文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒AUTO病毒破坏杀软下载恶意程序
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·不再怕电脑病毒 电脑中毒后的6招处理方法
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

AUTO病毒破坏杀软下载恶意程序

日期:2008年1月9日 作者: 查看:[大字体 中字体 小字体]


  1月8号:“ AUTO病毒126976”(Worm.Autoruns.m.126976),这是一个AUTO病毒。病毒运行后,立即在各盘中生成AUTO病毒,当用户左键双击进入有AUTO病毒的盘符时会再次触发病毒。病毒同时在IE缓存中生成病毒相关文件,导致IE在打开时有很多网页显示不了。病毒运行后会立即联网下载大量的盗号木马和隐蔽软件,给用户系统带来极大的危害。由于病毒会不断下载,所以系统的资源也会被严重占用。

  “下载者病毒77824”(Worm.Downloader.cx.77824),这是一个下载者病毒,它会从网上下载大量的木马程序,并将这些木马加入用户系统的自动启动项,使它们能够自动运行起来。

  一、“ AUTO病毒126976”(Worm.Autoruns.m.126976) 威胁级别:★★

  病毒进入系统后,在系统盘的%WINDOWS%\system32\目录以及%WINDOWS%\system32\config\systemprofile\Local Settings\Temporary Internet

  Files\Content.IE5\目录下生成大量病毒文件夹和病毒文件。然后就修改注册表,把自己的相关数据添加到服务项中,以便以后每次都能在用户启动电脑时跟着自动跑起来。

  如果该病毒得以成功运行,就会立即修改当前系统时间为“2005”年,使卡巴斯基等依赖系统时间来激活和更新的安全软件全部失效。与此同时,病毒在各磁盘分区中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件。如果用户双击有该AUTO病毒的盘符时,即会触发病毒,建议用户使用右键打开藏有AUTO病毒的盘。

  此病毒还针对毒霸设计得有感染“隐蔽软件扫描程序”功能的能力,如果用户试图使用该功能,就会弹出众多伪装成毒霸网页的病毒网页,并且显示空白内容。病毒还会禁止用户登录真正的网站,不管用户打开怎样的网页,都会在很短的时间内被强行关闭。

  同时,病毒悄悄建立远程连接,下载许多的盗号木马和隐蔽软件。随着弹出窗口和下载病毒的速度越来越快、数量越来越多,系统资源将被严重占用,电脑运行速度会变得奇慢无比。一旦下载的木马和隐蔽软件运行起来,用户系统将受到无法估计的更大破坏。

  二、“下载者病毒77824”(Worm.Downloader.cx.77824) 威胁级别:★★

  病毒进入电脑系统后,在系统盘的%WINDOWS%\system32\目录下释放出一个病毒文件4366ECF0.EXE,随后,它修改注册表,将该病毒文件的相关数据加入启动项,达到随系统启动而自动运行之目的。

  一旦病毒开始运行,它就会立即在用户无法知晓的情况下建立远程连接,从病毒作者指定的远程服务器下载一份名为update.txt的病毒名单,这份名单记录了40多个其它木马的下载地址。然后,病毒按照名单上的下载地址下载这些木马,把它们存放到中毒电脑系统盘的%WINDOWS%\system32\目录、%WINDOWS%\Fonts\目录、%Program Files%\Internet Explorer\PLUGINS\目录,以及%Documents and Settings%\mainzo\Local Settings\Temp\等多个目录下。

  这些木马被下载下来后,病毒就会修改注册表,将它们的数据也加入注册表启动项,从而给用户的系统安全、虚拟财产,甚至个人隐私造成更大的威胁。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(出处:清风网络学院






上一篇:Postfix邮件系统的安装与配置

下一篇:Sendmail邮件服务器升级技巧速成

相关文章:
·熊猫烧香腾讯QQ表情包抢先下载
·电子书籍下载大放送
·dll文件下载
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·添加或删除启动时自动运行的程序
·全部DLL下载
·最新的VISTA下载地址 Vista中文旗舰版 bt 激活
·设好eMule电驴两项关键配置 提高下载速度
·不再怕电脑病毒 电脑中毒后的6招处理方法
相关软件:
·暗黑破坏神 diablo 1
·万能声卡驱动下载适用于VIA芯片声卡
·暗黑破坏神 2:毁灭之王 1.10S极品属性装备制作器
·C语言程序设计
·Autodesk 3D Studio MaxV8.0 注册版
·暗黑破坏神 2 1.10超级修改器暗黑通v1.01繁体版
·AutoDesk Auto CAD 2006简体中文版
·海量免费毕业论文打包下载
·AutoCAD2002入门与实例详解
·AutoCAD2004培训教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot