您现在的位置: 骇客基地 >> 黑客文章 >> 漏洞研究 >> 正文

ntfs.dll病毒ntfs.dll木马清除办法
骇客基地 阅读: 时间:2008-2-29 16:23:56 来源:www.hookbase.com
   ntfs.dll病毒ntfs.dll木马中毒症状:

  开机依然不显示桌面,依然要点CTRL+ALT+DELETE的任务管理器 新建任务 c://Documents and Settings 才能显示桌面,但会弹出一个对话框

  Windows 找不到文件 ’/indlist,:504:788,C:Documents’。请确定文件名是否正确后,再试一次。要搜索文件,请单击[开始]按钮,然后单击“搜索”。

  另外每次重起再开机,金山毒霸杀毒都会出现一个恶意软件: 异常的系统文件userinit.exe 发现安装。怎么也移除不了,而且也无法修复这个文件。

  再打开SRENGPS。EXE 弹出对话框:

  警告!注册表值 UserInit 被修改为非正常值.

  (对于 Windows 2000,默认值类似于:"C:WINNTsystem32Userinit.exe,".对于Windows XP 或更高版本,默认值类似于:"C:WINDOWSsystem32Userinit.exe,").请检查你的系统中可能存在的计算机病毒.

  请问是否用 System Repair Engineer 自动修复?

  每次我都点是,但每次重起以后再开还是会有.

  另外我把网镖安全开到最高每次开机都有会弹出:

  成功拦截1个从220.165.29.64接收ICMP数据包,对应本机地址为222.215.37.28

  ntfs.dll病毒ntfs.dll木马病毒分析:

  ntfs.dll病毒是机器狗病毒的一种

  病毒名称:Trojan/Agent.pgz

  中 文 名:机器狗

  病毒类型:木马

  危害等级:★★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  病毒运行特征:

  “机器狗”病毒运行后,会在%WinDir%System32drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡实效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/ 、http://www.h***.biz/ 、http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。

  该病毒还会随着ARP病毒传播,因此对局域网杀伤性极大。针对此病毒,江民科技反病毒中心已经及时升级了病毒库,只要将KV杀毒软件升级至最新版本,即可有效防范查杀此病毒。
今天广告
参与评论:
注意事项:
【ntfs.dll病毒ntfs.dll木马清除办法】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号