发新话题
打印

磁碟机病毒(worm.vcting)的介绍

磁碟机病毒(worm.vcting)的介绍

1、注册全局HOOK,扫描含有常用安全软件关键字的程序窗口,发送大量消息,致使安全软件崩溃
2、破坏文件夹选项,使用户不能查看隐藏文件
3、删除注册表中关于安全模式的值,防止启动到安全模式
4、创建驱动,保护自身。该驱动可实现开机删除自身,关机创建延迟重启的项目实现自动加载。
5、修改注册表,令组策略中的软件限制策略不可用。
6、不停扫描并删除安全软件的注册键值,防止安全软件开机启动。
7、在各磁盘创建autorun.inf和pagefile.pif,利用双击磁盘或插入移动设备时自动运行功能传播。
8、将注册表的整个 RUN 项及其子键全部删除,阻止安全软件自动加载
9、释放多个病毒执行程序,完成更多任务
10、病毒通过重启重命名方式加载,位于注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。
11、感染除system32目录外的其它EXE文件(病毒感染行为不断进化,从感染其它分区到感染系统分区),最特别的是病毒还会解包RAR文件,感染其中的EXE之后,再打包成RAR。
12、下载大量木马到本地运行,用户最终受损情况,决定于这些木马的行为。
磁碟机病毒的传播途径:
1、U盘/移动硬盘/数码存储卡传播
2、各种木马下载器之间相互传播
3、通过恶意网站下载
4、通过感染文件传播
5、通过内网ARP攻击传播
磁碟机病毒的查杀:
在某些没有任何防御措施的电脑上,可能磁碟机专杀工具一运行就会被删除。据调查,这种情况是多种病毒混合入侵导致。在这种极端情况下,我们可以尝试的杀毒方案有:
1、尝试启动系统到安全模式或带命令行的安全模式(很可能会失败)
具体办法:重启前,从其它正常电脑COPY已经升级到最新的杀毒软件,简单地把整个安装目录COPY过来。安全模式下运行kav32.exe,或者在命令行下运行kavdx。如果这个病毒不是很BT的话,有希望搞定。
2、WINPE急救光盘引导后杀毒(Winpe不易得到,不是所有人都有,需要的可以搜索一下到网上找。)
WINPE启动后,运行kav32.exe或kavdx
3、挂从盘杀毒(有多台电脑的情况下,比较容易使用)
必须注意,在挂从盘杀毒前,正常的电脑务必使用金山清理专家的U盘免疫功能,将所有磁盘的自动运行功能关闭,避免使用双击的方式访问带毒硬盘,禁用自动运行能大大减少中毒的风险(在这里咒骂微软10000遍,这个自动运行就是为传播病毒准备的,除此之外,屁用都么有)
4、你遇到了极端的情况,前三个条件都不具备,手工杀毒又不会,那只有一招,把C盘格了重装吧,装完切记,不要用双击打开其它磁盘或插入可能有毒的U盘,先上网下载毒霸,升级到最新,使用清理专家的U盘免疫器,禁用所有磁盘的自动运行。

TOP

近期,电脑病毒“磁碟机”大面积暴发,其作案手段之复杂、更新速度之快、隐蔽性之大、防查杀能力之强,均十分罕见。反病毒专家惊叹,“磁碟机”的“毒性”远远大于臭名昭著的“熊猫烧香”病毒
“磁碟机”主要通过网站、U盘、局域网等传播,集成了最流行的病毒技术手段,正逐渐发展为目前感染量大、破坏性强、清除难度高的新“毒王”,即使重装计算机操作系统也难以将其彻底清除。据监测,“磁碟机”的更新频率甚至达到两天一次。
另据上海计算机病毒防范服务中心提醒,近期计算机用户在上网时遭遇“蓝屏死机”,可能被危险病毒“蓝屏木马下载器36864”所感染,用户要养成安全上网习惯,以免被此类病毒侵害。

TOP

发新话题
在线咨询:QQ:380849668 QQ:158482944