“恶心莲蓬下载器”病毒专杀

使用金山杀毒软件金山毒霸2008,保护电脑的安全,本站提供金山毒霸免费下载!

病毒名字:Worm.AutoRuns.m
 中文名 : 恶心莲蓬下载器
威胁级别:★★★
病毒运行原理:
  “恶心莲蓬下载器”(Worm.AutoRuns.m),这是一个木马下载者风险程序.该病毒会在硬盘各个分区的根目录下生成AUTO病毒,并严重破坏系统文件,然后下载大量木马文件.这个病毒是一个木马下载器的变种.它在系统中运行起来后,会释放出数量惊人的病毒文件,这些病毒文件都集中在系统盘中,其中大部分位于%windows%\system32\目录下.如果用户看到那长长的文件列表,并饱尝该毒的伤害,会觉得像看了近来网上流行的“莲蓬图”一般恶心.
    在释放文件的同时,病毒会感染硬盘中全部的的.exe、.htm、html文件,并删除%windows%\system32\目录下的系统补丁文件verclsid.exe,让自己接下来的破坏更顺利.接着,病毒替换掉%windows%目录下的系统桌面进程explorer.exe.
    在病毒释放出的若干文件中,%windows%\system32\目录下的75132.dat和%windows%\system32\目录下的urjuujdw.hew,值得注意.这两个进程相互配合,指挥%windows%\system32\目录下的msosdohs00.dll和%windows%\system32\目录下的msosdohs01.dll插入系统核心进程、explorer.exe进程以及包括安全软件在内的所有应用程序进程.执行破坏还原保护、关闭防火墙、阻止用户进入桌面、破坏系统监视软件、安装恶意插件等动作.
    最后,病毒链接病毒作者指定的远程地址,下载27个病毒文件.其中包括由0至25的数字命名的exe文件,以及一个名为oko.exe的文件.经毒霸反病毒工程师的分析,这些文件都是盗号木马,如果成功进入电脑,将引起无法估计的更大损失.将用户系统中有价值的信息盗窃一空,引发无法估计的损失. 
    此外,病毒还在硬盘各个分区的根目录下生成AUTO病毒MSDOS.BAT和autorun.inf,当用户在中毒电脑上使用移动存储设备时,就传染上去,实现更大规模的传播.如果用户运行MSDOS.BAT,病毒就会悄悄访问病毒作者指定的地址下载大量病毒木马,毒害电脑.

专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站.
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接.
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描.
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键.
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能.
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码.
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的.
 更多资讯请登陆金山毒霸官方网站查询:www.kingsoft2008.net.cn
 

专杀下载

以上内容来自于:金山毒霸免费下载官方网站,转载请注明出处,特此说明.

没有评论

当前没有评论

留言