[杀毒]关于ntfs.dll病毒

    今天机房病毒大规模爆发了,全面掉线,杀来杀去,最后发现是一个名叫ntfs.dll病毒,病毒相当可恶,导致电脑启动只有一张桌面壁纸,剩下什么都没有了,而且还破坏我们的还原卡,还原卡被它弄得直接不起作用了,郁闷死了,重启也没有用,弄来弄去,最后用360安全卫士修复好了,没有桌面的问题也按另一篇有关和病毒作斗争的日志中的方法修复好了!下面是有关病毒的介绍,可以参考一下吧。

ntfs.dll病毒ntfs.dll木马病毒分析:
ntfs.dll病毒是机器狗病毒的一种
病毒名称:Trojan/Agent.pgz
中 文 名:机器狗
病毒类型:木马
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
病毒运行特征:
“机器狗”病毒运行后,会在%WinDir%System32drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡实效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/ 、http://www.h***.biz/ 、http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。
    上网下载一个专杀工具,或者使用360安全卫士查杀恶意软件!
posted @ 2010-11-28 19:08  crid  阅读(164)  评论(0编辑  收藏  举报