您的位置:新华网主页 - 互联网
新年网络超级病毒发威 最擅堵死局域网
2008年01月09日 10:12:59  来源:计世网
【字号  留言 打印 关闭 

    电脑中毒后的一些表现及其中毒诊断

    系统安全之解决IE被恶意修改方法总结

    1月7日,金山毒霸全球反病毒监测中心发布周(1.7-1.13)病毒预警,近日,新年第一大毒枭“AUTO病毒”再生新变种,该病毒运行后用户电脑系统资源将被严重占用,系统将无法正常操作;并且病毒还会不断向局域网内的其它计算机发送ARP欺骗包,使局域网的网络出现堵塞,甚至瘫痪现象,给用户的网络财产安全带来严重威胁。

    金山毒霸反病毒专家戴光剑表示,“AUTO病毒”新变种可在系统盘的许多重要文件夹下,孳生大量盗号类木马。运行成功后,会立即对电脑系统中的EXE可执行文件创建映像劫持,一旦劫持成功,用户电脑上包括著名杀毒软件和安全辅助软件在内的全部程序将无法正常运行,为潜伏在用户电脑内的盗号木马作案大开方便之门。而用户若想启动电脑中的程序,其结果只是再次激活病毒。

    戴光剑分析指出,该病毒进入用户系统后,在系统%windows%\font\system\目录下释放出病毒文件ati2evxx.exe,然后立即生成一个ntldr.exe.bat文件删除自己的原始文件,使用户无法找到病毒源头。接着,病毒在各磁盘分区的根目录下生成AUTO病毒文件ntldr.exe和autorun.inf。当用户鼠标左键双击打开含有AUTO病毒的盘符时,病毒就会随之触发。特别注意的是,如果用户在中毒电脑上使用U盘等移动存储器,那么无论是否点击含毒磁盘,病毒都会立即发作,将移动存储器感染,借以扩大自己的传播范围。

    据了解,本周内广大电脑用户除了需要警惕“AUTO病毒”之外,还需要特别警惕“李鬼卡巴42492”(Worm.AutoRun.42492)与“乌鸦喝水4678”(JS.fullexploit.ca.4678)两大病毒。前者运行后将自动搜索杀毒软件卡巴斯基的进程,如果找到,立即修改系统时间为1981-01-12,导致依赖系统时间卡巴斯基失效,然后,病毒就会试图删除卡巴斯基的服务。后者则利用网页挂马的方式进行传播,如果用户浏览被它挂马的网站,系统就会立即被感染。病毒进入用户系统后,会搜索百度搜霸工具条、超星阅读器、联众游戏、暴风影音、realplayer、迅雷等多种网络软件的进程,发现后对它们进行检查,看是否存在安全漏洞。如果有,病毒就会立即产生大量数据信息,制造溢出事件。

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 牟帆 )
· 江民发布病毒报告 “U盘寄生虫”成毒王
· 病毒提醒:1月12日有“欢乐时光”病毒发作
· 严重误报 McAfee错将合法网站当贼抓
· 病毒预警:蠕虫病毒危害大 局域网用户需当心
· 反病毒专家:新年伊始要警惕"乌鸦喝水"病毒
· 01月04日病毒预警 警惕"黑客遥控器9728"
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 新年网络超级病毒发威 最擅堵死局域网
· 07第一股歌 网络歌曲《死了都不卖》惹纠纷
· 比尔•盖茨预测:人机互动将发生重大变化
· 剧组成员和神秘嘉宾与网友聊天 揭秘大灌篮
· 网上出售彩票停止 彩民预付款抓紧提现
· "自摧毁邮件"出现 阅读后服务器上不留痕迹
· "黑票务"花样翻新 春节出行网上订票早出手
· 2007白领最喜爱的十条MSN签名新鲜出炉
· 看完后笑晕你 百度知道中最搞笑的问答
· 网络热图:芙蓉姐姐公开叫板汤唯女人味
· 九大高招有效抵挡网络黑客 [专杀工具]
· 广州大学生电脑用途调查:四成用来打游戏