当前位置:首页>>软件教程>>病毒安全>>新闻内容  |虚拟主机 主机托管
“机器狗木马”病毒专杀工具下载和解决方案
作者: 发布时间:2008-1-25 20:35:30 | 【字体:
临近春节,一款名为“机器狗”的木马正在网上大规模传播。“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征。
近期该木马的诸多变种更是来势汹汹,一方面其传播手段更为广泛:通过网页挂马、第三方软件漏洞等方式大肆传播;以另一方面破坏性也比过去更强:该木马采用替换系统文件方式,加速自身启动速度,同时让普通杀毒软件简单方式查杀后对系统造成严重性后果。

【查杀及免疫方法】

1. 已中“机器狗木马”的用户请下载专杀工具查杀,未中该木马的用户也可通过专杀工具进行免疫,预防机器狗木马入侵

请勾选“免疫”选项并扫描,如果未中该木马也可进行免疫。

专杀下载地址:http://dl.360safe.com/killer_rodog.exe

2. 下载360安全卫士直接查杀

360安全卫士最新版本也会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常

3.下载修复工具进行查杀

若360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复

4. 人工简单判断是否有新变种

如果360安全卫士检测无问题,可采用人工简单检测方式查看是否出现新的变种

(a)安全类软件是否无法开启

(b)检查常用系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒

如果发现有机器狗木马的最新变种,请及时联系我们,360安全卫士将在第一时间与您一起“打狗”,并及时帮助更多的用户查杀。联系邮箱:fk@360safe.com或者在本贴后跟贴留下联系方式

------------------------------以下是对机器狗木马的详细介绍-----------------------

【现象及危害】

1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题

替换系统常见进程,让自身被自动执行的机率提高

采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失

采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态





2 到指定的网站后台下载盗号木马并执行

会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马

3 关闭安全类软件

【感染途径】

1 网页挂马

2 第三方软件漏洞


文章来源:
·360误杀IBM指划杆驱动程序为Gdwli32盗号木马
·清除autorun.inf病毒的批处理文件代码
·三步手工查杀Javqhc病毒最新变种
·Windows安全模式下另类杀毒方法
·“磁碟机”与“熊猫烧香”病毒对比
·对硬盘进行病毒检测的四种方法
·ntfs.dll病毒ntfs.dll木马机器狗解决方案
·必备知识:手机“病毒”分析及查杀
·Sxs.exe病毒完全清理的方法
 放生
 愚爱
 够爱
 触电
 白狐
 葬爱
 光荣
 画心
 火花
 稻香
 小酒窝
 下雨天
 右手边
 安静了
 魔杰座
 你不像她
 边做边爱
 擦肩而过
 我的答铃
 怀念过去
 等一分钟
 放手去爱
 冰河时代
 你的承诺
 自由飞翔
 原谅我一次
 吻的太逼真
 左眼皮跳跳
 做你的爱人
 一定要爱你
 飞向别人的床
 爱上别人的人
 感动天感动地
 心在跳情在烧
 玫瑰花的葬礼
 有没有人告诉你
 即使知道要见面
 爱上你是一个错
 最后一次的温柔
 爱上你是我的错
 怎么会狠心伤害我
 不是因为寂寞才想
 亲爱的那不是爱情
 难道爱一个人有错
 寂寞的时候说爱我