【“机器狗木马”现象及危害】
1替换系统常见进程(如C:\windows\system32\userinit.exe、C:\windows\Explorer.exe、C:\WINDOWS\system32\ctfmon.exe),让自身被自动执行的机率提高
2采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失
3采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态
4自动下载大量其它盗号木马,盗取用户帐号
【感染途径】
1 网页挂马
2 第三方软件漏洞
1替换系统常见进程(如C:\windows\system32\userinit.exe、C:\windows\Explorer.exe、C:\WINDOWS\system32\ctfmon.exe),让自身被自动执行的机率提高
2采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失
3采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态
4自动下载大量其它盗号木马,盗取用户帐号
【感染途径】
1 网页挂马
2 第三方软件漏洞




