| 网站首页 | 资讯 | 技术中心 | 下载 | 图片 | 影视一区 | 影视二区 | 影视三区 | 迅雷电影 | 电视 | 电子书 | 论文 | 电脑之家影院 | 
您现在的位置: 电脑之家 DNZJ.NET >> 技术中心 >> 安全技术 >> 杀毒技术 >> 文章正文
  圣诞节警惕AUTO病毒18992问道木马213001            【字体:
圣诞节警惕AUTO病毒18992问道木马213001
作者:网虫    文章来源:网络    点击数:    更新时间:2008-7-3    


“AUTO病毒18992”(Worm.AutoRunsT.ot.18432),这是一个AUTO病毒。病毒成功运行后会在系统盘下生成AUTO病毒和病毒可执行文件。通过这些病毒文件修改系统时间为2005年,使依赖系统时间有效性的杀软失效。病毒会感染杀软中的可执行文件,如果用户打开毒霸反间谍的隐蔽软件扫描,会有许多伪装成毒霸网页的病毒页面迅速地自动打开,严重占用系统资源,造成死机的可能性。

“问道木马213001”(Win32.Troj.Unknown.213001),这是一个针对网络游戏《问道》的盗号木马。该木马首先会遍历进程列表查找是否有卡巴斯基的进程,如果找到则修改系统时间为2003年,导致卡巴斯基失效。然后,该木马会注入桌面进程explorer.exe中,并展开全局监视,如果发现游戏主程序便注入其中,盗取用户的账号信息。

一、“AUTO病毒18992”(Worm.AutoRunsT.ot.18432) 威胁级别:★★

当病毒进入系统后,会将两个病毒文件植入系统盘中,其隐藏目录位于WINDOWS\system32\下,分别为26E07E70.EXE和3DEF2E8.DLL。并且病毒还在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,它们都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。随后病毒就修改注册表,创建服务,达到开机自启动的效果。

当系统重新启动后,病毒便可自动运行起来,它会将修改系统时间为修改为2005年,使依赖时间的软件全部失效。由于有许多杀毒软件也是依赖系统时间来进行升级和注册,所以用户的系统安全也就毫无疑问的会被降低,容易被其它病毒侵入。

随后,该病毒搜索并感染已安装的杀毒软件的可执行文件,并且尝试阻止用户对它进行检查,比如用户使用毒霸的反间谍隐蔽软件扫描时,病毒会突然弹出大量关于伪装成与毒霸相关的网页。由于这些病毒网页打开的的速度极快、数量繁多,系统资源将会被严重占用,最后甚至会挂掉。

“问道木马213001”(Win32.Troj.Unknown.213001) 威胁级别:★

病毒在用户电脑系统里成功运行起来后,就把自己复制到系统盘的WINDOWS\system32\目录,病毒文件有两个,分别为kawdcaz.exe和kawdcaz.bat。然后它把把自己的属性设为系统隐藏,这样就不容易被用户发现。它还会修改注册表,把自己的相关内容加入到里面,达到随系统自动启动之目的。

当病毒开始盗号行为前,它会搜索杀毒软件卡巴斯基的报警提示窗口和对话框窗口,如发现卡巴试图向用户报告系统里的可疑行为,就立刻将以上窗口关闭,这样用户就无法知道自己电脑中正在发生的安全问题。

解决掉卡巴的“多管闲事”后,病毒就可以顺利地注入到系统桌面进程explorer.exe中,并展开全局搜索和监视,如果发现网络游戏《问道》的进程,便立即通过读取游戏内存的方式盗取其账号密码等信息,并将其发送到木马种植者指定的地址,给用户造成虚拟财产的损失。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(责任编辑:李磊)
 

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    病毒借节日传播 警惕MSN上传
    盗号木马激增 病毒作者圣诞
    欢乐圣诞节祝福早早送 QQ贴图
    史上最牛的三大“圣诞节病毒
    Word 2007 动手制作圣诞节祝
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    您好!我是网虫,欢迎来到电脑之家做客,愿您在这里与知音相遇。建议使用 IE 6.0 以上,1024*768 分辨率全屏观看。
    设为首页加入收藏联系站长友情链接版权申明后台管理
    备案编号:鲁ICP备07010766号