4.读取以册表键值,判断当前系统是否允许移动设备自动运行,如果不允许则修改为允许
HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDriveTypeAutoRun
5.修改以册表项使得手动修改以下键值无效
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\SuperHidden
Type = radio
6.添加以册表项使得开机时,系统会把该动态库注到大部分进程中
HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Windows
AppInit_DLLs = %SYSTEM%\dnsq.dll.
7.通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程。
8.查找带以下关键字的窗口,如果找到则向其发消息将其退出:
SREng 介绍、360safe、木、antivir、
,查找窗口MCI Program Com Application如果该窗口不存在则运行下载的程序。
四、磁碟机病毒的传播路径
1、U盘/移动硬盘/数码存储卡传播
想必大家对于现在通过移动存储设备来传播病毒的方式已经见怪不怪了吧,确实!现在的移动存储设备早已成为了病毒传播的万恶之源,由于移动存储设备的特殊性,我们难以避免的要将其接入到各种陌生的机器环境中,而这也就为它的感染创造了先决条件。
2、各种木马下载器之间相互传播
由于现在国内泛滥的病毒大都是由一个公司制的链条来生产和销售,所以在各种木马下载器中植入也就是一个快速传播的最好方法。
3、通过恶意网站下载
众多的所谓恶意网站就是通过页面内的代码来实现对于其他带有病毒网站访问的,所以即使很多网站本身无害,但仍难以摆脱被挂马的可能性,这点就确实让人防不胜防。
4、通过感染文件传播
这一点就是在中毒之后的事情了,由于自动感染其他文件可以说已经是各种病毒的通病了,所以当务之急就是立刻清除病毒,而这种传播途径也是比较好预防的。
5、通过内网ARP攻击传播
之所以这次的病毒能够在那么短的时间内攻陷各大企业的内网,很大程度上是因为很多内网用户对于网络安全并不很重视,认为杀毒软经可有可无,而这也就给了病毒可乘之机,只要进入其中一台脆弱的电脑那么另外处于内网中的用户也就很难幸免了。
五、病毒制作的地下链条
电脑运行异常缓慢,QQ号莫名被盗,用杀毒软件查杀时,发山毒霸反病毒专家李铁军。李铁军揭开了一个隐藏在神秘病毒后面的骇人听闻的病毒黑色产业分工图。

李铁军介绍,机器狗、终结者、磁碟机近期异常活跃。虽然它们只是木马下载器,本身不具备亲自盗号的能力,但它们可对抗安全软件及系统自带的安全工具,成功后后再下载大量其他木马。无论是劫持和关闭安全软件、删除安全软件的文件,还是关闭防火墙、阻止系统升级,下载器最终的目的只有一个:让其它木马能畅通无阻地进入用户电脑,为所欲为。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-24122-3.html
#吴亦凡1106生日快乐##吴亦凡##吴亦凡BadGirl#吴亦凡生日快乐