本文目录一览:
-
1、木马牛犇是什么?
木马牛犇是什么?
据大批受害用户反映,感染“犇牛”的电脑速度会明显变慢,非系统盘的根目录及所有文件夹目录中同时出现“usp10.dll”文件。部分用户的电脑感染“犇牛”后还会出现弹出大量广告网页、杀毒软件遭强制卸载、“QQ医生”显示为“叉号”无法正常使用等各种症状,并会自动下载大量木马病毒。受害用户除非将所有硬盘分区全盘格式化,否则即便重装系统后“犇牛”仍能踏蹄重来。
360安全专家石晓虹博士介绍:“犇牛”木马下载器之所以成为牛年首“牛”的木马,是因其拥有“系统重装复活”、“系统文件掩护”以及“逆向卸载杀软”等三大“牛”招,能令大部分安全软件失效,从而危害性大大提升。
据石晓虹博士介绍,“犇牛”使用了劫持dll文件的方式,在所有非系统盘的文件夹目录内释放“usp10.dll”文件,不少用户发现电脑“中招”后习惯性地进行重装,却因为这些文件未被完全清除而再度感染;同时,“犇牛”非常阴险地将某个系统文件悄悄替换,使大部分杀毒软件常用的查杀手段失效,进一步增强了其自我保护能力;此外,“犇牛”还使用了一个名为“安软杀手”的帮凶对主流杀软进行卸载和破坏,屏蔽安全厂商的网站,并能导致迅雷等下载软件失效,致使受害用户无法访问安全网站或下载安全软件。
犇牛病毒的发作表现
2006年爆发的“机器狗”木马,使人们一度谈“狗”色变;2008年年初肆虐的“母马下载器”,也让网民说“马”心寒。“牛头马面”形影不离为作恶,而木马制作者做“牛”做“马”,则皆为偷财。2009年春节刚过,数十万台电脑向360安全中心反映电脑速度明显变慢,非系统盘的根目录及所有文件夹目录中同时出现“usp10.dll”文件。部分用户的电脑还会出现弹出大量广告网页、杀毒软件遭强制卸载、“QQ医生”显示为“叉号”无法正常使用等各种症状,并会自动下载大量木马病毒。受害用户除非将所有硬盘分区全盘格式化,否则即便重装系统后还是如初。这些都是“犇牛”恶性木马突然爆发的结果。
为什么叫木马病毒?不叫木牛?
特洛伊木马屠城计。以前有场古代战争,一方躲在木船做的很大的木马里面,另一方把木马当成战利品拖回城里,晚上他们从木马里转出来,里应外合,歼灭敌人。这个和以类病毒原理很像,所以用木马表示这类病毒。