(二)
引用:
幸福的耗子 问 :“请专家谈谈机器狗、av终结者、和磁碟机 的特点。如何防范机器狗、av终结者、和磁碟机?”
专家回答:
最大的特点都是游戏盗号木马下载器。
机器狗的特点是驱动级穿透还原,该方法同时还可以过部分主动防御和文件监控,但前提是杀毒软件没有这个病毒的特征,所以实时升级病毒库特别重要。
av终结者的特点是ring3环对抗杀毒软件,隐藏注册表启动项,使用文件名(进程目录下其它文件)、版本信息、在线更新的内存特征等方式关闭并删除杀毒软件程序。会感染QQ、QQGame、TT等目录。
磁碟机的特点是具备感染型特征,捆绑加密感染,变种很多。也会关闭杀毒软件。
防御方法:
1、漏洞补丁打上;
2、打开文件实时监控;
3、实时升级病毒库;
4、开启网页防挂马功能。
5、禁用AutoRun自动播放功能。
这样不能保证不中毒,但可以降低中毒概率。病毒总是主动的(很多新病毒如机器狗等可以突破杀毒软件或主动防御),但杀毒软件如果能够及时更新病毒库,也可以很好的制止病毒进一步扩大感染范围。