高都中学
高都首页
学校概况
教学管理
农远资源
政教之窗
平安校园
我的博客
创新平台
专题活动
 当前位置:本站首页新闻频道→本站公告→警惕“磁碟机”病毒

警惕“磁碟机”病毒
发布会员:admin 发表日期:2008/3/24  阅读:508

病毒档案
中文名:“磁碟机”变种cb
        (Win32/Kdcyy.cb)
英文名:Trojan/Agent.pgz
病毒类型:木马
危害等级:★★★
影响平台:Win9X/ME/NT/2000/XP/2003

    病毒运行后会在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。病毒执行后,会删除病毒主体文件。同时病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。病毒会连接恶意网址下载大量木马病毒。

    病毒会感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。

中毒症状:
    电脑感染“磁碟机”变种病毒后,症状表现为运行任意程序时系统经常性死机或长时间卡住不动,病毒会以加密感染的方式感染除系统盘外的其它所有分区内的EXE文件、网页文件、RAR和ZIP压缩包中的文件等。被感染的文件图标变为16位图标,图标变得模糊,类似马赛克状。病毒一旦发现带有符合安全工具软件相关的窗口名存在,就会强行将其关闭(发送洪水似垃圾消息)。在所有盘符下生成“autorun.inf”和病毒程序文件体,并且会实时检测保护这些文件。病毒会下载20余种木马病毒,用以窃取中毒电脑中有价值的隐私信息。病毒通过十余种方式实现自我保护和避免被杀毒软件查杀,其隐藏和自我保护技术超过以往任何同类病毒。

磁碟机专杀和修复工具下载地址:
    http://dl.jiangmin.com/download/zhuansha.htm



【字体: 】【复制】【打印】 

 上一篇:文风老师参与编著的《新编吉他重奏曲集》已进棚录音
 下一篇:文风老师参与录制"献给四川遇难同胞"演奏曲
 点击排行
·高都中学学校校徽设计制作完成2007/11/25
·高都中学简介2006/5/26
·关于2007年全国初中奥林匹克数学…2006/10/20
·高都中学召开优秀学生家长会2006/6/29
·高都中学“讲文明,知荣辱”演讲…2006/5/26
·罗庄区初中双月教学工作调度会在…2010/11/1
·关于搞好2006——2007学年度上学…2006/10/25
·2008年教师培训(POWERPOINT)试…2008/11/25
·信息技术培训参考资料(一)2007/9/3
·我校举行广播操比赛2006/12/25
 本站推荐
·临沂高都中学召开语文主题学习工…2017/5/3
·六年级举行古诗词背诵大赛2016/4/14
·临沂高都中学六年级举行拔河比赛…2016/3/16
·关于评选临沂市2008年电化教育优…2008/6/11
·发布会员:wenfeng
发布日期:2008/5/26
点击次数:565">文风老师参与录制"献给四川遇难同…
2008/5/26
·警惕“磁碟机”病毒2008/3/24
·文风老师创作/排练的合唱曲夺得全…2007/12/1
·高都中学校歌于近期完成了MIDI制…2007/11/29
·高都中学校歌于近期完成了MIDI制…2007/11/28
·高都中学学校校徽设计制作完成2007/11/25
 网友评论
您好!管理员暂时屏蔽了新闻评论!
访客留言
点歌祝福
音 乐 版
新闻动态
版权所有©2005-2009 罗庄区高都中学 
Power BY 高都中学网管中心 页面加载时间:78.1毫秒 
全部在线:3游 客:2会 员:0