查看: 3466|回复: 19
收起左侧

[微点] 还原卡神话破灭 “机器狗”病毒来势汹汹

[复制链接]
Nblock
发表于 2007-12-8 18:54:22 | 显示全部楼层 |阅读模式
一向被认为具有“金刚不坏之身”的硬盘还原卡,目前正遭受来自“机器狗”病毒的严重侵袭——一种图标酷似Sony机器狗“AIBO”病毒程序可以轻松地将其突破,使安装了还原卡的电脑重启系统后,病毒仍然存在。中了“机器狗”病毒的电脑还会自动联网下载各种病毒木马,并借助ARP类病毒进行传播,使其传播速度成级数倍增快,很快就造成全网瘫痪。

据微点反病毒专家介绍,还原卡作为一种简单易用的管理工具,无论用户如何“蹂躏”电脑设置和文件,重启计算机后,系统都会自动还原到被保护时的状态,因此被广泛应用在网吧、学校机房。目前,已有众多使用硬盘还原卡的网吧、学校大面积感染“机器狗”病毒,造成网络瘫痪,无法正常运行。


   机器狗图标(图)


记者就“机器狗”病毒为什么能够轻松突破还原卡这一问题采访了微点反病毒专家,微点反病毒专家介绍说,一般情况下,安装还原卡后,只需重启系统病毒自然就会灰飞烟灭,而机器狗病毒采用的技术手段较为巧妙,病毒的编写者对还原卡和Windows内核机制十分熟悉,通过自动释放出的内核级驱动程序pcihdd.sys,采用物理直接读写方式绕过还原卡的监控,感染Windows系统核心的用户模式引导文件%SystemRoot%\system32\userinit.exe,从而造成还原卡失效。


记者问 “机器狗”病毒为什么对网吧和学校机房影响比较大?微点反病毒专家介绍,在使用还原卡的计算机上安装的杀毒软件,不论杀毒软件是否升级,当计算机开机或重启后,杀毒软件就退回到原先的版本,实际上并没有真正升级。而传统的杀毒软件技术滞后于病毒的重大技术缺陷在还原卡环境下表露无遗,因为受还原卡机制的制约而无法升级特征码,杀毒软件在网吧环境中对“机器狗”病毒的变种几乎没有任何查杀能力。所以,“机器狗”病毒对网吧和学校机房影响特别大。近期,微点反病毒专家根据微点主动防御软件自动捕获的样本分析发现,已捕获的多种“机器狗”样本都会自动下载ARP类病毒,ARP病毒能够瞬间传遍局域网中所有电脑,对局域网危害极大,正可谓是一机中毒,全网“遇难”。


使用还原卡的用户如何防范“机器狗”病毒?微点反病毒专家介绍,微点主动防御软件采用行为监控识别病毒的新技术,将其部署在还原卡无法频繁升级的苛刻环境中,即使没有升级也可有效防范“机器狗”病毒及其变种。因此,建议广大网吧、学校等还原卡用户安装微点主动防御软件,以保护您的计算机免受“机器狗”病毒的肆虐,维护您局域网的正常工作和使用。
zippo
发表于 2007-12-8 19:05:23 | 显示全部楼层
真PF病毒编写者们的永不停息精神!哈
北方南方
发表于 2007-12-8 19:23:00 | 显示全部楼层
哎。。。。真是的。。。。。什么都不安全了。。。。
N3Hp
头像被屏蔽
发表于 2007-12-8 19:45:24 | 显示全部楼层
Keep Moving...
lvjie
发表于 2007-12-8 19:46:16 | 显示全部楼层

回复 2楼 zippo 的帖子

赞同
kuririn
发表于 2007-12-8 20:08:01 | 显示全部楼层
Windows内核机制

这才是关键 兵家必争之地

如果任由大摇大摆的的进去就.....

虽然后来已有补丁

但难保以后不会有 机器猫 而且还是只霹雳猫

所以如何预防可疑人士进入比较重要
kaixin_lcu
发表于 2007-12-8 22:20:59 | 显示全部楼层

1

唉。。。。。
何时才能迎来安静的世界啊。
bridgewr
发表于 2007-12-8 22:43:15 | 显示全部楼层
呵呵,楼上的,很难,很难,估计在有生之年是看不到了,哈哈
ylw13145
发表于 2007-12-8 22:48:21 | 显示全部楼层
真敬业啊   
真专业啊
没辙了  

不装杀软还不行了
gunman30
发表于 2007-12-8 22:48:36 | 显示全部楼层
我长大一定要做一名出色的系统安全专家,改变安全软件在病毒木马面前的被动局面,我是说真的,我才13岁,有机会的把!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 10:59 , Processed in 0.127606 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表