| 电脑维修 || 网络工具 || 媒体工具 || 图像动画 || 安全工具 || 行业软件 || 其他类别 || 本站快速搜索 |
 金博士电脑科技 版权所有   

IBM T41快速维修
铁算盘占卜术 V1.0
祝圣诞快乐!
14条常用药忌口实录
增加客户的22条策略
销售奖励的六大误区
内存提示不足“内存不足”的三大原因
五年内成为富翁的密诀
机器狗病毒
DIY电脑公司管理系统V2.0.1解限版
《金锁玉关--珠壁风水谱》
Windows优化大师2007
治疗少白头的中药茶饮
《为你等待-次仁央宗》
献给正在为未来打拼的人!
揭秘当今老板九大骗
天津市用人单位招用务工农民劳动合同书
宅运新案二
神算刘半仙2003 Build10.01注册版
有什么治疗荨麻疹的方子
婚房装修注意事项
阳宅的内部布局
有鼻炎的朋友来看
天津市临时劳动协议书
《视频剪切合并器》
重庆市劳动合同范本
福建省建筑企业劳动合同范本
湖南省非全日制用工劳动合同范本
江苏省劳动合同范本
视频双绞线传输器在工程实际使用中经常出现的问题
三星光电子SDC-413PD
元宵节简介
制作GHOST系统傻瓜工具包及教学视频
《青囊序》
玄空风水总论
金博士手机Q币充值中心
鹏飞象棋3.1.1.5解限版
象棋残局解限1.0
《平安全息万年历注册机》
打印机维修教程(视频教学)
家居健康风水一览
显示器屏线的认识-电子书
显示器测试软件总汇
《寂寞沙洲冷-动漫歌曲!》
喜欢吃木瓜和榴莲的人注意啦!
打动十亿人的26句小语
取色小精灵
百度精品下载空间
全国电信充值 手机充值 30元电信话费 快速充值 第五代充值软件
《民间去湿排毒秘方,一剂见效百试百灵》
主页推广就这么简单
北京电信充值 手机充值 20元电信话费 快速充值 第五代充值软件
全新进口按键 三星 T190 T220 三星T系列通病按键
《U盘(硬盘)错误扫描修复工具》
江苏移动充值 手机话费充值 1元移动话费 快速充值
住宅上大下小怎样改
甘肃电信充值 手机充值 20元电信话费 快速充值 第五代充值软件
住宅凸出怎样改
山东电信充值 手机话费充值 50元电信话费 快速充值
[第五代快充]广东联通充值 手机话费充值 30元联通话费 快速充值
颈椎病人的锻炼性治疗方法
颈椎病的初期症状
夫妻相处之道“床”学问
那些网赚不如一个2345
浙江移动充值 手机话费充值 50元移动话费 快速充值

宅运新案二
南方批八字软件 ver1.4正式版
《董公择日秘要》(原本)  
坚持理论与实践相结合才能学好堪舆术
《过路阴阳》
《玉匣记》
姓名与人生3000正式版
紫薇论断专业版
《奇门遁甲教程讲义》
六爻预测法
【正宗择吉程序】
《大玄空》1-10集独家推出
《传统风水的现代解释》
《鬼谷子神奇相法全书》
《论八字秘集》
徐氏奇门正宗择日1.2
大六壬精义讲解
南方周易系列软件
《八字真鉴》
《真易大六壬教材》


关键字:
 

您的位置金博士电脑科技-下载精品软件-下载精品书籍!>>行业软件>>软件下载>>软件下载页面
软件名称:机器狗病毒
软件类型:软件下载
授权方式:破解注册
软件大小: 未知
运行环境:Win9x, WinNT, Win2000, WinXP
软件评价:
相关链接:作者 / 厂商主页
上传时间:2007-11-21
本日下载:1 次  所有下载:410 次
软件简介
  机器狗的生前身后  
曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。  

工作原理
机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。  

重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。  

对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。  

免疫补丁之争  
现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。  

解决之道  
最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。  

最新动向  
好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。

目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。
       机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。
          机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。

>> 那么如何识别是否已中毒呢?

是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。

临时解决办法:
一是在路由上封IP:
ROS脚本,要的自己加上去
/ ip firewall filter
add chain=forward content=yu.8s7.net action=reject comment="DF6.0"
add chain=forward contentwww.tomwg.com action=reject

二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys ,

三是把他要修改的文件在做母盘的时候,就加壳并替换。

在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹   设置属性为 任何人禁止

批处理

md %systemroot%\system32\drivers\pcihdd.sys

cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n

cacls %systemroot%\system32\userinit.exe /e /p everyone:r

exit



点击下载   下载站二    下载站三
推荐使用 网际快车迅雷等工具 下载,使用 WinRAR v3.0以上WinZip 8.1 解压缩!
如果链接本站本地软件,请务必注明软件来自 金博士电脑科技-下载精品软件-下载精品书籍!,谢谢您的理解与支持!
本站软件都是来自网络,一切破解 仅供学习研究,软件版权仍属原作者或厂商所有!
欢迎广大软件作者以及厂商在本站 发布软件,本站将为您予以能力范围以内的推广!