通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
一种会强行关闭杀毒软件的监控病毒开始活跃
责任编辑:酷酷の鱼   更新日期:2008-1-15
 

     一种名为“kav2007伪装下载者”(Win32.Hack.Agent.ys.1835005)的病毒近期开始活跃。该病毒运行成功后,会立即关闭杀毒软件的监控,还可使用户无法打开磁盘分区的盘符,并自动
载包括盗号木马在内的大量其他病毒。

    金山反病毒专家戴光剑表示,这种病毒进入系统后会迅速将电脑中已安装的杀毒软件强行关闭,然后悄悄建立远程连接,从病毒作者指定的网络地址下载其他病毒。病毒大部分是针对游戏、即时通讯软件的盗号木马,将给用户虚拟财产的安全带来极大的隐患。

    戴光剑说,这种病毒会在系统盘中释放出伪装成“毒霸2007”执行文件的病毒文件,紧接着,病毒在各磁盘分区中生成auto病毒,分别为kav2007.exe和autorun.inf辅助文件,只要用户双击进入该盘,病毒就会二次触发。

    值得一提的是,如果用户在中毒电脑上使用U盘等移动存储器,且未关闭自动运行功能,病毒就会立即将移动设备传染,扩大自己的传播范围。用户如果进入到安装毒霸的磁盘分区,会看到有两个毒霸图标的文件,一个是无隐藏属性、无后缀的kav2007,另外一个是kav2007.exe,前者是真正的毒霸文件,后者则是auto病毒源。    据了解,近期auto木马群异常活跃,很多病毒都与之“勾结”联合行凶,大量用户都遭遇该类病毒破坏。特别要警惕“auto病毒126976”(Worm.Autoruns.m.126976)。该病毒成功运行后,就会立即修改当前系统时间为2005年,使依赖系统时间来激活和更新的安全软件全部失效。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月15日发布 每日计算机病毒及木马播报
    普通文章 Ardamax Keylogger 2.5 算法分析
    推荐文章 推荐:快速选择在各种情况下的安全漏洞扫描工具
    普通文章 利用Access数据库得到Webshell
    普通文章 Asp在SQL SER2k中新建帐号和给帐号权限的实现
    普通文章 安全审核 用Nmap为你的Windows网络找漏洞
    普通文章 局域网内外数据交换的前端安全防范
    普通文章 在映象文件执行选项中指定调试器下杀毒
    普通文章 "CN域名1元体验活动"将延续至2008年底
    热门文章
    普通文章反病毒专家:新年伊始要警惕"乌鸦喝水"病毒
    普通文章Firefox发现重大安全漏洞 可导致密码失窃
    普通文章Secunia:RealPlayer11存在漏洞
    普通文章Windows任务计划程序惨遭蠕虫利用
    普通文章新垃圾邮件:我真的没带病毒来啊
    普通文章CoolPlayer CPLI_ReadTag_OGG()有函数栈溢出漏洞
    普通文章phpWebSite 管理系统有搜索模块跨站脚本执行漏洞
    普通文章终点小说系统用户验证漏洞
    普通文章用IP安全策略自动设置工具的遇到故障与解决方法
    普通文章360 ARP防火墙的详细分析
    精彩专题