文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒视窗杀手感染exe文件并无法启动
精品推荐
特别推荐
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·不再怕电脑病毒 电脑中毒后的6招处理方法
·清除系统隐藏病毒文件全攻略
·卡巴斯基杀毒软件优化设置指南
·上网不再怕中毒 教你一招克死所有病毒
·灭毒有招 如何全面清除计算机病毒
·防止木马的入侵 木马清除方法大萃集
·如何让你的U盘做到100%预防电脑病毒
·识别非法进程及手工杀毒技巧
·AUTO病毒致杀软失效并下载病毒
·瑞星紧急发放免费杀毒软件查杀“磁碟机”
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·“磁碟机”病毒感染数十万台电脑
·更上一层楼!瑞星杀毒软件2008版评测
·清除木马Dropper.Win32病毒的方法
·用木马取得远程电脑上QQ聊天纪录
·和病毒再见 六款免费杀毒软件对比测试
·江民杀毒软件 KV2008 正式版免费下载

视窗杀手感染exe文件并无法启动

日期:2008年4月2日 作者: 查看:[大字体 中字体 小字体]


  “视窗杀手248”(Win32.KillWin.jz.248),这是一个极具破坏性的恶作剧病毒程序。它利用感染正常的exe格式文件进行传播,病毒会删除C:盘中的boot.ini、ntldr、bootmgr等重要的系统启动文件,造成用户在下一次使用电脑时,系统无法启动。

  “虚假登录盗号者212480”(Win32.Troj.OnLineGames.ly.212480),这是一个盗号木马程序。该程序会创建多款网络游戏的虚假服务器,骗取用户登陆,从而盗取用户的帐号相关信息。

  一、“视窗杀手248”(Win32.KillWin.jz.248) 威胁级别:★★

  在见惯了各式各样的盗号木马后,突然发现一个传统的破坏型病毒实在是让人有种“眼前一亮”的感觉。不过这可不是什么好事,因为它给你带来的麻烦也许会超过被偷走游戏账号的程度。

  这个病毒可利用所有exe格式的可执行文件进行传播,它将病毒代码寄生在被感染文件的节空闲处,当用户运行被感染的文件时,病毒就会被激活。它会从被感染文件中分离出来运行,让原始文件正常运行,而它却在c:盘根目录下悄悄地进行搜索,删除所有能找到的boot.ini、ntldr、bootmgr文件。

  由于这些文件都是系统启动时需要调用的重要文件,刚刚被删除时,系统不会出现任何异常,但当用户下次再开机,就会发现电脑根本无法启动。虽然修复病毒造成的破坏并不复杂,但这已经足以给用户的正常使用带来很大的麻烦。如果是商业电脑中了此毒,那甚至可能会令用户蒙受巨额的经济损失。

  不幸中的万幸是,由于该病毒并不不完善,它只能删除c:盘下的系统文件,如果你的系统盘不在c:盘,就不会受到任何影响。

  二、“虚假登录盗号者212480”(Win32.Troj.OnLineGames.ly.212480) 威胁级别:★★

  这是一个针对台湾省岛内运营网游的盗号木马。它采取伪造服务器登录页面的“钓鱼”手段来盗取网游帐号和密码,由于伪装度非常高,并且不对游戏进程进行注入,作案成功率较高。广大网游玩家需提高警惕。

  病毒会通过网页挂马、捆绑其它软件等方法混进电脑,然后将病毒文件rinter.dll和rinter.exe释放到系统盘的%WINDOWS%\Web\printers\images\目录下,其中rinter.dll的相关数据会被写入系统注册表,以实现开机自启动。

  成功启动后,病毒会自己创建出多款网游服务器的虚假登录窗口。经毒霸反病毒工程师分析,发现该病毒共伪造得有《乱(Ran) online》、《魔兽世界》、《天堂》,《FZG》、《黄易群侠传》等5款台湾热门网游的登录窗口。假窗口看上去和真的一模一样,但只要用户从伪造的窗口登录,帐号和密码就会被记录下来,发送到病毒作者指定的地址上,实现盗号。

  虽然病毒针对的是台湾省岛内的游戏玩家,但内地玩家,尤其是在台服有帐号的玩家一样需要注意。建议安装《金山密保》等专业的帐号保护软件,配合毒霸一起进行防护,以提高系统的安全系数。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
[1] [2] 下一页 




上一篇:六个简单方法防止上网被钓鱼

下一篇:病毒反抗杀毒软件主要手段

视窗杀手感染exe文件并无法启动 相关文章:
·EXE文件打不开——恢复EXE文件关联
·为什么iexplore.exe在打开网页时CPU使用会100%?
·Excel电子表格也能做成EXE可执行文件
·e_s0hic1 - e_s0hic1.exe - Process Information
·无法打开EXE可执行文件的解决
·nc.exe高级技巧应用汇总
·Windows下的EXE文件大揭密
·notepad - notepad.exe - 进程信息
·真的好轻松 Execl XP数据统计全攻略
·关于SWF文件格式分析及SWFEXE的经验积累
视窗杀手感染exe文件并无法启动 相关软件:
·eXeScopeV6.50 汉化版
·2500本电子书 EXE 打造个人电子书库
·汉王文本王文豪 5300+破解文 exe 非常好的文字识别软件
·新武侠巨著《七夜雪》(exe+chm)
·模拟经营游戏13款 exe 内详
·新概念全套 exe 随课文配有清晰的语音跟读
·Nero 7 中文破解版 EXE 经典光盘刻软件,应求见查看
·沟通管理学(exe、chm版)
·真 三国无双3 exe 免安装完全汉化
·MP3转EXE

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn