首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道>对抗安全软件 机器狗新变种清除方法

对抗安全软件 机器狗新变种清除方法

2008-02-05 00:00作者:金山论坛出处:IT专家网责任编辑:赵彪

  本周发现一些修改替换系统文件病毒的新动向,尤其以开机后不久杀毒软件变无法运行和被清除的现象引起我们的注意。

  现象一:杀毒软件被病毒执行清除操作。运行sreng或者杀毒软件安装文件后文件被瞬间清零并提示不是有效win32程序。如图所示:

对抗安全软件 机器狗新变种清除方法1 

 

  此类病毒处理思路参考:

  http://bbs.duba.net/thread-21873026-1-1.html

  现象二:开机后不久杀毒软件便无法执行杀毒操作,扫描映像劫持无可疑项目。使用AV终结者专杀可以扫描到映像劫持修复后重启依然可以扫描到劫持。

  原因:病毒修改替换了userinit.exe和conime.exe。在计算机启动时通过调用rundll32.exe加载相关病毒dll文件写入映像劫持。

  (注意:该病毒写入映像劫持debugger的数据是ntsd -d,这样就使得目前主流的检测工具sreng、autoruns等检测不到劫持异常。)如图所示:

 对抗安全软件 机器狗新变种清除方法2

关注此文的读者还看过:

返回软件频道首页

共3页。 123下一页

软件频道最新更新

热点推荐

天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络