个人计算
新闻日历
图片新闻
紫金山天文台专家抓住暗物质粒子湮灭证据?(图)
■一经证实,意味着人类首次发现了暗物质存在的形式,...
2008/11/21
即拍即打 日本推出内置打印机的数码相机(图)
11月18日,日本玩具制造商Tomy公司的雇员在位于东京的...
2008/11/20
探秘世界最大黄金博物馆:拥有5万件藏品(图)
该博物馆的二楼和三楼的展厅里展出西班牙人到来之前的...
2008/11/19
布朗新座驾防弹防生化 轮胎全中弹仍可飞奔(图)
为了对付无孔不入的恐怖袭击,英国安全部门最近为包括...
2008/11/18
分析评论
刘克丽:IT记者的12个致命误区
著名IT记者刘克丽在今年记者节之际特别撰文,将其从事...
2008/11/10
金融危机引发IT巨头纷纷裁员 能否像壁虎断尾求生?
在金融危机的影响下,惠普、戴尔、AMD等IT巨头们纷纷裁...
2008/11/07

金山:机器狗新变种大规模爆发 感染用户急聚增长




作者: CNET科技资讯网
CNETNews.com.cn
2008-03-03 13:22:18
关键词: 木马下载器 木马病毒 机器狗病毒 病毒播报 病毒日报 每日病毒播报 机器狗 金山毒霸 金山

“狂犬病”肆虐互联网  上网应谨防“狗”灾

3月2日,金山毒霸全球反病毒监测中心发布紧急病毒预警,机器狗新变种今日大规模爆发,短短半天时间,金山毒霸客户服务中心接到数百位用户求助电话。与以往机器狗变种不同,该新变种破坏性更强,用户感染后启动系统输入口令登录时,出现反复注销。多款杀毒软件无法正常使用,尤其是对一些网吧以及学校机房等场所,即使系统还原,也不能将机器狗写入的驱动文件删除。

金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行。

以该新变种为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。对这些管理员来说,系统还原卡在电脑重启时,对磁盘文件的修改自动还原到保护前的状态是低成本的管理方法。而中了“机器狗”病毒之后,即使系统还原,也不能将机器狗写入的驱动文件删除。

金山毒霸反病毒监测中心分析指出,该机器狗新变种进入用户电脑后可生成文件
C:Documents and SettingsAll Users「开始」菜单程序启动AtiSrv.exe,并且对抗杀毒软件,躲避过系统还原,并下载大量其他病毒,给用户电脑带来严重的威胁。

李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。

据了解,金山客服中心周日已接到数百起该病毒的感染报告,这个最新的机器狗变种令所有机器狗免疫器失效,“机器狗”病毒掀起的狂犬病疫情正在互联网漫延。金山毒霸反病毒中心已经紧急升级病毒库,并通过官方论坛发布了机器狗病毒专杀工具。

手工清除该病毒需要使用进程管理器,或使用taskkill/f/im AtiSrv.exe/t命令结束病毒进程,再将病毒主程序AtiSrv.exe重命名为不可执行的文件。重启电脑后,使用金山清理专家完成清除。 

[an error occurred while processing this directive]