病毒“AUTO病毒15362”专杀
一、病毒简介:
病毒名称:Win32.Troj.AutoRun.vc.15362
中文名称:“AUTO病毒15362”
危险等级:★★★
病毒类型:蠕虫病毒
二、病毒运行原理:
病毒进入电脑后,在系统盘%windows%\system32\目录下生成llk1204860772.h、26E07E70.EXE、k12048607751.exe、k12048607762.exe、llk12048607762.exe、3DEF2E8.DLL、n1204860773k.exe等七个病毒文件.然后在各磁盘分区中生成AUTO病毒,分别是auto.exe病毒文件和autorun.inf文件.当用户鼠标左键双击含有AUTO病毒的盘符时,就会触发病毒.此时电脑已经中毒,需注意的是,这些AUTO病毒具有隐藏属性,普通用户如不注意检查文件显示属性,就无法发现它们.从而增加病毒的命中率。
当病毒完成对系统注册表的修改,实现自动启动而运行起来,电脑桌面就会弹出一个WINDOWS窗口,从中可以看到有AUTO.EXE病毒文件.同时,病毒完成对系统时间的修改,使依赖系统时间的软件即时失效.大大降低了用户机器的安全性.并且它修改完时间后,会破坏相关数据,使用户无法再查看系统时间.
由于采取AUTO病毒进行传播,此毒传播速度较快,只要用户在中毒电脑上使用U盘,MP3、MP4等移动存储设备,病毒就会立即将它们传染,制造出新的传染源.
此外,该病毒还会从网上下载其它病毒文件到用户电脑上运行,而这些病毒和木马都有盗号的功能.从而造成更严重的后果。
专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站.
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接.
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描.
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键.
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能.
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码.
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的.
更多资讯请登陆金山毒霸官方网站查询: www.kingsoft2008.net.cn

