作者chinoyan (chino)
看板AntiVirus
标题Re: [问题] MIDI机器狗病毒
时间Fri Jun 13 00:04:57 2008
※ 引述《jtlin (汤姆)》之铭言:
: 请问一下各位大大,之前有看到提到"MIDI机器狗"病毒文章,
: 请问这个病毒会有怎样的病徵呢?
: 又问有没有解决的方法呢?
: 以下是我观察到的现象
: 1.会在区域网路里去询问每一台电脑的MAC address,并加以攻击,且会造成大家的网
: 路不稳
他是病毒下载器,所下载下来的大都是具ARP攻击的盗帐号木马
: 2.会下载更多的病毒
: 3.会在硬碟的MBR区种病毒
听说是测试版没搞还才会这样
: 4.还原软体系统的还原没用
他会透过乱数或取代系统的.SYS 透过驱动
绕过还原,直接写入直实磁区
: 5.在路由器中将中毒电脑关闭他的对外连线(但区网还能通),区网中会有另一台电脑
: 取代他,在区网中做第一项的工作。
同一
: 想请问各位大大,不知是否有更有效率的解法呢?
解毒不会很难,只是要防止中毒就太难了
大陆一堆网咖想出一堆怪方法,大都没用,这支太强了
唯有防毒软体多多更新实在点
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.133.214.220
※ 编辑: chinoyan 来自: 220.133.214.220 (06/13 00:24)