天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 安全加油站 >> 防范“机器狗”的技巧心得
防范“机器狗”的技巧心得
作者:贾敬华i8中国  2008年02月25日  来源:i8中国
收藏本文  打印此页  举报本文  评论  投稿

      提起“机器狗”病毒,相信每一位工作在网吧的技术人员对此病毒都是恨的牙根疼。数月时间过去了,仍有众多网吧饱受“机器狗”病毒流行的困扰,“机器狗”病毒的横行无疑是中国网吧有史以来遭受的最最沉重打击。可是,肆虐横行的“机器狗”病毒果真无法彻底消灭吗?

      如同消灭其泛滥的病毒一样,要想彻底消灭“机器狗”病毒,必须找清该病毒的漏洞,这是能否消灭“机器狗”病毒的关键所在。不过,目前很多防范“机器狗”病毒的方法并没有切中要害,造成了“机器狗”病毒难以消灭的假象。下面,笔者将自己查杀与防范“机器狗”病毒的一些技巧和心得写出来,分享给各位读者。

      要消灭病毒必须全面了解病毒

      兵法有云“知己知彼,百战不殆”,消灭病毒亦是如此,一味盲目的制订杀毒措施,效果自然大打折扣。为此,在制订查杀“机器狗”病毒的相关策略之前,必须先了解该病毒的特点,传播方式,并从中找出病毒的弱点或漏洞。

      对于“机器狗”病毒的历史,相信一些资深的网吧技术人士会有比较深的了解。早在2004年的时候,有人曾在某网吧权威论坛中狂言写出了穿透Deepfreeze(笔者注:俗称“冰点”)和各种还原卡的病毒。三年之后,即2007年的8月的某一天,狂言成为了现实,仍旧在该人士狂言的论坛中,出现了“机器狗”病毒的样本。该病毒当时并没有名字,由于其图标像索尼的机器狗“阿宝”,论坛的人士给该病毒取了一个非常生动的名字“机器狗”。随后,“机器狗”病毒迅速传播,数万家网吧深受其害。

图一索尼机器狗成病毒图标

      “机器狗”病毒的作者将病毒代码植入一些网站,然后通过QQ、IE浏览器及邮件等途径进行传播。一旦用户点击了含有病毒代码的链接,“机器狗”病毒会自动下载,然后在硬盘上释放文件。随后,“机器狗”病毒会通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权,并修改用户初始化文件userinit.exe来实现隐藏自身的目的。由于病毒自动保存在系统中后,会定期从指定的网站下载各种木马程序,以截取上网用户的网络游戏帐号信息。

      最初,网吧的电脑感染了“机器狗”病毒之后,会威胁用户的帐号安全,因为病毒会自动下载一些盗号木马。不久之后,“机器狗”病毒有了新变种,该变种可以自动下载ARP欺骗病毒,这就是后来流行的“IMG病毒”。更重要的是,“机器狗”病毒的新变种会对userinit.exe进行加密,并且对userinit.exe进行了加壳处理,使病毒具有更强的隐蔽性,致使一些免疫补丁对于“机器狗”的新变种失去了防范作用。

      截至目前,“机器狗”病毒仍有新的变种产生。一个新变种的产生,则意味着部分防范措施将失效,如何防范“机器狗”病毒成为困扰网管的一个大难题。要想消灭“机器狗”病毒,必须仔细研究该病毒的各个变种,可以找出病毒的传播途径和弱点,这也是消灭该病毒需要努力的方向。

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。

网盟藏经阁

平安奥运 安全网吧 平安奥运 安全网吧
  2008 年北京奥运会的脚步愈来愈近,在这场充满无限商机的全球性体育盛会和商业盛宴面前,网吧作为....[详情]
揭秘中型网吧如何应对网吧市场发展趋势 揭秘中型网吧如何应对网吧市场发展..
一、前言  现今,网吧行业正呈现网络规模扩大化的发展趋势,然而,并不是所有的网吧都可做到,那么如....[详情]
百年奥运 安全先行 百年奥运 安全先行
  作为世界三大竞技比赛的体育项目之一(奥运会、世界杯、F1)─奥运会无疑会成为世界的焦点,今夏即....[详情]
无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭