找回密码
 加入会员
搜索
查看: 918|回复: 2

[计算杂谈] 恶性木马

[复制链接]

16

主题

99

回帖

286

积分

入住清职

死神

发表于 2009-1-11 16:06 | 显示全部楼层 |阅读模式
(一 ) Qhbpri木马
1.下载大量其它木马,使系统速度变慢
该木马在系统连网状态下会大量下载其它木马,使系统响应速度越来越慢,最后彻底失去响应(死机)。
2.变形、复制,普通方式无法彻底清除
该木马变名,变形,大量自我复制(*pri.dll,前面为变名字母),躲避杀毒软件查杀,普通方式清除完后扫描又会出现,无法彻底清理。
3.隐藏深,普通方式难以发现
非法修改Windows注册表AppInit_DLLs达到优先启动的效果,并隐蔽插入到其他程序进程,普通方式难以检测。
如果用户开启有360安全卫士实时保护的“系统关键位置保护”,将会在开机时发现360安全卫士滑出的提示信息:“qhbpri木马”和“未知启动项AppInit_DLLs正在被装入”
4.与木马服务器通讯,盗窃网络财产
将用户网银及网游等帐号和密码通过后台方式发送给指定的木马服务器,使用户财产无形中被盗取。
下载专杀
                                     (二)机器狗木马病毒
1、中毒症状:
如果360无法打开或者打开之后被关闭,系统变的非常慢,系统时间莫名其妙被更改。"我的电脑"的图标不正确,输入法无法打开,说明可能中了机器狗。
2、机器狗木马病毒简介:

机器狗,是一种病毒下载器,它可以给用户的电脑下载大量的木马、病毒、恶意软件、插件等。一旦中招,用户的电脑便随时可能感染任何木马、病毒,这些木马病毒会疯狂地盗用用户的隐私资料(如帐号密码、私密文件等),也会破坏操作系统,使用户的机器无法正常运行,它还可以通过内部网络传播、下载U盘病毒和Arp攻击病毒,能引发整个网络的电脑全部自动重启。对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,其破坏力可能会很快会超过熊猫烧香。


3、机器狗工作原理:
机器狗工作原理:机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。360病毒安全专家提示您:一旦发现电脑工作异常,请立刻下载机器狗木马专杀工具并进行查杀,确保您的电脑安全.
下载专杀
                                          (三)Javqhc木马
1、安全软件硬盘文件被删除
无法打开360、诊断工具等安全软件,运行后被立刻删除 。
2、常用域名被劫持到其它域名
该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。
3、病毒文件写入常用软件安装目录
发现系统中 qq 安装目录下有 wsock32.dll 存在 。
下载专杀

评分

参与人数 1学分 +20 收起 理由
正版棉花糖 + 20 额...唔错喇

查看全部评分

414

主题

1万

回帖

3万

积分

管理员

FB一族

爱心专章游戏达人勋章优秀会员清职GG勋章社区人气奖

发表于 2009-1-11 19:56 | 显示全部楼层
哈哈哈。 裸奔机的飘过~~


本人对付木马有最强的一招。格式全盘,全部KO。成个世界安静晒1
一切都回不到起点
回复

使用道具 举报

370

主题

1万

回帖

2万

积分

总版主

Laura__陳小糖

超级版主优秀会员社区人气奖清职MM勋章

发表于 2009-1-12 00:44 | 显示全部楼层
MS  对电脑有D了解。...
得闲 坏机 稳你帮手。...........
<-sina_sign,2168724970,0151a4fb,10->
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

Archiver|手机版|小黑屋|清职在线BBS站 ( 粤R:000003 )

GMT+8, 2025-9-1 19:34 , Processed in 0.093528 second(s), 23 queries .

Powered by Discuz! X3.5

© 2006-2025 QYPT.COM

快速回复 返回顶部 返回列表