| 电脑维修 || 网络工具 || 媒体工具 || 图像动画 || 安全工具 || 行业软件 || 其他类别 || 本站快速搜索 |
 金博士电脑科技 版权所有   

民间偏方
赛思多媒体教学网 V4.3a 正式版
Windows优化大师2007
激光打印机卡纸
每次开机的时候都要提示我“CPU FAN ERROR”
HP 4416S暗屏
《龙川之歌》
联想SL400自开机掉电
联众军旗作弊器
《佛祖历代通载》
桌面的IE打不开“该文件没有程序与之关联来执行该操作。
《教你看手相把握未来》
住宅小区安全防范及视频监控方案
防盗报警系统设计要关注的几个方面
翔视DT1000系列网络视频服务器
揭秘手机干扰器
成功职业经理人应该具有的28个好习惯
前台升级销售奖励方案
销售奖励的六大误区
大学习大讨论演讲稿
笔记本无线上网不用钱
《八字论断》
江苏移动充值 手机话费充值 1元移动话费 快速充值
陕西移动充值 手机话费充值 1元移动话费 快速充值
《南方批八字1.2安卓解限版》
《紫微论断》
最伤孩子心的十句话
《江西民间伤科跌打书手抄本》不看后悔!!!首次奉献!!!
现在买 笔记本好还是买平板电脑好?
三星19寸液晶显示器的一种通病
治疗少白头的中药茶饮
监控恒速球、7寸嵌入式高清球形云台、正品全新球罩、7寸电动云台
第四章 沩仰宗禅诗---禅学三书
专业mp3音频录音机 10.60 中文特别版
《铁板神数注册机》
《网上开店实用指导手册》
《蝶恋花》
《为爱一生守候》
《中国佛学66句震撼世界的禅语》
《宽带速度测试》
献给正在为未来打拼的人!
B2C电子商务的困境与未来
太阳太阴择日法
南方手机八字六爻排盘
玄奥姓名专家 v1.2 特别版
姓名密码7.8.1 特别版
系统维护高手4.10解限版
IE清理器 V1.0解限版
徐氏梅花易数预测程序 V1.4 特别版
玄奥面相手相 V1.0 特别版
宅运新案二
14条常用药忌口实录
《烧饼歌之谜》
有什么治疗荨麻疹的方子
《 疑 龙 经》
《论八字秘集》
简明灵验自测术程序z1.1免注册版
《康节神数》
《二宅宝验》
《2002粤桂酷论坛择吉通书》  
中文版津波编码(TMPGEnc Plus 2.5)+解限
"博彩神"豪华版 2.5
《周易丰卦之研究》
北京市劳动合同范本
上海移动充值 手机充值 20元移动话费 快速充值 第五代充值软件
BIOS中英文对照表
键盘鼠标开机法Windows系统四种神奇的开机方法
如何配置网站Robots.txt文件
机器狗病毒
三星光电子SDZ-330
三星光电子SDZ-320
弱电工程基础-熟知应用口诀
人脸图像合成系统
安徽省农民工劳动合同范本
成功人士的办公室风水法则
天津市企业(事业)单位劳动合同书
我心中的“七夕节”
杨公入门断(民间秘术)
六壬神课金口诀
宅元卦爻秘诀
安床妙法
办公室风水遵循的九大原则
重编阳宅三要
第六章 云门宗禅诗---禅学三书
视频双绞线传输器在工程实际使用中经常出现的问题
国珍——松花粉神奇的效果
关于加路由器上网变慢的解决方法的一个简单的办法
三星ML-1640/1641/2240永久加粉清零软件 永久解码软件
《动漫歌曲--陪你一起看草原》
打印机清零软件+方法
徐氏正宗批八字V4.18注册版
大华手机监控软件-iPAD直连版本V1.10.1
《大六壬揭秘与现代应用研究》
《伤心的网恋》
长城显示器电源板维修手册
关于家庭养鱼应该必备的一些药物说明!
九星二十四山开门放水峰峦立向秘书
家居风水:植物招财法
绿宝树的养殖方法
WIN7系统装不了XP,详解
劳资的初恋,肚皮都笑痛捞
阴盘奇门电脑版(东方循道)
南方安卓批八字
宏杰周公解梦
江西移动充值 手机话费充值 10元移动话费 快速充值
徐氏命理批命术安卓版
e票5890II票打驱动
手抄本医书的用药经验
住宅风水不能触碰的100条铁律
女生大富大贵的面相 12类面相预示着你是好命女
三商穴刺血 可快速退烧
治心脏病、冠心病奇方--不是仙丹,胜似仙丹
国学常识200题(含答案),不给孩子收藏下来,你就亏了
測字秘牒-电子书
为什么word文档中的表格总是被破坏?
《DM 硬盘管理工具》
打动十亿人的26句小语
《倾国倾城-动漫歌曲!》
《大六壬指南》
综合布线系统工程设计与施工资料手册
擦内存收了钱,客户说这都还要钱?(有妙招) 
《治疗静脉曲张的秘方!》
《河南袁淑芳老太太墓碑上的经验秘方瘫痪特效方》
老和尚秘传方子(珍得收藏) 
新鬼影病毒如何清除?
永久除风湿单方一则
撕掉美女衣服电脑版1.2 绿色版
计算机电源维修视频教学2
湖南联通充值 手机话费充值 50元联通话费 快速充值
湖北电信充值 手机充值 50元电信话费 快速充值 第五代充值软件
黑龙江电信充值 手机话费充值 50元话费 快速充值 第五代充值软件
江苏电信充值 手机话费充值 50元电信话费 快速充值
江苏电信充值 手机话费充值 30元电信话费 快速充值
贵州电信充值 手机话费充值 30元电信话费 第五代充值软件
海南电信充值 手机话费充值 20元电信话费 快速充值
四川电信充值 手机充值 20元电信话费 快速充值 第五代充值软件
吉林联通充值 手机话费充值 100元联通话费 快速充值
宝宝起名秀1.01解限版
浙江联通充值 手机话费充值 100元联通话费 快速充值
天津电信充值 手机话费充值 100元话费 快速充值 第五代充值软件
浙江联通充值 手机话费充值 30元联通话费 快速充值
海南联通充值 手机话费充值 30元联通话费 快速充值
北京联通充值 手机充值 20元联通话费 快速充值 第五代充值软件
吉林联通充值 手机话费充值 20元联通话费 快速充值
四川联通充值 手机话费充值 20元联通话费 快速充值
上海移动充值 手机充值 30元移动话费 快速充值 第五代充值软件
湖北移动充值 手机话费充值 30元移动话费 快速充值
留莲忘返联手中国联通
甘肃联通充值 手机话费充值 100元联通话费 快速充值
房间太小好运气不来
三元九运的计算方法
玄空风水总论
关于选阳宅
餐厅布局的注意事项
《命理随笔》林子杰
风水的基本内容
《天玉经》
建筑和居住中风水文化的勘察十要素
山西电信充值 手机话费充值 50元电信话费 快速充值
住宅凸出怎样改
陕西电信充值 手机话费充值 100元话费 快速充值 第五代充值软件
选择风水福地的准则
无人问津的感情风水
金锁玉关(一)
中医五运六气软件V4.1
[第五代快充]广西电信充值 手机话费充值 20元电信话费 快速充值
[第五代快充]广西电信充值 手机话费充值 50元电信话费 快速充值
[第五代快充]广西移动充值 手机话费充值 30元移动话费 快速充值
铁板神数
江西移动充值 手机话费充值 20元移动话费 快速充值
建筑风水与城市规划

宅运新案二
南方批八字软件 ver1.4正式版
《董公择日秘要》(原本)  
坚持理论与实践相结合才能学好堪舆术
《过路阴阳》
《玉匣记》
姓名与人生3000正式版
紫薇论断专业版
《奇门遁甲教程讲义》
六爻预测法
【正宗择吉程序】
《大玄空》1-10集独家推出
《传统风水的现代解释》
《鬼谷子神奇相法全书》
《论八字秘集》
徐氏奇门正宗择日1.2
大六壬精义讲解
南方周易系列软件
《八字真鉴》
《真易大六壬教材》


关键字:
 

您的位置金博士电脑科技-下载精品软件-下载精品书籍!>>行业软件>>软件下载>>软件下载页面
软件名称:机器狗病毒
软件类型:软件下载
授权方式:破解注册
软件大小: 未知
运行环境:Win9x, WinNT, Win2000, WinXP
软件评价:
相关链接:作者 / 厂商主页
上传时间:2007-11-21
本日下载:1 次  所有下载:436 次
软件简介
  机器狗的生前身后  
曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。  

工作原理
机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。  

重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。  

对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。  

免疫补丁之争  
现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。  

解决之道  
最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。  

最新动向  
好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。

目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。
       机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。
          机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。

>> 那么如何识别是否已中毒呢?

是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。

临时解决办法:
一是在路由上封IP:
ROS脚本,要的自己加上去
/ ip firewall filter
add chain=forward content=yu.8s7.net action=reject comment="DF6.0"
add chain=forward contentwww.tomwg.com action=reject

二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys ,

三是把他要修改的文件在做母盘的时候,就加壳并替换。

在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹   设置属性为 任何人禁止

批处理

md %systemroot%\system32\drivers\pcihdd.sys

cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n

cacls %systemroot%\system32\userinit.exe /e /p everyone:r

exit



点击下载   下载站二    下载站三
推荐使用 网际快车迅雷等工具 下载,使用 WinRAR v3.0以上WinZip 8.1 解压缩!
如果链接本站本地软件,请务必注明软件来自 金博士电脑科技-下载精品软件-下载精品书籍!,谢谢您的理解与支持!
本站软件都是来自网络,一切破解 仅供学习研究,软件版权仍属原作者或厂商所有!
欢迎广大软件作者以及厂商在本站 发布软件,本站将为您予以能力范围以内的推广!