返回列表 发帖

同志们注意磁碟机病毒~~~

   
我,,
啥也不说乐.
我机子已经被它给爽乐.!
微点和废品一样,没作用.~~
一打开专杀就蓝屏,
金山也扫不出来
瑞星被卡死.~~一打开就来个没有响应.
  我委屈死乐.!
(注! 我是先卸载金山又装瑞星德.! 所以不会有冲突!)


磁碟机病毒又名dummycom病毒,是近一个月来传播最迅速,变种最快,破坏力最强的病毒。据360安全中心统计每日感染磁碟机病毒人数已逾100,1000用户!“磁碟机”现已经出现100余个变种,目前病毒感染和传播范围正在呈现蔓延之势。病毒造成的危害及损失10倍于“熊猫烧香”。
这个病毒主要通过U盘和局域网ARP攻击传播,如果当你无法访问各个安全软件站点,或者从安全站点的官网上下载的安装程序有问题的话,极有可能是已经中了磁碟机病毒

中此病毒的特征是
进程中出现两个lsass.exe和两个smss.exe ,且病毒进程的用户名是当前登陆用户名;(如果只有1个lsass.exe和1个smss.exe,且对应用户名为system,则是系统正常文件,请不用担心)
杀毒软件被破坏,多种安全软件无法打开,安全站点无法访问;
系统时间被篡改,无法进入安全模式,隐藏文件无法显示;
病毒感染.exe文件导致其图标发生变化;会对局域网发起ARP攻击,并篡改下载链接为病毒链接;弹出钓鱼网站

传染渠道
1、U盘/移动硬盘/数码存储卡
2、局域网ARP攻击
3、感染文件
4、恶意网站下载
5、其它木马下载器下载

大家注意哈.!

360要是有用,
我也不会来网吧和同志们说话乐.!
唉..~~~

[ 本帖最后由 曹蕴文 于 2008-3-25 05:53 编辑 ]

TOP

可是备份,,,
怎么说呢,
我试过.~
不行,~~~
还有就是,自己家电脑装APR防火墙也没用把?
我记得APR是防局域网的,

TOP

原帖由 81635631 于 2008-3-25 18:45 发表 http://bbs.ioage.com/cn/images/common/back.gif

apr当然没用...
因为是arp..呵呵
arp攻击是局域网才有的,所以你自己装个arp防火墙肯定有用的
备份的话,要全盘备份 然后全盘恢复. 不是只备份系统盘哦

原帖由 weiweiok 于 2008-3-25 18:45 发表 http://bbs.ioage.com/cn/images/common/back.gif


当然,ghost恢复后,需要简单处理一下(比如清除auto、受感染的exe、被添加了代码的html、js),如果直接双击其他分区,还是中毒。

是的,自己家里adsl上网不需要arp。偶在办公室上网用的路由。。


俩位果然是高手高手高高手.!
3Q乐.!
哈哈,,!
不过系统已经重做乐.~~~
呜呜..~~
难过!

TOP

返回列表