首页时代观察每日新知上网指南站长学院商务应用论坛 | 互助吧新发现专题下载网址工具 | 设为首页加入收藏
 当前位置:首页>病毒安全>最新病毒> 正文  登录 注册 个人空间

 网址导航,让您上网更方便! 更有实用查询工具!  
金山11月第2周病毒预报:关注病毒“色情终结者”
52net.com  最后更新 2007-11-11    
 
  文章导读:
    2007年11月5日,金山毒霸反病毒监测中心发布周(11.5-11.11)病毒预警,本周内广大用户需高度警惕“色情终结者”...
   
2007年11月5日,金山毒霸反病毒监测中心发布周(11.5-11.11)病毒预警,本周内广大用户需高度警惕“色情终结者”(VBS.DNAOrder.aa.35780)。此病毒发作过程中,会搜索各磁盘里的avi、mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将其全部删除。

金山毒霸反病毒专家戴光剑表示,此病毒通过U盘等储存器以及网络传播。病毒运行后,在%SystemRoot%\ 目录和%SystemRoot%\System32\目录下生成以当前用户名命名的vbs脚本文件和ini文件,还会在各磁盘根目录下生成同样的vbs脚本文件和autorun.inf文件。这些vbs文件都是病毒的复制品,病毒将其设置为当用户双击打开盘符或点右键选择资源管理器时运行。同时病毒将自己设置为txt、hlp、chm、reg等类型文件的关联程序,当用户双击打开这些类型的文件时,都会执行病毒程序。

戴光剑分析指出,该病毒成功运行后,病毒还会修改注册表,实现随系统自启动。并将隐藏文件和受保护的操作系统文件锁定为无法显示。这样一来,用户便无法发现它。而为了对付安全软件,病毒运行后会搜索是否有打开的任务管理器、注册表编辑器、msconfig启动组清理、命令行提示符、瑞士军刀注册表修复工具、360安全卫士,如果有,就将它们强行关闭。

随后,病毒开始感染用户电脑上的所有正常的vbs脚本文件,以及以hta、htm、html、asp为扩展名的网页文件。有时会弹出消息框,内容为“您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!

据了解,近几周,木马感染性病毒异常活跃,本周除“色情终结者”可大量感染到用户电脑外,用户还需要警惕“感染虫下载器45056”(Win32.Troj.Downloader.c.45056)和“老人参”(Win32.Troj.Dropper.ex.4232192)。前者病毒最大的特点在于感染。当病毒成功运行后,会在%system32%下产生两个病毒文件,分别是tmipo.bat和taimpo.txt,使用taimpo.bat批处理文件结束“360安全卫士”,使用户的系统安全性大大降低。“老人参”运行之后,被感染的文件无法使用,且会弹出一个消息框,其内容为:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。

建议广大用户从三个方面提早预防:

1、请及时更新您的杀毒软件,网络版可以通过控制台执行全网升级;

2、建议手动或使用毒霸来关闭自动播放功能,防止病毒利用U盘等可移动设备来进行传播;

3、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开如邮件监控、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。


来源:

 
本站部分内容来源网络,若无意侵犯了您的权力,请速与我们联系!
 >> 在里搜索更多 金山11月第2周病毒预报:关注病毒“色情终结者” 文章
 >> 在里搜索更多 金山11月第2周病毒预报:关注病毒“色情终结者” 文章

    相关文章
·金山11月第1周病毒预报 AU
·10月第4周病毒预报 恶意木
·金山10月第4周病毒预报 警
·10月第3周病毒预报 MSN出
·金山毒霸10月第3周病毒预
·9月第4周病毒预报 MSN病毒
·9月第3周病毒预报 灰鸽子
·卡巴斯基7.0单机版今日台
·9月第2周病毒预报 木马下
·卡巴斯基反病毒新品7.0简
·9月第1周病毒预报 U盘传播
·瑞星2008新版 主动防御即
·8月第4周病毒预报 MSN新蠕
·金山8月第3周病毒预报 播
·8月第3周病毒预报 酷似熊
·8月第2周病毒预报 新蠕虫

    文章搜索
  关键字:
  范  围:
 
    推荐文章
·卡巴斯基反病毒新品7.0
·卡巴斯基7.0单机版今日
·金山11月第1周病毒预报
·10月第4周病毒预报 恶意
·金山10月第4周病毒预报
·10月第3周病毒预报 MSN
·金山毒霸10月第3周病毒
·9月第3周病毒预报 灰鸽
    热点文章
·病毒名称:I-Worm.Badtr
·病毒名称: VBS/VBSWG.j
·“高波”(Worm_AgoBot
·“魔波”( Worm_Mocbot
·病毒名称:Klez(求职信
·Worm_Mytob变种病毒Worm
·蠕虫病毒Worm_Stration.
·病毒名称:I-Worm.Magis
    

关于我们 | 免责说明 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 网站地图
Copyright @ 2006-2008 52net.com. All rights reserved. 52net阶梯网 版权所有
京ICP备05070331号