目前机器狗病毒很厉害,能穿透目前的任何还原 严重威胁着网吧网络安全,经过对样本的分析和测试 DF6.0、DF6.1、DF6.2等以前版本均被成功穿透,这是一个木马下载器,下载器通过名为PCIHDD.SYS驱动文件进行与DF的硬盘控制权的争夺,并修改userinit.exe文件。实现彻底的隐蔽开机启动。
请尽快将防火墙内“网页内容管制”封闭“tomwg.com” “ 8s7.net”“1.22ccc.com”
然后将防火墙 访问存取规则 封掉 58.221.254.103 这个IP
如果网吧所用的路由器 没有以上功能的 的话 建议尽快更新路由
侠诺路由客户可对照上面方法加图片临时解决此病毒 侠诺厂家正在对病毒根源进行分析及研究完整解决方案
侠诺湖北网站:http://jinboya.com.cn
24小时电话:13100726115 / 13871147225
实例图片解决方案请看 http://www.jinboya.com.cn/News.asp?Id=176