黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


黑客论坛 - 公共交流区 - 站长安全顾问 - 浏览 - [分享]机器狗专杀(整合第四代)
您是本贴第 252 位浏览者 本版版主
浏览: [分享]机器狗专杀(整合第四代)
  • 悠嘻猴
  • 等级: 普通用户
  • 发贴: 23 贴
  • 货币: 0 金币
  • 积分: 225 分
  • 经验: 225 点
  • 体力: 230 点
  • 注册: 2008-07-22
[分享]机器狗专杀(整合第四代)

大家最近一定再被机器狗的破坏而影响心情吧~~现在不用烦恼了~隆重推荐一款机器狗专杀软件希望大家喜欢
软件名称:机器狗专杀(整合第四代)
软件类别:专杀工具
软件版本:
软件大小:685k
应用平台:VISTA/Win2003/WinXP/Win2000/NT
更新时间:2008-07-18 15:54:56
授权方式:免费软件
软件说明
  
病毒评估
病毒名称中文:机器狗病毒(第四代) 病毒名称英文:Trojan-Downloader.Win32.RobotDog.db 病毒类型:下载者 危险级别:★★★ 感染平台:VISTA/Win2003/WinXP/Win2000 传播途径:利用漏洞、网页挂马等方式进行传播 病毒危害:
中了该病毒后,每次启动计算机时,病毒会被自动加载,然后下载其他病毒、木马,盗取用户信息。
最新的第四代机器狗病毒在延续前几代可以穿透还原系统的基础上,大量下载各式病毒,严重危害用户的信息安全。

技术分析
该病毒通过修改系统文件userinit.exe、explorer.exe,使用每次开机时都从指定站点下载病毒、盗号木马。病毒先释放 pcihdd.sys或phy.sys到drivers文件夹下,并加载,该驱动用以击穿部分防火墙,然后修改系统文件userinit.exe、explorer.exe,完成后卸载并删除驱动文件pcihdd.sys,让用户很难察觉。被修改后的userinit.exe、explorer.exe文件还会下载新的机器狗病毒变种,用以更新自身。
其中,第四代机器狗会在内存修改系统的atapi.sys驱动,以逃过杀毒软件的文件监控。并穿透还原直接修改Explorer.exe文件,这样,带有还原保护的系统即使重启,病毒文件依然存在。

预防和处理办法:
1 及时打上补丁:MS06-014http://www.microsoft.com/china/technet/security/bulletin/MS06-014.mspx)和MS07-017http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx)。 2 开启本专杀的防疫功能,防止感染机器狗病毒:本专杀不仅修复被修改的userinit.exe文件,清除下载的病毒、木马,而且还有防疫功能,保护系统文件userinit.exe。 3 本专杀针对第四代机器狗另增加了hosts文件免疫,以防止电脑感染由下载器下载的病毒。
下载地址http://www.sanlen.com/down/sl_down_160.htm
2008-7-30 15:10:40
  • phikaa
  • 等级: 普通用户
  • 发贴: 1 贴
  • 货币: 0 金币
  • 积分: 5 分
  • 经验: 5 点
  • 体力: 95 点
  • 注册: 2008-07-31
Re:[分享]机器狗专杀(整合第四代)
^_^,谢谢你啊,帮了我大忙,那专杀真管用。不过那个什么山丽第一次听说哎,世外高人的感觉,你是怎么知道这个网站的啊?
2008-7-31 21:47:42
  • 悠嘻猴
  • 等级: 普通用户
  • 发贴: 23 贴
  • 货币: 0 金币
  • 积分: 225 分
  • 经验: 225 点
  • 体力: 230 点
  • 注册: 2008-07-22
Re:[分享]机器狗专杀(整合第四代)
我是无意中发现这个网站的~所以跟大家一起分享,(*^__^*) 嘻嘻……这个山丽我也不是很熟~只知道是在上海的一家公司
2008-8-1 14:42:22