| | | |  
点击直接咨询或报修 点击直接咨询或报修
 

5.15病毒预警
“仿真机器狗”(Win32.Troj.Downloader.ns.25088) 威胁级别:★★
这个下载器很明显是仿照机器狗来制作的。它开始运行后,首先删除注册表中一些免疫机器狗病毒工具的启动信息,破坏目前已有的各类机器狗专杀工具的运行,并修改系统时间为2003年,让依赖系统时间进行激活和升级的杀毒软件失效。
接着,它在系统盘的%windows%\system32\drivers\目录下释放文件7.tmp(注意,文件名是随机生成的),并将它注入到系统桌面进程中,修改桌面进程的数据,将其变为自己的傀儡,以便执行下一步的操作。
病毒继续运行,它搜索并替换掉所有用户对系统目录的完全控制权限,让用户完全失去对自己电脑的控制,这样一来,就能阻止用户进行手动查杀。最后,病毒在“c:\temp\”目录下释放出另一个随机命名的.tmp格式文件运行,试图连接网络执行下载。
根据毒霸反病毒工程师的分析,由于病毒本身功能设计的问题,下载行为无法实现。但不排除病毒作者会在下一个变种中进行改进的可能。因此,对该毒需要特别注意。
797电脑修护建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

 
展过程中一个创举
品牌是电脑维修服务发
展过程中一个创举
品牌是电脑维修服务发
品牌是电脑维修服务发
 
 
 
[797电脑修护] 品牌介绍:797电脑修护是邯郸领先的提供电脑上门维修
维护服务的技术服务团队,由邯郸专业的电脑技术服务商——邯郸市玉
龙计算机科技有限公司创办。797电脑修护致力于为数字邯郸提供各种专
业、快捷、安全、诚信的上门服务解决方案。
[797电脑修护] 由电脑热线、797网站、报修热线、调度总台、上门团队、
质管小组、代购中心七大系统组成。
[797电脑修护] 品牌是电脑维修服务发展过程中一个创举,也是数字
邯郸IT售后服务发展的一个里程碑。797电脑修品牌以快捷、专业、安全、
诚信将赢得用户和业界的一致好评。
 
若您对我们的服务有任何不满,经您签字写明原因后,不收取任何维修费用
CopyRight@2006-2008:邯郸市玉龙计算机科技有限公司
电话: 0310-7979797 E-mail:hao.liang@163.com
技术支持:邯郸市玉龙计算机科技有限公司