科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道导致SRENG运行前被删除,改名无效

导致SRENG运行前被删除,改名无效

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

发作特征:1、破坏显示隐藏文件。2、破坏安全模式。3、对regedit注册表编辑器进行劫持导致Reg修复安全模式和修复隐藏文件不能够导入注册表中。4、劫持Msconfig;锁定任务管理器。

作者:zdnet安全频道 来源:论坛整理 2008年6月16日

关键字: 删除 SREng

  • 评论
  • 分享微博
  • 分享邮件

导致SRENG运行前被删除,改名无效

病毒样本:  rav###病毒.rar


发作特征:


1、破坏显示隐藏文件。


2、破坏安全模式。


3、对regedit注册表编辑器进行劫持导致Reg修复安全模式和修复隐藏文件不能够导入注册表中。


4、劫持Msconfig;锁定任务管理器。


5、每个盘下面放两个文件:autorun.inf、niu.exe文件,使得双击任何盘都中毒。


6、修改HOSTS文件,对baidu.com、hao123.com、google.com.cn、等搜索网站和各杀毒软件官方网站进行屏蔽。


7、劫持杀毒软件和360等安全软件,导致杀软不能使用。


8、对sreng、360安全卫士特别关注,只要您运行这两个程序(改程序的后缀名为COM等都没用、改其他名字也没用,该病毒仍能够识别)就会在启动前删除它们。


9、能够启动的注册表基本都有病毒启动项。
【转】http://www.du110.com/viewthread.php?tid=2406&extra=page%3D1
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章