游客,您好
免费注册 用户中心 支持中心 购买指南 加入收藏

购买金币方法

 电子技术资料网电路图下载家电维修网
新闻动态 维修实例与总线调整 电路图下载 精彩贴图 在线商城 博客圈 维修论坛
本版版规及导航
 交流论坛 -> 办公技术 -> 电脑软件与操作 -> 机器狗木马年底凶猛来袭(机器狗专杀工具进行查杀)
视远电子可供货产品目录 关于有的会员不能登陆论坛的解决方法 购买金币方法 电视高频头网上商店
迅雷看看电影在线看 免费电影在线看 电子技术联盟论坛管理规则 电子技术联盟网维修论坛功能使用录像演示
本版版主 郑新勇 晓雯电子
您是本贴第 208 位浏览者 
主题:机器狗木马年底凶猛来袭(机器狗专杀工具进行查杀)
马生
管理员
头衔: 站长
等级:  助理工程师
勋章:
发贴: 4586
积分: 9495
经验: 9360
体力: 162445
货币: 3262
注册: 2004-06-01
浏览“马生”的博客圈
            1楼
 机器狗木马年底凶猛来袭(机器狗专杀工具进行查杀)
临近春节,一款名为“机器狗”的木马正在网上大规模传播。“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征。

近期该木马的诸多变种更是来势汹汹,一方面其传播手段更为广泛:通过网页挂马、第三方软件漏洞等方式大肆传播;以另一方面破坏性也比过去更强:该木马采用替换系统文件方式,加速自身启动速度,同时让普通杀毒软件简单方式查杀后对系统造成严重性后果。

【查杀及免疫方法】

1. 下载360安全卫士提供机器狗专杀工具进行查杀

请勾选“免疫”选项并扫描,如果未中该木马也可进行免疫。

专杀下载地址:http://dl.360safe.com/killer_rodog.exe

2. 下载360安全卫士直接查杀

360安全卫士最新版本也会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常

3.下载修复工具进行查杀

若360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复

4. 人工简单判断是否有新变种

如果360安全卫士检测无问题,可采用人工简单检测方式查看是否出现新的变种

(a)安全类软件是否无法开启

(b)检查常用系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒
--------------------------------------------------------
QQ:
4202030
有事就点击这里给我发消息
本站域名http://www.ma163.net
如果论坛附件不能下载,请登陆电信站点(http://www.ma163.com)下载
 2008-1-29 13:34:28
 
马生
管理员
头衔: 站长
等级:  助理工程师
勋章:
发贴: 4586
积分: 9495
经验: 9360
体力: 162445
货币: 3262
注册: 2004-06-01
浏览“马生”的博客圈
            2楼
 
------------------------------以下是对机器狗木马的详细介绍-----------------------

【现象及危害】

1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题

替换系统常见进程,让自身被自动执行的机率提高

采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失

采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态


2 到指定的网站后台下载盗号木马并执行

会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马



3 关闭安全类软件

【感染途径】

1 网页挂马

2 第三方软件漏洞
--------------------------------------------------------
QQ:
4202030
有事就点击这里给我发消息
本站域名http://www.ma163.net
 2008-1-29 13:38:50
 
电阻
等级:  维修工
发贴: 170
积分: 184
经验: 385
体力: 3977
货币: 3
注册: 2006-08-07
            3楼
 
<我的电脑>图标被改是不是中了机器狗病毒?
--------------------------------------------------------
 2008-1-30 14:49:22
 
马生
管理员
头衔: 站长
等级:  助理工程师
勋章:
发贴: 4586
积分: 9495
经验: 9360
体力: 162445
货币: 3262
注册: 2004-06-01
浏览“马生”的博客圈
            4楼
 
http://www.ma163.com/down/view_21230.html
机器狗v2.0专杀发布,增加开机免疫

360机器狗专杀2.0版本采用驱动保护,彻底解决系统文件被恶意替换的问题,同时更新了网站免疫,使您彻底摆脱机器狗病毒"阴魂不散"的困扰.360安全卫士强烈建议您使用开机自动免疫功能保护您的电脑安全.

该版本支持使用命令行运行killer_rodog.exe -anti,命令成功执行之后不会有进程驻留,执行效果相当于主界面选上开机自动免疫并且重启.

下载地址:http://dl.360safe.com/killer_rodog.exe
http://www.ma163.com/down/view_21230.html
机器狗木马病毒简介

中毒症状:

如果360无法打开或者打开之后被关闭,系统变的非常慢,系统时间莫名其妙被更改."我的电脑"的图标不正确,输入法无法打开,说明可能中了机器狗。

如果打开C:\WINDOWS\system32文件夹(如果您的系统不在c盘安装,请找到对应的目录),找到userinit.exe、explorer.exe、ctfmon.exe、conime.exe文件,点击右键查看属性,如果在属性窗口中看不到文件的版本标签的话,说明已经中了机器狗。

机器狗木马病毒简介:

机器狗,是一种病毒下载器,它可以给用户的电脑下载大量的木马、病毒、恶意软件、插件等。一旦中招,用户的电脑便随时可能感染任何木马、病毒,这些木马病毒会疯狂地盗用用户的隐私资料(如帐号密码、私密文件等),也会破坏操作系统,使用户的机器无法正常运行,它还可以通过内部网络传播、下载U盘病毒和Arp攻击病毒,能引发整个网络的电脑全部自动重启。对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,其破坏力可能会很快会超过熊猫烧香。

机器狗工作原理:

机器狗工作原理:机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。
本贴已被 作者 于 2008年02月11日 12时23分30秒 编辑过
--------------------------------------------------------
QQ:
4202030
有事就点击这里给我发消息
本站域名http://www.ma163.net
 2008-2-11 12:22:54
 
共有4篇贴子 页次:1/1 分页: 9 1 :
状态:
快速搜索:  
论坛跳转:
关于我们 网站留言 友情链接 与我在线 管理
Copyright 电子技术资料网电路图下载家电维修网 All Rights Reserved.
粤ICP备05002121号电话13543370009 邮箱ma163#21cn.com [发邮件时请将#号改为@,为避免垃圾邮件请谅解]
点击在线交流:4202030