新闻 - News

 您的位置:首页 > 新闻 > 特别报道
“机器狗”肆虐互联网 感染用户急聚增长
岳飞 IT168 | 2008-03-03 13:18:33 |

引:3月2日,金山毒霸全球反病毒监测中心发布紧急病毒预警,机器狗新变种今日大规模爆发,短短半天时间,金山毒霸客户服务中心接到数百位用户求助电话。与以往机器狗变种不同,该新变种破坏性更强,用户感染后启动系统输入口令登录时,出现反复注销。多款杀毒软件无法正常使用,尤其是对一些网吧以及学校机房等场所,即使系统还原,也不能将机器狗写入的驱动文件删除。

  金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行。以该新变种为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。对这些管理员来说,系统还原卡在电脑重启时,对磁盘文件的修改自动还原到保护前的状态是低成本的管理方法。而中了“机器狗”病毒之后,即使系统还原,也不能将机器狗写入的驱动文件删除。

  金山毒霸反病毒监测中心分析指出,该机器狗新变种进入用户电脑后可生成文件

  C:\Documents and Settings\All Users\“开始”菜单\程序\启动\AtiSrv.exe,并且对抗杀毒软件,躲避过系统还原,并下载大量其他病毒,给用户电脑带来严重的威胁。

  李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。

  据了解,金山客服中心周日已接到数百起该病毒的感染报告,这个最新的机器狗变种令所有机器狗免疫器失效,“机器狗”病毒掀起的狂犬病疫情正在互联网漫延。手工清除该病毒需要使用进程管理器,或使用taskkill /f /im AtiSrv.exe /t命令结束病毒进程,再将病毒主程序AtiSrv.exe重命名为不可执行的文件。重启电脑后,使用金山清理专家完成清除。

 
 
 
推荐】【打印
 
相关文章
· 机器狗病毒查杀 2007-12-19 09:31:05
· 宠物机器狗惊现自我情感 2006-07-25 09:22:32
 
 
PCWorld社区

网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:

SPONSORED LINKS

联想M930一体机体验专区
5月15日,联想率先在喷墨一体机市场上发布了针对soho用户和小型办公类市场为主打……
联想外设数码业务百城巡展
传承奥运品质 倾心百城服务
爱普生3LCD联盟
了解3LCD已经汇集了3LCD技术精英的联盟站点
全方位深入的存储资讯
从企业级到个人应用,从业界动态到大型评测,带您尽览存储风云
享受高质量低成本的照片打印
联想4330照片打印机,打印成本仅需1元
Sun-ChinaUnix技术沙龙
携手推进Solaris/OpenSolaris技术在中国的普及、应用和发展。
中华部落阁
加入中华部落阁,记录你的新生活。
润眼电脑“3H高清润眼屏”
免费体验,火热报名,海尔润眼电脑系列。
万元级彩色激光一体机
爱普生彩色激光多功能一体机CX11系列专区
联想投影机全球同一品质
新联想一周年庆典 新投影共享全球同一品质
类别 订阅年限 价格 礼品
1年套餐A(12期) 08年1月-08年12月 115元(8折) 读书卡
1年套餐B(12期) 08年1月-08年12月 115元(8折) 双肩背电脑包
1年套餐C(12期) 08年1月-08年12月 115元(8折) 网络摄像头
1年套餐D(12期) 08年1月-08年12月 115元(8折) 多功能悬挂储物袋
1年套餐E(12期) 08年1月-08年12月 115元(8折) 读卡器
半年订阅(6期) 08年1月-08年6月 65元(9折)

本优惠订阅活动截止至2008年1月10日,部分礼品数量、地域有限,请尽快订阅!活动最终解释权归《微电脑世界》杂志社所有。
订阅咨询:王友新 wang_youxin#ccw.com.cn(发送邮件时请将#改成@)
电话:400-818-9888

欢迎订阅《微电脑世界》!

姓 名:
城 市:
省 份:
地 址:

在线订阅