|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
病毒亦正亦邪 关闭杀毒软件删除色情视频
病毒亦正亦邪 关闭杀毒软件删除色情视频
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-6 1:54:05
“下载者VBS13056”(DOS.Downloader.s.13056),它是一个下载者脚本
病毒
,会修改
系统
时间,使部分安全软件失效,然后从指定的网址下载并执行盗号
木马
程序。它还具有自动更新的功能。
“色情终结者”(VBS.DNAOrder.aa.35780),这是一个感染脚本和网页文件的
病毒
。
一、“下载者VBS13056”(DOS.Downloader.s.13056) 威胁级别:★★
病毒
运行后,会把自身`.vbe复制到%windir%\目录和%windir%\system32\目录下,然后修改注册表,实现自启动。接着,遍历
网络
硬盘和可移动硬盘(除 a:\ 和 b:\),在各盘根目录下生成 `.vbs和
病毒
配置文件autorun.inf,扩大传染范围。
如果盘根目录下已经存在 `.vbs 和 autorun.inf,病毒便读取其数据,判断是否属自己的
病毒
文件,如不同,就将其改写为自己的文件。然后,通过检测万象进程的方法判断目前所在的电脑是否为网吧设备,如果不是,就会执行
升级
过程,下载 temp.txt 文件,从中获取盗号
木马
的最新下载地址。盗号的对象有《魔兽世界》、《热血江湖》、《功夫》、《问道》大型网络游戏等游戏,造成用户
网络
财产的损失。
此外,这个
病毒
具有一定的反杀软功能,它将系统时间修改为2002年,使部分安全软件的注册更新失效,无法正常工作,大大降低了用户
系统
安全性。
二、“色情终结者”(VBS.DNAOrder.aa.35780) 威胁级别:★★
此
病毒
通过U盘等储存器和
网络
传播。病毒运行后,在 %SystemRoot%\ 目录和 %SystemRoot%\System32\ 目录下生成以当前用户名命名的vbs脚本文件和ini文件,还会在各磁盘根目录下生成同样的vbs脚本文件和,autorun.inf文件。这些vbs文件都是病毒的复制品,病毒将其设置为当用户双击打开盘符或点右键选择资源管理器时运行。同时病毒将自己设置为txt、hlp、chm、reg等类型文件的关联程序,当用户双击打开这些类型的文件时,都会执行
病毒
程序。
病毒
还会修改注册表,实现随系统自启动。并将隐藏文件和受保护的操作
系统
文件锁定为无法显示。这样一来,用户便无法发现它。而为了对付安全软件,
病毒
运行后会搜索是否有打开的任务管理器、注册表编辑器、msconfig启动组清理、命令行提示符、瑞士军刀注册表修复工具、360安全卫士,如果有,就将它们强行关闭。
随后,
病毒
开始感染用户电脑上的所有正常的vbs脚本文件,以及以hta、htm、html、asp为扩展名的网页文件。有时会弹出消息框, 内容为
Quote:
您已有超过2000个文件被感染!不过请放心,此
病毒
很容易被清除!请联系418465***-_- !
值得关注的是,在该发作过程中,此
病毒
会搜索各磁盘里的avi、mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将它们删除。
金山反
病毒
工程师建议
1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反
病毒
软件之后,应该经常进行
升级
、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。
2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号
木马
必将随之增多,建议用户一定要养成良好的
网络
使用习惯,及时
升级
杀毒软件,开启
防火墙
以及实时监控等功能,切断病毒传播的途径,不给
病毒
以可乘之机。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
北京侦破首例黑客攻击案,联众游戏被袭损失百万
下一篇新闻:
病毒感染增699% 北京江苏最严重
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
病毒利用迅雷漏洞广泛传
病毒感染增699% 北京江苏
病毒在计算机种植木马
"变种YTK"病毒通过优盘传
木马病毒全球肆虐 国内用
新病毒感染量暴增699%
安全新危机 病毒手法花样
盛大密宝用户当心病毒"网
打开网页速度变慢:罪魁
病毒"杜洛德蠕虫"复制自
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有