文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒磁碟机变种感染exe文件下载病毒
精品推荐
特别推荐
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
·用木马取得远程电脑上QQ聊天纪录
·卡巴内存驻留型病毒检测方法
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·清除系统隐藏病毒文件全攻略
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·上网不再怕中毒 教你一招克死所有病毒
·防止木马的入侵 木马清除方法大萃集
·如何让你的U盘做到100%预防电脑病毒
·灭毒有招 如何全面清除计算机病毒
·卡巴斯基杀毒软件优化设置指南
·识别非法进程及手工杀毒技巧
·AUTO病毒致杀软失效并下载病毒
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·江民杀毒软件 KV2008 正式版免费下载
·和病毒再见 六款免费杀毒软件对比测试
·104种木马的清除方法
·更上一层楼!瑞星杀毒软件2008版评测
·警惕!武藤兰背后,隐藏着危机!
·经济损失过亿 全球十大计算机病毒排名
·精心设置卡巴斯基 彻底加快杀毒速度

磁碟机变种感染exe文件下载病毒

日期:2008年1月10日 作者: 查看:[大字体 中字体 小字体]


  1月9号:“磁碟机变种204808”(Win32.VcingT.ph.204808),这是一个感染型病毒。该病毒运行后,会在各盘产生autorun病毒,并感染所以符合条件的exe文件,造成部分文件损坏。它还会从网络下载更多的病毒,其中含有arp欺骗病毒,会对局域网产生极大影响。毒霸目前已可修复被感染exe文件。

  “木马下载器69632”(Win32.PSWTroj.OnLineGames.69632),这是一个下载者木马。它在后台运行IE浏览器和记事本,并在其中创建线程,连接黑客网站下载其他木马病毒。它还会感染特定的文件,并且在每个盘符下创建Auto病毒文件,导致用户双击磁盘时就会运行木马文件。

  一、“磁碟机变种204808”(Win32.VcingT.ph.204808)威胁级别:★★

  病毒进入用户的电脑系统后,会在系统盘中释放出7个病毒文件,分别为%WINDOWS%\system32\Com\目录下的lsass.exe、smss.exe、netcfg.dll、netcfg.000,c:\WINDOWS\system32\目录下的dnsq.dll,c:\WINDOWS\system32\drivers\目录下的alg.exe,以及系统盘根目录下的037589.log。此外,病毒还会在所有磁盘分区中,生成AUTO病毒autorun.inf和相应的pagefile.pif病毒文件,只要用户用鼠标左键双击含毒磁盘分区,病毒就会再次被激活。如果用户在中毒电脑上使用U盘等移动存储器,病毒也会立即将其传染,借以扩大自己的传播范围。

  随后,病毒篡改系统相关数据,将自己添加到系统盘“%DocumentsandSettings%\AllUsers\「开始」菜单\程序\启动\~.exe.xxxxxx”路径下,进行自启动(xxxxxx为随机数字)。然后,它迅速破坏电脑中已安装的安全软件的运行,几乎所有著名厂商的产品都在该病毒的“黑名单”中。

  病毒运行后,大量感染所有非系统盘分区下的exe文件,连rar、zip压缩包内的exe文件也不放过。同时它还感染htm、Html等格式的网页文件,添加挂马代码。如果电脑已连接网络,病毒就会先访问http://w.XXX.com/r.htm这个由黑客指定的地址,获取一个病毒文件列表,然后利用IE浏览器悄悄下载上述列表中的的病毒。被下载的病毒毒中,有盗号木马、ARP欺骗病毒等,它们会给用户的系统安全、个人隐私、虚拟财产造成无法估计的更大破坏。并且,其中的ARP病毒会立即展开对局域网内其它电脑的攻击,造成局域网瘫痪。

  被该病毒感染的文件体积会有所增大,并且只要启动这些文件,病毒就会被激活发作,同时造成部分受感染文件的损坏。不过使用毒霸就可修复绝大多数被感染的文件。

  二、“木马下载器69632”(Win32.PSWTroj.OnLineGames.69632)威胁级别:★★

  病毒顺利潜入用户的电脑系统后,在%WINDOWS%\system32\目录下释放出病毒文件sysload2.exe,随后就修改注册表,将自己加入启动项,实现随系统启动而自动运行之目的。

  当成功运行起来,病毒就在后台悄悄运行IE浏览器和记事本进程,并利用其创建远程线程,从黑客指定的地址“http://a.2*0*ip.com/c*s.Css”下载一份病毒列表。然后,根据列表中的地址去下载其它木马病毒到本机上运行,给用户的系统和虚拟财产安全,甚至个人隐私带来无法估计的威胁。

  同时,病毒会搜索系统盘,感染QQ聊天软件、PP点点通迅雷下载器、BitComet下载器、realplay播放器,以及网络游戏征途》、《梦幻西游》、《惊天动地》等程序的可执行文件,并在全部磁盘分区的根目录下创建AUTO病毒文件AutoRun.inf和Tool.exe,当用户启动受感染文件、双击含毒磁盘分区,或者在中毒电脑上使用U盘等移动存储器时,病毒就会立即被再次激活。

[1] [2] 下一页 




上一篇:世界之窗浏览器2.0.6.6最终正式版

下一篇:戴尔中国推出首个中文子品牌电脑

磁碟机变种感染exe文件下载病毒 相关文章:
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·清除系统隐藏病毒文件全攻略
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·上网不再怕中毒 教你一招克死所有病毒
·Windows Vista对付ARP病毒有新招
·如何让你的U盘做到100%预防电脑病毒
·灭毒有招 如何全面清除计算机病毒
·AUTO病毒致杀软失效并下载病毒
磁碟机变种感染exe文件下载病毒 相关软件:
·卡巴斯基®反病毒软件V6.0.2.621 中文版
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·VBS脚本病毒生成器 V1.0 版
·Ewido Plus(防木马软件) +Ewido病毒库升级程序 V1.0v4.0.0.172B 汉化版
·Autorun病毒防御V2.0 Beta 2
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕
·中了爱情病毒
·计算机病毒防治教程
·诺顿防病毒软件(Norton AntiVirus) V2007
·eSafe Desktop 病毒码 2003.12.16

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn