岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 新手学堂 | 黑客特区 | 程序语言 | 数 据 库 | 防 火 墙 | 路由交换 | 系统集成 | 服 务 器 | 存储备份 | 考试认证
Windows | Linux | Java | 协议分析 | 问题解答 | 进程大全 | 网页设计 | 多 媒 体 | 图库资料 | 软件下载 | 站内下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 病毒警告 >> 最新报道正文
12.25病毒预警:AUTO病毒可导致某些杀毒软件失效
作者:岁月涛涛 文章来源:本站原创 点击数: 更新时间:2007-12-25 8:16:18
 “AUTO病毒18992”(Worm.AutoRunsT.ot.18432),这是一个AUTO病毒。病毒成功运行后会在系统盘下生成AUTO病毒和病毒可执行文件。通过这些病毒文件修改系统时间为2005年,使依赖系统时间有效性的杀软失效。病毒会感染杀软中的可执行文件,如果用户打开毒霸反间谍的隐蔽软件扫描,会有许多伪装成毒霸网页的病毒页面迅速地自动打开,严重占用系统资源,造成死机的可能性。

  “问道木马213001”(Win32.Troj.Unknown.213001),这是一个针对网络游戏《问道》的盗号木马。该木马首先会遍历进程列表查找是否有卡巴斯基的进程,如果找到则修改系统时间为2003年,导致卡巴斯基失效。然后,该木马会注入桌面进程explorer.exe中,并展开全局监视,如果发现游戏主程序便注入其中,盗取用户的帐号信息。

  一、“AUTO病毒18992”(Worm.AutoRunsT.ot.18432) 威胁级别:★★

  当病毒进入系统后,会将两个病毒文件植入系统盘中,其隐藏目录位于%WINDOWS%\system32\下,分别为26E07E70.EXE和3DEF2E8.DLL。并且病毒还在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,它们都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。随后病毒就修改注册表,创建服务,达到开机自启动的效果。

  当系统重新启动后,病毒便可自动运行起来,它会将修改系统时间为修改为2005年,使依赖时间的软件全部失效。由于有许多杀毒软件也是依赖系统时间来进行升级和注册,所以用户的系统安全也就毫无疑问的会被降低,容易被其它病毒侵入。

  随后,该病毒搜索并感染已安装的杀毒软件的可执行文件,并且尝试阻止用户对它进行检查,比如用户使用毒霸的反间谍隐蔽软件扫描时,病毒会突然弹出大量关于伪装成与毒霸相关的网页。由于这些病毒网页打开的的速度极快、数量繁多,系统资源将会被严重占用,最后甚至会挂掉。

  二、“问道木马213001”(Win32.Troj.Unknown.213001) 威胁级别:★

  病毒在用户电脑系统里成功运行起来后,就把自己复制到系统盘的%WINDOWS%\system32\目录,病毒文件有两个,分别为kawdcaz.exe和kawdcaz.bat。然后它把把自己的属性设为系统隐藏,这样就不容易被用户发现。它还会修改注册表,把自己的相关内容加入到里面,达到随系统自动启动之目的。

  当病毒开始盗号行为前,它会搜索杀毒软件卡巴斯基的报警提示窗口和对话框窗口,如发现卡巴试图向用户报告系统里的可疑行为,就立刻将以上窗口关闭,这样用户就无法知道自己电脑中正在发生的安全问题。

  解决掉卡巴的“多管闲事”后,病毒就可以顺利地注入到系统桌面进程explorer.exe中,并展开全局搜索和监视,如果发现网络游戏《问道》的进程,便立即通过读取游戏内存的方式盗取其帐号密码等信息,并将其发送到木马种植者指定的地址,给用户造成虚拟财产的损失。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年12月25的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2007 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
    征途私服 完美世界私服 征途私服发布网 传世私服 传奇世界私服 魔域私服 完美世界私服 完美世界私服 魔域私服 完美世界私服