机器狗病毒的工作原理和判断

 http://article.pchome.net/content-581031.html

 

机器狗病毒名字由来和工作原理

机器狗病毒名字的由来

2008年春节前后,一个长相若电子宠物狗的程序潜入互联网闯荡江湖。

这个东东可不是什么桌面电子宠物,有人发现了这个宠物,并运行了它。不久,更多的“机器狗”入侵了网民的电脑。在1-2月内,这只“机器狗”成为互联网的明星。网民在倍受“狂犬病”折磨之后,把这个看起来象电子宠物的程序命名为“机器狗”病毒。

其实,其作者一开始不是这么命名的,其开发者团队称其为“破还原卡下载者”,图标可以随意定制。在“机器狗”名声大噪之后,作者索性就用这个名字在产业链做起了广告。为“机器狗”病毒开发了生成器,和互联网上其它软件的运营一样,作者提供了免费版,买家觉得不错,当然会掏钱购买VIP版,可以得到免杀升级服务和更多附加功能。

         据金山毒霸反病毒中心分析,这个病毒释放的驱动程序,接管了多种还原卡、还原软件的底层驱动,直接导致中病毒后,各种还原卡、还原软件失效。一般的病毒,装有还原卡的电脑,重启就可以把系统恢复到正常,而“机器狗”却能在这样的系统里长驻。一台电脑重装容易,网吧可是有一堆电脑。可以说最痛恨“机器狗”的,是网吧老板和学校机房网管。

工作原理

       机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。

        重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。

 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
机器是一种电子产品,它的原理是通过内置的电路、传感器和执行器来模拟的动作和行为。下面是一般机器工作原理: 1. 控制系统:机器内部有一个控制系统,通常使用微控制器或类似的处理器来控制整个系统的运行。这个控制系统接收外部信号,进行处理,并发送相应的命令给其他部件。 2. 传感器:机器内置了各种传感器,用于感知周围环境和获取相关信息。常见的传感器包括触摸传感器、声音传感器、视觉传感器(如摄像头)、距离传感器(如红外线传感器)等。这些传感器可以让机器感知到外界的物体、声音和触摸。 3. 执行器:机器通过执行器来实现各种动作。常见的执行器包括电机、舵机和线性执行器等。电机用于驱动机器的移动,舵机用于控制机器的关节运动(例如头部、肢体的转动),线性执行器常用于实现一些特定的动作(例如伸缩式尾巴)。 4. 电源系统:机器需要供电才能正常工作,一般使用电池或充电电池作为电源。电源系统还包括一些电源管理电路,用于对电源进行监控和管理。 5. 算法和程序:机器的行为和动作是通过预先设定的算法和程序来控制的。这些算法和程序可以根据传感器获取的信息来做出相应的决策,从而实现机器的行为。 总结起来,机器通过内置的控制系统、传感器和执行器,结合算法和程序来模拟的动作和行为。通过感知环境和接收命令,机器可以移动、发出声音、摆动尾巴等,从而呈现出类似真实的行为。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值