sysku:森库资讯
首页 | 写作社区 | 站长聚合 | 网站建设 | 本站收藏 | 软件推荐 | 专题 | 会员中心
当前位置:森库首页>业界资讯>文章内容
360安全卫士:机器狗木马解决方案
来源:360safe.com 作者:360安全卫士 发布时间:2008-01-25
临近春节,一款名为“机器狗”的木马正在网上大规模传播。“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征。
近期该木马的诸多变种更是来势汹汹,一方面其传播手段更为广泛:通过网页挂马、第三方软件漏洞等方式大肆传播;以另一方面破坏性也比过去更强:该木马采用替换系统文件方式,加速自身启动速度,同时让普通杀毒软件简单方式查杀后对系统造成严重性后果。

【查杀及免疫方法】

1. 已中“机器狗木马”的用户请下载专杀工具查杀,未中该木马的用户也可通过专杀工具进行免疫,预防机器狗木马入侵

请勾选“免疫”选项并扫描,如果未中该木马也可进行免疫。

专杀下载地址:http://dl.360safe.com/killer_rodog.exe

2. 下载360安全卫士直接查杀

360安全卫士最新版本也会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常

3.下载修复工具进行查杀

若360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复

4. 人工简单判断是否有新变种

如果360安全卫士检测无问题,可采用人工简单检测方式查看是否出现新的变种

(a)安全类软件是否无法开启

(b)检查常用系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒

如果发现有机器狗木马的最新变种,请及时联系我们,360安全卫士将在第一时间与您一起“打狗”,并及时帮助更多的用户查杀。联系邮箱:fk@360safe.com或者在本贴后跟贴留下联系方式

------------------------------以下是对机器狗木马的详细介绍-----------------------

【现象及危害】

1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题

替换系统常见进程,让自身被自动执行的机率提高

采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失

采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态





2 到指定的网站后台下载盗号木马并执行

会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马

3 关闭安全类软件

【感染途径】

1 网页挂马

2 第三方软件漏洞
(阅读次数:
上一篇:论下载工具与个性   下一篇:拆字软件
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
热点文章
·2007年度陕西互联网业界峰会参会
·抓虾:2007年度盘点
·dedeCMS织梦网站管理系统2007V5.
·织梦:DedeCMS V5 GBK正式版推出
·word简便使用方法集萃
·QQ号码:英文申请页面
·落伍者论坛,再受攻击
·10款你不想删除的软件
·DedeCMS遭竞争对手攻击
·WordPress:2.3.2 中文版发布
·中国军事网站的现状及发展前景
·从cnbeta的三栏式辩论页面,看个
相关文章
·全球排名前100博客,及采用建站
·传天涯问答在自慰
·Discuz的UCenter,是在搅局?
·企鹅与珊瑚虫:从情人到仇敌
·中国小说:网上新生命
·Google Health
·7-Zip Portable 4.57 Pre-Releas
·Mozilla:十年
·2007年度,十大IT专题
·康盛将免费提供SNS社区源程序
·2007年度全球十大搜索引擎排名
·2007年度,200个新兴网络服务
Coryright 2003-2008 SysKu.com 森库资讯
中国·新建集团·蜀秀孵化园 蜀ICP备05021010号
新闻投递:sysku(at)live.com 软件发布:syskucom(at)gmail.com 站务QQ:7502660