“磁碟机”病毒疫情紧急!已有超过5万台电脑被感染

3月15日,江民科技再次发布“磁碟机”病毒疫情紧急警报。截止今日,根据江民病毒预警系统现有的数据统计,“磁碟机”病毒及其变种已感染超过5万台电脑,被感染的电脑分布在政府、企事业等众多单位和部门,同时也有大量的个人用户感染病毒…… [全文]
“磁碟机”病毒再袭企业网络[全文]

病毒档案
中文名:“磁碟机”变种cb
        (Win32/Kdcyy.cb)
英文名:Trojan/Agent.pgz
病毒类型:木马
危害等级:★★★
影响平台:Win9X/ME/NT/2000/XP/2003

    病毒运行后会在每个磁盘下生成pagefile.exe和Autorun.inf文件,并每隔几秒检测文件是否存在,修改注册表键值,破坏“显示系统文件”功能。每隔一段时间会检测自己破坏过的显示文件、安全模式、Ifeo、病毒文件等项,如被修改则重新破坏。病毒执行后,会删除病毒主体文件。同时病毒会监控lsass.exe、smss.exe、dnsq.dll文件,如果假设不存在的话则重新生成。当拷贝失败后,病毒会调用rd /s /q命令删除原来的文件,再重新写入。病毒会连接恶意网址下载大量木马病毒。

    病毒会感染系统可执行文件,能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。

中毒症状:
    电脑感染“磁碟机”变种病毒后,症状表现为运行任意程序时系统经常性死机或长时间卡住不动,病毒会以加密感染的方式感染除系统盘外的其它所有分区内的EXE文件、网页文件、RAR和ZIP压缩包中的文件等。被感染的文件图标变为16位图标,图标变得模糊,类似马赛克状。病毒一旦发现带有符合安全工具软件相关的窗口名存在,就会强行将其关闭(发送洪水似垃圾消息)。在所有盘符下生成“autorun.inf”和病毒程序文件体,并且会实时检测保护这些文件。病毒会下载20余种木马病毒,用以窃取中毒电脑中有价值的隐私信息。病毒通过十余种方式实现自我保护和避免被杀毒软件查杀,其隐藏和自我保护技术超过以往任何同类病毒。

“磁碟机”专杀工具功能介绍:
   江民“磁碟机”专杀工具能够有效查杀100多个磁碟机变种,并能够有效修复被病毒感染的可执行文件,并可以自定义病毒特征码进行查杀。

1.删除“磁碟机”病毒主程序。

2.删除所有盘符下的“autorun.inf”文件以及“autorun.inf所启动的磁碟机病毒主程序”文件。

3.修复病毒破坏的注册表项(安全模式、Run启动项、文件夹选项)。

4.删除其它残留在系统盘中的“磁碟机”病毒文件。

5.清除修复被感染的可执行程序。

6.清除网页文件中病毒加入的代码。

“磁碟机”专杀工具下载
        [点击下载]

 
 
 
·

北京日报:“磁碟机”病毒再袭企业网络

·

北京商报:“磁碟机”病毒狂袭企业网络

·

搜狐:“千足虫”狂袭企业网络 江民发布专杀工具

·

人民网:"磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍

·

DoNews:病毒竟用光纤服务器升级!江民专家详解磁碟机病毒

·

千龙:“磁碟机”病毒再袭企业网络强行关闭杀毒软件

·

新浪:磁碟机病毒再袭企业网络

·

搜狐:“磁碟机”病毒再袭企业网络

·

网易:“磁碟机”病毒狂袭企业网络

·

QQ:磁碟机病毒狂袭企业网络 危害超熊猫烧香10倍

·

北方网:病毒竟用光纤服务器升级 详解磁碟机病毒

·

51CTO:“磁碟机”病毒狂袭企业网络

·
赛迪网:"千足虫"狂袭企业网络 江民发布专杀工具
·

千龙:磁碟机狂袭企业网络 江民发布专杀工具

·

人民网天津视窗:“磁碟机”病毒狂袭企业网络 破坏力超熊猫烧香

·

天空软件站:病毒用光纤服务器 专家详解磁碟机

·

IT世界:“千足虫”狂袭企业网络 江民发布专杀工具

·

PCHOME:病毒用光纤服务器升级!详解磁碟机病毒

·

和讯网:“磁碟机”病毒再袭企业网络

·

赛迪网:"磁碟机"病毒近期频繁变种 再袭企业网络

·

文新传媒:"磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍

·

搜讯网:“磁碟机”病毒狂袭企业网络 警惕“千足虫”

·

人民网:千足虫(磁碟机)狂袭企业网络

·

中国经济网:"磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍

·

中国网:"磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍

·
华龙网:磁碟机病毒发作!5万台电脑被感染
 
·

人民网:“磁碟机”暂时停止变种!可能蕴酿更大风暴

·

DONEWS:“磁碟机”暂时停止变种!可能蕴酿更大风暴

·

PCHOME:“磁碟机”暂时停止变种!可能蕴酿更大风暴

·

人民日报-市场报:竟用光纤服务器升级 专家详解"磁碟机"病毒

·

江苏商报:“磁碟机”病毒疫情紧急

·

科技日报:磁碟机病毒已造成5万台电脑感染

·

搜狐:磁碟机疯狂变种 网上出现假冒磁碟机专杀工具

·

Cnet:磁碟机病毒疯狂变种 网上出现假冒磁碟机专杀工具

·

太平洋电脑网:磁碟机病毒疯狂变种 网上出现假冒磁碟机专杀工具

·

千龙网:磁碟机疯狂变种 网上出现假冒磁碟机专杀工具

·

1CTO:磁碟机疯狂变种 网上出现假冒磁碟机专杀工具

·

和讯网:磁碟机变种疯狂 网上惊现假冒磁碟机专杀

·

PCHOME:磁碟机病毒疫情紧急!5万台电脑被感染

·

至顶网:千足虫专杀

·

青岛新闻网:千足虫(磁碟机)狂袭企业网络 江民发布专杀工具

·

红网:江民发布“千足虫”免费专杀工具

·

星空资讯:“千足虫”狂袭企业网络 江民发布专杀工具

·

人民网天津视窗:“千足虫”狂袭企业网络 江民发布专杀工具

·
PCHOME:磁碟机狂袭企业网络 江民发布专杀工具
·

浙江都市网:“千足虫”狂袭企业网络 江民发布专杀工具

·

北方网:千足虫狂袭企业网络 江民发布专杀工具

·

中关村在线:千足虫(磁碟机)狂袭网络 江民发布专杀

·

和讯网:“千足虫”狂袭企业网络 江民发布专杀工具

·

51CTO.:磁碟机狂袭企业网络 江民发布专杀工具

·

中关村在线:千足虫狂袭企业网络 江民发布专杀工具

·

DoNews:千足虫(磁碟机)狂袭企业网络 江民发布专杀工具

·

至顶网:江民发布千足虫病毒专杀工具

·

互联网观察中心:磁碟机病毒再袭企业网络

·
北方网:"磁碟机"病毒近期频繁变种 再袭企业网络
·

和讯网:“磁碟机”病毒再袭企业网络强行关闭杀毒软件

·

中金在线:磁碟机病毒再袭企业网络

·
和讯网:病毒用光纤服务器升级 详解磁碟机病毒