通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
"恶心莲蓬下载器"在硬盘分区生成AUTO病毒
责任编辑:酷酷の鱼   更新日期:2008-4-26
 

“AV终结者变种106496”(Win32.Troj.AVKiller.ex.106496),这是一个AV终结者的最新变种。它会劫持大部分安全软件,破坏安全模式,还会释放出传染性极高的Auto病毒,借以扩大自己的传播范围。

“恶心莲蓬下载器”(Worm.AutoRuns.m),这是一个木马下载者风险程序。该病毒会在硬盘各个分区的根目录下生成AUTO病毒,并严重破坏系统文件,然后下载大量木马文件。

一、“AV终结者变种106496”(Win32.Troj.AVKiller.ex.106496) 威胁级别:★★

AV终结者又一次成为了毒霸反病毒工程师们注意的目标。在近日统计的病毒传播趋势资料中,AV终结者的一个变种显得十分活跃,这也许与有人故意进行传播有关。

该病毒进入系统后执行的操作,与以前的版本基本无异,都是先释放出病毒文件,然后修改系统注册表实现自动启动,并紧接着执行映象劫持,将用户系统中安装的安全软件弄瘫痪,以便于病毒以后的破坏操作。病毒释放出的文件wuauc1t.exe和sssurl.dll会被伪装成系统文件,隐藏在%WINDOWS%根目录下。

为防止用户进行手动查杀,病毒修改注册表中的相关数据,使中毒电脑无法显示隐藏的文件和系统文件,这样一来,当病毒把自己伪装成系统文件并设置隐藏模式后,用户就无法找到它们。同时,病毒还会禁止用户进入安全模式和打开注册表编辑器,以便长久地在电脑中驻留下去。并且,病毒会在每一个磁盘分区的根目录下生成一个explorer.exe文件和AUTORUN.INF文件,当用户在中毒电脑上使用U盘等移动存储设备时,病毒就会趁机将其感染。

最后,病注入系统桌面进程和其它非系统进程中,隐蔽地运行自己,从病毒作者指定的地址下载大量盗号木马,将用户系统中有价值的信息盗窃一空,引发无法估计的损失。

二、“恶心莲蓬下载器”(Worm.AutoRuns.m) 威胁级别:★★

这个病毒是一个木马下载器的变种。它在系统中运行起来后,会释放出数量惊人的病毒文件,这些病毒文件都集中在系统盘中,其中大部分位于%windows%\system32\目录下。如果用户看到那长长的文件列表,并饱尝该毒的伤害,会觉得像看了近来网上流行的“莲蓬图”一般恶心。

在释放文件的同时,病毒会感染硬盘中全部的的.exe、.htm、html文件,并删除%windows%\system32\目录下的系统补丁文件verclsid.exe,让自己接下来的破坏更顺利。接着,病毒替换掉%windows%目录下的系统桌面进程explorer.exe。

在病毒释放出的若干文件中,%windows%\system32\目录下的75132.dat和%windows%\system32\目录下的urjuujdw.hew,值得注意。这两个进程相互配合,指挥%windows%\system32\目录下的msosdohs00.dll和%windows%\system32\目录下的msosdohs01.dll插入系统核心进程、explorer.exe进程以及包括安全软件在内的所有应用程序进程。执行破坏还原保护、关闭防火墙、破坏系统监视软件、阻止用户进入桌面、安装恶意插件等动作。

最后,病毒链接病毒作者指定的远程地址,下载27个病毒文件。其中包括由0至25的数字命名的exe文件,以及一个名为oko.exe的文件。经毒霸反病毒工程师的分析,这些文件都是盗号木马,如果成功进入电脑,将引起无法估计的更大损失。

此外,病毒还在硬盘各个分区的根目录下生成AUTO病毒MSDOS.BAT和autorun.inf,当用户在中毒电脑上使用移动存储设备时,就传染上去,实现更大规模的传播。如果用户运行MSDOS.BAT,病毒就会悄悄访问病毒作者指定的地址http://58.*3.1*8.37,下载大量病毒。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    推荐文章 瑞星公司04月26日发布 每日计算机病毒及木马播报
    普通文章 Web暴力破解–我用wvs fuzzer
    普通文章 Apache服务器中限制针对某一目录的CGI解析
    普通文章 红心中国发起网站遭受欧洲黑客的攻击
    普通文章 澳媒体称:“中国黑客开始保卫祖国”
    普通文章 "恶心莲蓬下载器"在硬盘分区生成AUTO病毒
    普通文章 微软杀毒OneCare误报Skype为恶意软件
    普通文章 全球技术最强黑客为新闻集团编写间谍软件
    普通文章 国外黑客奥运时可能大规模攻击中国
    热门文章
    普通文章Google电子表格爆跨站脚本漏洞
    普通文章机器狗变种atisrv.exe大规模爆发
    普通文章关于对近期机器狗病毒的一些建议
    普通文章赛门铁克警告中文版Win2K安全漏洞
    普通文章甲骨文将发四十余款软件补丁程序 修复数据库漏洞
    普通文章新疆新增电脑网络安全评估业务 保障单位网络安全
    普通文章揭秘"反对西方媒体"网站anti CNN 遭黑客攻击内幕
    普通文章IE8新功能曝光 故障可自动进行恢复
    普通文章揪出你电脑中不安全或过时的软体
    普通文章QQ百宝箱让你的QQ用的更精彩
    精彩专题