首页 教程 游戏 小说 论坛 搜索
posts - 93, comments - 103, trackbacks - 2, articles - 1
  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理

公告

机器狗病毒挑战还原卡

Posted on 2007-11-28 08:38 热情的沙漠 阅读(341) 评论(2) 编辑 收藏

目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。

曾经有很多人说有穿透冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日。这应该是所有网吧网管一个值得纪念的日子。
机器狗病毒的出现也许让我们懂了很多,技术是无止境的。曾经我们最信赖的硬件还原卡小哨兵之类的,还有最强的软还原冰点,如今不都让一个不到10K的病毒打倒了!如今机器狗又站在原地不动了,不知道要等到大规模爆发,还是停止了病毒的开发!

     此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件userinit.exe来实现隐藏自身的目的。此病毒为一个典型的网络架构木马型病毒,病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的帐号信息。
  通过对病毒样本进行分析,我们研判此病毒极有可能为硬盘保护业内或者网吧业内的技术人员所开发,并主要针对网吧用户。而且日前传播的病毒版本仍然为带有调试信息的工程测试版本,更成熟的版本相信会更具备破坏力。 
 
     机器狗病毒最新挂马网站地址!请大家及时屏蔽。

机器狗病毒网站
机器狗病毒最新挂马网站地址!请大家及时屏蔽。

http://www.77886699.cn/help/dh3.jpg
http://www.77886699.cn/help/jh.jpg
http://www.77886699.cn/help/mh.jpg
http://www.77886699.cn/help/tl.jpg
http://www.77886699.cn/help/wd.jpg
http://www.77886699.cn/help/wl.jpg
http://www.77886699.cn/help/wow.jpg
http://www.77886699.cn/help/zt.jpg

不要点哈,中了我不负责。

.