|
目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。 曾经有很多人说有穿透冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日。这应该是所有网吧网管一个值得纪念的日子。 此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件userinit.exe来实现隐藏自身的目的。此病毒为一个典型的网络架构木马型病毒,病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的帐号信息。 机器狗病毒网站 http://www.77886699.cn/help/dh3.jpg 不要点哈,中了我不负责。 |
程序员问答社区,解决您的IT难题
