首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络·存储 > 网络网络安全 > 正文
桌面图标间歇性消失 竟是病毒在作怪
2007年11月19日 IT168

“AUTO病毒17463”(Worm.Autorun.c.17463),这是一个AUTO病毒。该病毒运行后,会立即修改系统时间,使依赖时间的杀软立即失效。并且会在各盘中生成AUTO病毒文件。当用户鼠标左键双击进入AUTO病毒的盘时,病毒则触发运行。

“蠕虫邮件下载者241664”(Worm.Warezov.nt.241664),这是一个Email类蠕虫病毒。病毒运行后会在系统文件夹释放病毒文件,并修改注册表以自启动。病毒会注入系统winlogon.exe进程,在后台悄悄下载病毒文件,并根据邮箱列表发送病毒文件至用户邮箱。

“AUTO病毒17463”(Worm.Autorun.c.17463) 威胁级别:★★

病毒运行后,在%system32%目录下生成C4393B08.DLL、ED9825C0.EXE、llk1131786170.h、n1131786173k.exe四个病毒文件,并修改注册表启动项,实现随系统自启动。病毒在各盘中生成AUTO病毒文件autorun.inf和auto.exe,它们都具隐藏属性,其中auto.exe还伪装成微软系统文件。只要用户左键双击有AUTO病毒的盘,会发现是另外弹出一个窗口进入的,这证明已经触发AUTO病毒。如果这时候刚好插有U盘等移动储存设备,病毒就会乘机传染它们。

与此同时,病毒将系统时间修改为2005年,使卡巴斯基等依赖时间的杀毒软件失效,导致用户系统的安全性能大大降低,如此一来,它便可肆意在机器中进行任何操作。病毒运行成功后会自删除,使用户无法找到病毒源文件,但我们还是能发现它的犯罪行为:打开任务管理器,可以看到病毒进程已经在执行操作,并且每隔一段时间,桌面图标就消失,过会儿再显示出来。病毒存在的一个典型症状是打开浏览器时,占用的内存非常高,并且不断地弹窗口。由于系统资源已被严重占用,关闭窗口的速度极度缓慢。最终,系统将严重瘫痪。

除自己在系统中大肆破坏外,此病毒还会尝试将其他的病毒文件复制到系统盘内,进行病毒操作,给用户造成更大损失。

“蠕虫邮件下载者241664”(Worm.Warezov.nt.241664) 威胁级别:★★

病毒运行后,在%sys32dir%\目录下释放出病毒文件msprwinn.dll和msprwinn.exe。其中,msprwinn.exe的任务是将msprwinn.dll注入windows系统的登陆管理器的进程winlogon.exe,在系统重启后,它便自我删除,以免被用户发现。与此同时,病毒还会修改注册表,加入启动项。这样,它就可以在每次用户启动系统时随之启动。

既然已经在用户的顺利潜伏下来,那接下来,病毒当然就要开始“工作”了。它会在后台悄悄连接病毒作者指定的远程服务器hxxp://ab*****iyu*****unjid***.com与hxxp://a****.f***.cn ,下载大量其他病毒文件安装至用户计算机。由于病毒种类多样,因此,带来的损失将是无法估计的。

这个病毒通过邮件传播。病毒自带有病毒作者收集的邮件地址列表,它会利用受害电脑的smtp协议(这是一种简单邮件传输协议,不需要验证用户账户),向列表中的地址自动发送包含病毒的邮件,从而扩大自己的传染范围。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。

2.玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   桌面图标  间歇性消失 有关的新闻
相关文章
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商报 中国北京