问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

磁碟机病毒的特征

发布网友 发布时间:2022-04-26 19:50

我来回答

1个回答

热心网友 时间:2023-10-25 17:36

磁碟机病毒是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒。 1)在网站上挂马,在用户访问一些不安全的网站时,就会被植入病毒。这也是早期磁碟机最主要的传播方式
2)通过U盘等移动存储的Autorun传播,染毒的机器会在每个分区(包括可移动存储设备)根目录下释放autorun.inf和pagefile.pif两个文件。达到自动运行的目的。
3)局域网内的ARP传播方式,磁碟机病毒会下载其他的ARP病毒,并利用ARP病毒传播的隐蔽性,在局域网内传播。值得注意的是:病毒之间相互利用,狼狈为奸已经成为现在流行病的一个主要趋势,利用其它病毒的特点弥补自身的不足。 1)传播的隐蔽性:从上面的描述可以看出,病毒在传播过程中,所利用的技术手段都是用户,甚至是杀毒软件无法截获的。
2)启动的隐蔽性:病毒不会主动添加启动项(这是为了逃避系统诊断工具的检测,也是其针对性的体现),而是通过重启重命名方式把C:下的XXXX.log文件(XXXX是一些不固定的数字),改名到“启动”文件夹。重启重命名优先于自启动,启动完成之后又将自己删除或改名回去。已达到逃避安全工具检测的目的,使得当前大多数杀毒软件无法有效避免病毒随机启动。 1)关闭安全软件,病毒设置全局钩子,根据关键字关闭杀毒软件和诊断工具
另外,病毒还能枚举当前进程名,根据关键字Rav、avp、kv、kissvc、scan…来结束进程。
2)破坏文件的显示方式,病毒修改注册表,使得文件夹选项的隐藏属性被修改,使得隐藏文件无法显示,逃避被用户手动删除的可能
3)破坏安全模式,病毒会删除注册表中和安全模式相关的值,使得安全模式被破坏,无法进入;为了避免安全模式被其他工具修复,病毒还会反复改写注册表。
4)破坏杀毒软件的自保护,病毒会在C盘释放一个NetApi00.sys的驱动文件,并通过服务加载,使得很多杀毒软件的监控和主动防御失效,目的达到后,病毒会将驱动删除,消除痕迹。
5)破坏安全策略,病毒删除注册表HKLMSoftWaePliciesMicrosoftWindowsSafer键和子键。并会反复改写。
6)自动运行,病毒在每个硬盘分区根目录下生成的autorun.inf和pagefile.pif,是以独占式打开的,无法直接删除。
7)阻止其他安全软件随机启动,病毒删除注册表整个RUN项和子键。
8)阻止使用映像劫持方法禁止病毒运行,病毒删除注册表整个Image File Execution Options项和子键。
9)病毒自保护,病毒释放以下文件:
%Systemroot%system32Comsmss.exe
%Systemroot%system32Comnetcfg.000
%Systemroot%system32Comnetcfg.dll
%Systemroot%system32Comlsass.exe
随后smss.exe和lsass.exe会运行起来,由于和系统进程名相同(路径不同),任务管理器无法将它们直接结束。病毒在检测到这两个进程被关闭后,会立即再次启动;如果启动被阻止,病毒就会立即重启系统。
10)对抗分析检测,病毒不会立即对系统进行破坏。而会在系统中潜伏一段时间之后,再开始活动。这样的行为使得无法通过Installwatch等系统快照工具跟踪到病毒的行为。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
刚买了个 iphone3G 一更新麻烦了出现了错误1014 而且手机什么都没有了... Dell vostro 1014新机怎样分区? macosv1014以上版本怎么更新 江苏智能锁种类 陕西有那些换锁哪家省钱 有必要买大牌的智能门锁吗? 陕西口碑好指纹锁哪家省钱 如何设置excel每页打印表头 excel打印多页表格时怎么设置每页都有表头 我的笔记本是DV4现在进不去系统, winpe识别不了硬盘 bios找不到... 病毒的发展史是什么 磁碟机病毒的简介 关于世界上第一款病毒的诞生的问题 计算计算机病毒和生物病毒有何异同and计算机病毒的特征及其主要来源and机病毒对计算机安全的危害 历史上有名的病毒 计算机病毒的含义、历史以及延续 历史上有哪些特殊的电脑病毒 当前出现的计算机病毒有哪些? 给我介绍一些有关计算机病毒的知识! 介绍一下电脑病毒的种类作用,要详细,可以去复制 使用天平有哪些注意事项(初二物理) 电子天平的使用方法及注意事项有哪些? 用微信的你,选择停用朋友圈的理由是什么? 关闭微信说说 微信 扣扣想暂停一个礼拜不登 想发说说给网友们说下 怎么说 前任发说说此号停用,他为什么要这样,是他加我的,如果他不想我打扰,大可删了我,为何要突然停用说说 从此退出微信的说说 艾西瓦亚雷和沙鲁克汗一起主演过哪些电影 天堂电影院结局?是 艾莲娜背叛多多? 怒江六库艾络克电影院微信公众号 宝宝不开口说话怎么教 小孩子不会说话,应该怎么训练他? 小孩子一直学不会说话,有什么办法帮助孩子学习说话吗? POE的供电方法 在拍快手的时候怎么样才能让一个像机器人的人在读你写在屏幕上的字? 快手房管机器人怎么弄? POE供电的供电方法 快手怎么取消机器人进去? 快手小块都33级今天直播怎么又变成了原来没升级的一样了? 为什么我看到很多快手主播的直播间里面都有很多机器人?我感觉还挺好玩的 我看别人在快手送礼物还有机器人读出来,我想问这个怎么设置的 去年在快手火了一个“贴纸特效”变身机器人的那个,刚开始只有苹果系统自带的。 粘粘世界攻略第二关的第三节怎么打 快手直播间到底有多少机器人,我感觉都是假的? 快手上他们发的那个头像都是一个人的那个软件是什么? win10笔记耳机跟外放都有声音怎么弄??? win10系统插了耳机声音还是外放音怎么办? 笔记本win10插上耳机没声音,外放有声音,怎么回事? win10插上耳机后音响还是外放,而且耳机也有声音,两个都有声音怎么解决? win10华硕主板,插入耳机外放还在响,怎么解决?