问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

机器狗病毒病毒分析

发布网友 发布时间:2024-09-17 08:42

我来回答

1个回答

热心网友 时间:2024-10-06 19:29

病毒名称:Trojan/Agent.pgz


中 文 名:机器狗


病毒类型:木马


危害等级:★★★


影响平台:Win 9X/ME/NT/2000/XP/2003


机器狗病毒运行后,会在%WinDir%System32drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,使病毒破解了还原系统的保护,导致冰点、硬盘保护卡失效。随后,病毒利用MS06-014和MS07-017系统漏洞和其他多个应用软件漏洞,从恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游的帐号和密码,严重威胁游戏玩家的数字财产安全。病毒主要在网吧传播,网吧成为病毒爆发的重灾区,且病毒还通过ARP病毒传播,对局域网的破坏性极大。


机器狗病毒通过下载并执行恶意软件,破坏了冰点还原软件和硬盘保护卡的功能,使得玩家在游戏时容易遭受攻击。病毒盗取的游戏账号和密码可能导致玩家损失大量虚拟财产。由于病毒主要在网吧传播,而网吧通常存在大量的游戏玩家,因此,病毒对网吧的杀伤力特别大。同时,病毒还通过ARP病毒传播,导致局域网受到严重破坏。


机器狗病毒利用系统漏洞和恶意网址下载多个恶意软件,盗取游戏账号和密码,严重威胁游戏玩家的数字财产安全。病毒主要在网吧传播,对网吧造成巨大威胁,且病毒通过ARP病毒传播,对局域网的破坏性极大。因此,玩家需要提高警惕,安装可靠的杀毒软件并定期更新,以防止病毒的侵害。


扩展资料

2007年,一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐。此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件 userinit.exe来实现隐藏自身的目的。此病毒为一个典型的网络架构木马型病毒,病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的帐号信息。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
民族扎染工艺简介 最大理:白族扎染 白族扎染技艺主要工艺 高通骁龙s4系列包含哪些不同型号的处理器? 本田CRV机油增多的解决方案是什么 本田CRV机油增多 王者荣耀 王者荣耀马超神威多少钱? 王者荣耀 王者荣耀五虎上将是哪五个皮肤? 王者荣耀神威2022年还会返场吗 什么时候返场 王者荣耀马超神威什么时候返场 具体时间介绍 王者荣耀六周年庆返场几个皮肤 2021分别是哪几款返场 在12123上面能预约科目四吗? 超详细Tableau零基础教程系列04-百分比堆叠柱状图 【tableau入门教程18】漏斗图 南京到沈阳火车的具体情况! 三星手机有信号,但是没有网络是怎么回事? 什么是同音异义词英语单词 鹿的英语单词怎么写?.net 鹿英语单词 打过麻疹疫苗的人手臂上是不是一定有疤 狗狗中毒后快死的状态是什么样 可以自己恢复吗 狗狗中毒后后腿无力能恢复吗 狗狗中毒熬过几天能好 可以自己恢复吗 狗狗中毒后好转症状有哪些 狗狗中毒后恢复的表现有哪些 宝宝一星期没拉大便怎么办 小孩子一个星期不拉大便怎么办 12123怎么看科二几号能预约 公安机关立案申请书应该怎么写 期房商铺没有预售证,签合同怎么签,注意什么? 商铺的贷款从什么时候算起,是从交钥匙的时候算起,还是首付要完算起... 什么是"蠕虫病毒"? 维护国家安全的主要工作 维护国家安全内容包括哪些 不淋热油的麻辣凉拌三丝的做法 荀子写的《劝学》文章解释 重庆凉拌三丝的味道怎么样? 劝学的全部翻译 问题: ...帮我看看我的这个古币的真假和价值。 直径3.2cm 什么是雄黄晶簇 大神给我看看,我这个是不是狼牙,能值多少钱 5匹的空调要用几平方的电线? 成语扑朔迷离和哪种动物有关 蚂蚁庄园1月13日答案介绍 面对越来越多的流浪狗问题,我们该如何做? 养狗之后如何摆脱对狗的过度依赖? 养狗的多了要伤人的事时有发生怎么办? cad填充图案在哪里? cad填充图案放在哪里 新军事革命的主要内容(4项) 新军事革命的基本内容包括( cad图案填充在哪里打开