首页|毒酷文章|软件下载
   位置: 毒酷-dokoo >> 毒酷文章 >> 系统加固 >> 正文
欢迎您 Admin
您的身份:管理员
可用金钱:5667
转到用户后台
上传文章】【上传软件
消费记录】【我的收藏
修改资料】【短消息 0
后台管理】【注销登陆
最新调查
  • 没有任何调查
  • 频道统计
    病毒发狠出新招 开启DOS就重启电脑[毒酷-dokoo]
    病毒发狠出新招 开启DOS就重启电脑[毒酷-dokoo]
     更新时间:2007-12-11 22:29:22  点击数:3
    【字体: 字体颜色

     

      网络上很多文章都介绍系统出现问题后,点击开始菜单——运行——输入CMD,开启Windows命令行模式进行高级修复。黑客们敏锐地洞察力再次派上了用场,现在居然出现了运行CMD后就会重启的病毒。

      近日,微点主动防御软件自动捕获一名为“Email-Worm.Win32.Brontok.iy”的邮件蠕虫病毒。编写该病毒的黑客深入研究了网民的日常使用习惯,并对此布下重重陷阱。除在注册表中写入启动项的传统方式,新建计划任务的隐蔽方式,该病毒甚至大胆地使用了一种更“霸道”的手法,直接将病毒文件放入开始菜单启动组。黑客之所以能够如此明目张胆,是因为病毒早已将设置是否显示隐藏文件的“文件夹选项”从系统菜单中直接删除。 病毒无所不在,反病毒网伴你安全冲浪

    图为正常文件夹选项

    图为中毒后文件夹选项丢失

     

    图为病毒添加的任务计划 

      在锁定注册表编辑器,删除“文件夹选项”并隐藏所有系统文件和隐藏文件之后,黑客还采取了更进一步的自我保护。为了防止高级用户使用Windows命令行模式修复系统,该病毒竟然在发现用户使用CMD命令时便会强行重启系统。做足自我保护措施的病毒,大摇大摆地盗用用户邮箱,利用邮件大肆传播。 反病毒网 http://www.fanbingdu.com

    图为病毒添加的任务计划属性

     

    图为中毒后会禁用注册表编辑器

     

    具有主动防御功能的安全软件的报警图.com

    微点升级后已知特征报警图.com

      对此,微点反病毒专家介绍,该病毒看起来蛮横无理,不可一世,其实主动防御是其天然的克星,建议广大网友使用主动防御安全软件,彻底查杀此病毒。此外,由于Windows文件夹查看系统隐藏文件有诸多的不确定性,专家建议广大网友可以尝试在检查系统时使用常见的压缩工具软件winrar,利用WinRAR文件管理功能就可以轻松突破黑客设置的种种障眼法,真实地查看到各种文件状态。


     
  • 上一篇: 可摧毁系统的恶性电脑病毒现身互联网
  • 下一篇: 注册表、组策略双管齐下―管住网络设置
  • 发表评论   告诉好友   打印此文  收藏此页  关闭窗口  返回顶部
    热点文章
     
    推荐文章
     
    相关文章
    网友评论:(只显示最新5条。)
    | 关于本站 | 设为首页 | 加入收藏 | 站长邮箱 | 友情链接 | 与我同在 |


    Copyright© 2004-2007 dokoo.net .All Rights Reserved