赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

金山预警:"狂犬病"肆虐互联网 谨防"狗"灾

发布时间:2008.03.04 04:52     来源:金山    作者:

金山毒霸全球反病毒监测中心发布紧急病毒预警,机器狗新变种今日大规模爆发,短短半天时间,金山毒霸客户服务中心接到数百位用户求助电话。与以往机器狗变种不同,该新变种破坏性更强,用户感染后启动系统输入口令登录时,出现反复注销。多款杀毒软件无法正常使用,尤其是对一些网吧以及学校机房等场所,即使系统还原,也不能将机器狗写入的驱动文件删除。

 金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行。以该新变种为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。对这些管理员来说,系统还原卡在电脑重启时,对磁盘文件的修改自动还原到保护前的状态是低成本的管理方法。而中了“机器狗”病毒之后,即使系统还原,也不能将机器狗写入的驱动文件删除。

 金山毒霸反病毒监测中心分析指出,该机器狗新变种进入用户电脑后可生成文件
C:Documents and SettingsAll Users「开始」菜单程序启动AtiSrv.exe,并且对抗杀毒软件,躲避过系统还原,并下载大量其他病毒,给用户电脑带来严重的威胁。

李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。
 
据了解,金山客服中心周日已接到数百起该病毒的感染报告,这个最新的机器狗变种令所有机器狗免疫器失效,“机器狗”病毒掀起的狂犬病疫情正在互联网漫延。金山毒霸反病毒中心已经紧急升级病毒库,并通过官方论坛发布了机器狗病毒专杀工具。手工清除该病毒需要使用进程管理器,或使用taskkill /f /im AtiSrv.exe /t命令结束病毒进程,再将病毒主程序AtiSrv.exe重命名为不可执行的文件。重启电脑后,使用金山清理专家完成清除。  

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒假冒百度即时通讯 诱用户下载进行传播 (03-03) · 卡巴斯基:2007年安全威胁比2006年多一倍 (03-03)
· 病毒作者使用打包技术导致分析成本激增 (03-03) · 3月3日病毒播报:"Trojan/PSW.Delf" (03-03)
· 3月4日:江民播报--视频宝宝利用U盘传播 (03-03) · 3月4日:瑞星播报--每日计算机病毒及木马 (03-03)
· 百度发表声明:当心病毒假冒"百度Hi"传播 (03-03) · 专家提醒用户:"终结者"变种本周继续猖獗 (03-03)
· 百度发表声明:当心病毒假冒"百度Hi"传播 (03-03) · 病毒普遍打包发布 安全厂商分析成本激增 (03-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统