AUTO病毒致杀软失效并下载病毒
日期:2008年3月11日 作者: 查看:[大字体 中字体 小字体]-
“AUTO病毒15362”(Win32.Troj.AutoRun.vc.15362),这是一个AUTO病毒。病毒运行后,会生成具有隐藏属性的病毒文件,并且释放和下载其它病毒,这些病毒都有盗号的功能。该病毒还修改系统时间,使依赖系统时间的杀毒软件失效,从而造成电脑的系统安全极易遭受威胁。
“木马下载器105984”(Win32.TrojDownloader.Agent.gd.105984),该病毒是一个下载者病毒。病毒运行后会衍生病毒文件至系统目录下,并将生成的DLL文件注入到进程当中,然后通过互联网下载其它的病毒文件至用户电脑上运行。
一、“AUTO病毒15362”(Win32.Troj.AutoRun.vc.15362) 威胁级别:★★
病毒进入电脑后,在系统盘%windows%\system32\目录下生成26E07E70.EXE、3DEF2E8.DLL、k12048607751.exe、k12048607762.exe、llk12048607762.exe、llk1204860772.h、n1204860773k.exe等七个病毒文件。然后在各磁盘分区中生成AUTO病毒,分别是auto.exe病毒文件和autorun.inf文件。当用户鼠标左键双击含有AUTO病毒的盘符时,就会触发病毒。需注意的是,这些AUTO病毒具有隐藏属性,普通用户如不注意检查文件显示属性,就无法发现它们。
当病毒完成对系统注册表的修改,实现自动启动而运行起来,电脑桌面就会弹出一个WINDOWS窗口,从中可以看到有AUTO.EXE病毒文件。同时,病毒完成对系统时间的修改,使依赖系统时间的软件即时失效。大大降低了用户机器的安全性。并且它修改完时间后,会破坏相关数据,使用户无法再查看系统时间。
由于采取AUTO病毒进行传播,此毒传播速度较快,只要用户在中毒电脑上使用U盘,MP3、MP4等移动存储设备,病毒就会立即将它们传染,制造出新的传染源。
此外,该病毒还会下载其它病毒文件到用户电脑上运行,而这些病毒都有盗号的功能。
二、“木马下载器105984”(Win32.TrojDownloader.Agent.gd.105984) 威胁级别:★
病毒进入电脑系统后,在系统盘中生成四个病毒文件,分别为%WINDOWS%\system32\目录下的lyzm7prr.dll、8vnag.sys、hbbmjb2l4.sys,以及%Documents and Settings%\lok\Favorites\目录下的“收藏.url”。然后,它修改注册表,将8vnag.sys和hbbmjb2l4.sys加入启动项,利用这两个文件使自己在系统开机时自动运行起来。
只要可以顺利跑起来,病毒就会将之前生成的lyzm7prr.dll注入到系统进程中,利用它的空间运行自己,使得用户不容易发现系统中出现多余的进程。
随后,病毒在用户无法察觉的情况下连接互联网,以“http://tmp.f*****.org”这个由病毒作者指定的网站下载其它的病毒文件至客户的机器上运行,引发更多无法估计的危害。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。(出处:http://www.hackhome.com/)
-
- AUTO病毒致杀软失效并下载病毒 相关文章:
- ·魔波病毒补丁下载
- ·病毒清除技巧 ati2evxx.exe 的清除方法
- ·梦幻西游盗号木马下载病毒并盗号
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·国外最新杀毒软件排行榜
- ·病毒编程技术之恶意代码的亲密接触
- ·windows中毒,登录后自动注销的解决方法
- ·反病毒引擎设计
- ·Tpvo/3783 病毒的分析和防治
- AUTO病毒致杀软失效并下载病毒 相关软件
- ·瑞星杀毒软件 2008V20.21.22 完全免费版
- ·瑞星杀毒软件2008 V20.33.20 下载版
- ·东邪西毒精彩对白
- ·瑞星杀毒软件 2007 V19.15.40 免ID免Key 春季贺喜版
- ·USBKiller(U盘病毒专杀工具) V2.1 build 正式版 0706
- ·诺顿防病毒软件(Norton AntiVirus) V2007
- ·数据病毒木马暴力杀灭天王 PowerRmv V1.0
- ·巫毒拳X2
- ·瑞星杀毒防火墙组合版2007V19.34.32 完全免费版
- ·U盘病毒专杀工具(USBCleaner) V6.0 Build 20070722
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:加速读写 提高Windows Vista系统磁盘性能
精品推荐
热点TOP10
- ·梦幻西游盗号木马下载病毒并盗号
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·windows中毒,登录后自动注销的解决方法
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·Tpvo/3783 病毒的分析和防治
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·VBS脚本病毒原理分析与防范 (1)
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·防病毒必务宝典—计算机病毒专杀进程列表
- ·104种木马的清除方法
- ·Funlove.4608的源代码
- ·卡巴斯基杀毒软件的十九种实用使用方法
- ·不是这么简单 揭秘网友十大杀毒误区
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·recycle.exe病毒手动解决的方法
- ·卡巴斯基防火墙KIS反黑设置技巧
- ·Burglar 病毒的分析和防治
- ·对RPC DCOM 蠕虫的设想
特别推荐
- ·AUTO病毒致杀软失效并下载病毒
- ·卡巴斯基杀毒软件扫描功能常遇问题解答
- ·扼杀于无形 解析木马后门的原理
- ·关门放狗穿透还原卡并下载木马
- ·不是这么简单 揭秘网友十大杀毒误区
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·注意!明星激情照被黑客利用传毒
- ·精心设置卡巴斯基 彻底加快杀毒速度
- ·木马病毒的启动方式介绍
- ·合理设置杀毒软件 巧抓邮件病毒
- ·用128M内存的XP中使用卡巴斯基7.0单机版
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·经验心得:五招提速杀毒软件
- ·总结经典:木马十大藏身地点大搜查
- ·recycle.exe病毒手动解决的方法
- ·安全专家支招防范黑客攻击九大方法
- ·恶意代码危害逐个析
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·Burglar 病毒的分析和防治
- ·如何辨别中了威金病毒?
