|
发表于 2008-4-14 13:28:17
|
显示全部楼层
其实都一样,这些软件为了生存肯定要不断升级,所以用户也要不断升级,当然,软件厂商升级有早有晚,一般是最新的病毒先出专杀。举个例子,我认为比较凶的病毒的三个阶段,我所遭遇到的。
一、落雪,大家应该都知道,病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe。
二、威金,一个感染可执行文件的蠕虫病毒,感染你所有的exe可执行文件,修改你文件的打开方式。
三、磁碟机,这个离我们最近,程中出现两个lsass.exe和两个smss.exe ,
生成C:\WINDOWS\system32\Com\LSASS.EXE
C:\WINDOWS\system32\Com\netcfg.000
C:\WINDOWS\system32\Com\netcfg.dll
C:\WINDOWS\system32\Com\SMSS.EXE
C:\WINDOWS\system32\894729.log
C:\WINDOWS\system32\dnsq.dll
C:\WINDOWS\system32\ntfsus.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe
中过的应该记忆犹新吧,我是挺佩服这个毒,2008年的春节搞的我够呛,系统装了革,革了装,杀不死。
以上三个病毒是我经历的,相信也是大部分经历的比较典型的病毒,当它们刚出来的时候,你能指望杀毒软件吗?呵呵。。。不可能吧,过几天后专杀出来了,配合手工,才彻底清除干净。
我现在电脑不装杀毒软件,只装360和木马清道夫2008,不断升级呗,虽然有时它们不能彻底清除木马,但能帮我找到路径,用gmer,再凶悍的毒也能手动删除了。杀毒软件只会时时占用系统的资源,杀毒效果甚微。 |
|