謹(jǐn)防“偷密婆”與AUTO病毒 |
發(fā)布時間: 2012/7/4 16:52:27 |
以下的文章主要向大家講述的是謹(jǐn)防“偷密婆”與AUTO病毒,我們大家都知道"偷密婆"是一個木馬程序,能夠關(guān)閉360安全衛(wèi)士,"AUTO病毒17463"是一個AUTO病毒,病毒成功運(yùn)行后會自刪除。
"偷密婆"(Win32.Troj.Downloader.c.45056)是一個木馬程序,能夠關(guān)閉360安全衛(wèi)士,創(chuàng)建單獨(dú)線程監(jiān)控注冊表禁止顯示隱藏文件,建立網(wǎng)絡(luò)連接,從網(wǎng)絡(luò)下載其他惡意程序,并且會搜索魔域游戲的進(jìn)程(soul.exe),創(chuàng)建單獨(dú)線程監(jiān)聽網(wǎng)絡(luò),盜取游戲的帳號密碼信息。木馬還會創(chuàng)建vbs腳本,盜取qq的帳號密碼等信息。
"AUTO病毒17463"(Worm.AutoRun.c.17463)這是一個AUTO病毒,病毒成功運(yùn)行后會自刪除,可以通過U盤傳播,關(guān)閉部分殺毒軟件以及修改系統(tǒng)時間,最終下載大量病毒在用戶的機(jī)器上。
一、"偷密婆"(Win32.Troj.Downloader.c.45056) 威脅級別:★★
該病毒會生成tmipo.bat和taimpo.txt病毒文件,其中tmipo.bat是用來關(guān)閉360安全衛(wèi)士的程序。該病毒運(yùn)行后,還會自動的修改注冊表,使具有系統(tǒng)隱藏屬性的文件無法顯示。病毒會自動創(chuàng)建啟動項(xiàng),當(dāng)用戶啟動系統(tǒng)時,創(chuàng)建單獨(dú)線程進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽,盜取魔域游戲和qq對帳號等信息,并且監(jiān)控注冊表,從網(wǎng)絡(luò)下載文件(可能為配置文件),然后根據(jù)文件進(jìn)行盜取賬號的發(fā)送等操作。
二、"AUTO病毒17463"(Worm.AutoRun.c.17463) 威脅級別:★★
病毒會在系統(tǒng)文件夾下生成病毒文件并創(chuàng)建注冊表服務(wù)項(xiàng)以達(dá)到病毒能開機(jī)自啟動(病毒文件名是隨機(jī)生成的)。病毒通過修改注冊表的方式禁用系統(tǒng)自動更新。病毒會從網(wǎng)上下載大量的木馬程序保存在客戶計(jì)算機(jī)上并運(yùn)行。
會遍歷客戶計(jì)算機(jī)上的磁盤,并在每個盤下生成病毒文件復(fù)本 auto.exe 和病毒輔助文件 autorun.inf 文件兩個文件,以達(dá)到雙擊磁盤時自動運(yùn)行 autorun.inf 指向的病毒文件。當(dāng)病毒發(fā)現(xiàn)用戶機(jī)器上有卡巴斯基時,則把系統(tǒng)時間修改為2005年,假如發(fā)現(xiàn)窗口標(biāo)題為"卡巴斯基反病毒軟件 6.0:通知"則發(fā)送消息關(guān)閉。
病毒會讀取指定的網(wǎng)址上的 txt 文件以獲取木馬下載地址,并下載木馬程序保存至客戶計(jì)算機(jī)上運(yùn)行。
金山反病毒工程師建議
1.最好安裝專業(yè)的殺毒軟件進(jìn)行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應(yīng)該經(jīng)常進(jìn)行升級、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控、內(nèi)存監(jiān)控等),遇到問題要上報(bào), 這樣才能真正保障計(jì)算機(jī)的安全。
2.玩網(wǎng)絡(luò)游戲、利用QQ聊天的用戶會有所增多,所以各類盜號木馬必將隨之增多,建議用戶一定要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,及時升級殺毒軟件,開啟防火墻以及實(shí)時監(jiān)控等功能,切斷病毒傳播的途徑,不給病毒以可乘之機(jī)。
以上的相關(guān)內(nèi)容就是對謹(jǐn)防“偷密婆”和AUTO病毒的介紹,望你能有所收獲。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |