金山毒霸一周病毒播报:需高度警惕"色情终结者"

  • 时间:
  • 浏览:0
  • 来源:10分快3平台-10分快3网投平台_10分快3投注平台





作者: CNET科技资讯网

CNETNews.com.cn

1007-11-07 15:35:32

关键词: 病毒播报 金山 金山毒霸

11月5日,金山毒霸反病毒监测中心发布周(11.5-11.11)病毒预警,本周内广大用户需深度1警惕"色情终结者"(VBS.DNAOrder.aa.357100)。此病毒发作过程中,会搜索各磁盘里的avi、mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将其完全删除。

金山毒霸反病毒专家戴光剑表示,此病毒通过U盘等储存器以及网络传播。病毒运行后,在%SystemRoot% 目录和%SystemRoot%System32目录下生成以当前用户名命名的vbs脚本文件和ini文件,总要在各磁盘根目录下生成同样的vbs脚本文件和autorun.inf文件。

这种vbs文件必须病毒的qq克隆好友 品,病毒将其设置为当用户双击打开盘符或点右键选折 资源管理器时运行。同時 病毒将被委托人设置为txt、hlp、chm、reg等类型文件的关联守护程序,当用户双击打开这种类型的文件时,总要执行病毒守护程序。

戴光剑分析指出,该病毒成功运行后,病毒总要修改注册表,实现随系统自启动。并将隐藏文件和受保护的操作系统文件锁定为无法显示。从前一来,用户便无法发现它。而为了对付安全软件,病毒运行总要搜索否是有打开的守护程序、注册表编辑器、msconfig启动组清理、命令行提示符、瑞士军刀注册表修复工具、3100安全卫士,还会有,就将它们强行关闭。

还会,病毒结束了了感染用户电脑上的所有正常的vbs脚本文件,以及以hta、htm、html、asp为扩展名的网页文件。有总要弹出消息框,内容为"您已有超过100个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_-!"。

据了解,近几周,木马感染性病毒异常活跃,本周除"色情终结者"可絮状感染到用户电脑外,用户还必须警惕"感染虫下载器410056"(Win32.Troj.Downloader.c.410056)和"老人参"(Win32.Troj.Dropper.ex.4232192)。前者病毒最大的特点在于感染。

当病毒成功运行后,会在%system32%下产生俩个多病毒文件,分别是tmipo.bat和taimpo.txt,使用taimpo.bat批解决文件结束了了"3100安全卫士",使用户的系统安全性大大降低。"老人参"运行然后,被感染的文件无法使用,且会弹出俩个多消息框,其内容为:"我叫'垃圾参',是'人参'的新品种,有很高的营养价值和医用价值,特别适合爱美的女性亲戚亲戚朋友,听说,俺还预防'非典'哪!"。

基于本周病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到1007年11月05日的病毒库即可查杀以上病毒;同時 ,记者了解到金山正在举办毒霸十周年感恩回报用户大型促销活动--金山毒霸25元二天,用户可登陆http://www.duba.net/zt/sn/了解更多完全信息!

金山毒霸反病毒工程师建议广大用户从俩个多方面提早预防:1、请及时更新您的杀毒软件,网络版都不需要 通过控制台执行全网升级;2、建议手动或使用毒霸来关闭自动播放功能,解决病毒利用U盘等可移动设备来进行传播;3、最好安装专业的杀毒软件进行全面监控。

建议用户安装反病毒软件解决日益增多的病毒,用户在安装反病毒软件然后,应该老要 进行升级、将或多或少主要监控老要 打开如邮件监控、内存监控等,遇到问提要上报,从前不需要 真正保障计算机的安全。