br/></p><p>exit</p><p> </p><p>在路由器里封掉IP<u><font face=\"Tahoma\" color=\"#ff0000\">58.221.254.103</font></u></p><p><u><font face=\"Tahoma\" color=\"#ff0000\">此病毒为自动从这人IP上下载带木马的病毒,来盗取游戏帐号等!</font></u></p>
回复 支持 反对

使用道具 举报

发表于 2007-9-3 01:02:04 | 显示全部楼层
<p>这毒也太牛了</p>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-3 09:42:01 | 显示全部楼层
<p>知道就好!!`小心被狗咬到</p>[em01]
回复 支持 反对

使用道具 举报

发表于 2007-9-3 11:33:58 | 显示全部楼层
其实很简单的~提前做好准备就OK了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-3 12:21:14 | 显示全部楼层
<p>恩,免疫打开,再牛的毒也不怕!</p>
回复 支持 反对

使用道具 举报

发表于 2007-9-9 19:54:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

njlovebb 该用户已被删除
发表于 2007-9-27 13:51:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2007-10-4 15:39:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表