设为首页收藏本站

期待广告

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
楼主: 极品飞车168
打印 上一主题 下一主题

◥◣飞车◢◤ 修电脑,技术好,上门快,价格低——维修咨询热线:13682203048,飞车

[复制链接]
4306#
 楼主| 发表于 2008-6-8 22:30 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

“AUTO病毒15598”(Win32.Troj.AutoRunT.ad.15598) 威胁级别:★

  随着U盘等移动存储设备价格降低,越来越多人养成随身携带U盘的习惯,一些病毒作者看准这一点,制作出大量可利用U盘传播的AUTO病毒。在毒霸反病毒分析师昨日处理的病毒中,就有不少AUTO病毒,我们选出其中传播倾向较高的一个,为大家介绍其破坏原理。

  此病毒进入系统后,在%WINDOWS%\system32\目录下释放出一个隐藏属性的病毒文件Dser.exe,为防止用户恢复文件显示模式后发现该文件,病毒还将这个文件伪装成“系统”文件,试图迷惑用户。

  接着,它判断系统盘%WINDOWS%\system32\drivers\目录下是否有 klif.sys 这个文件。这个文件其实是杀毒软件卡巴斯基的一部分,如果病毒找到这个文件,就会修改当前系统时间为 1981-01-12 ,令依赖系统时间进行升级和激活的卡巴斯基失效。

  病毒继续运行。它创建线程,查找窗口标题名为“IE 执行保护”、“IE执行保护”、“瑞星卡卡上网安全助手 - IE防漏墙”的窗口。如发现,则向其发送鼠标消息,模拟用户点击鼠标发出的命令,将其关闭。以阻止用户获知系统中的异常。

  在病毒运行的后期,它在后台悄悄连接http:/ /www.8**ao***mm.bj.cn 这个由木马种植者指定的地址,下载一批名称为 123.exe 至 128.exe 编号的木马文件,给用户的系统安全引来更多无法估计的威胁。

  此外,为扩大传染范围,病毒在电脑的每个磁盘分区下都创建AUTO病毒文件 autorun.inf 和 Dser.exe,只要用户双击磁盘或在中毒电脑上使用U盘等移动存储设备,病毒就会被再次激活,搜寻所有磁盘进行感染。

  毒霸反病毒分析师建议用户利用清理专家中的自动运行管理工具,关闭移动设备的自动运行,这样可以极大地阻止病毒利用U盘进行传播。
回复 支持 反对

使用道具 举报

4307#
 楼主| 发表于 2008-6-9 12:12 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

大家有空要来坐坐,喝杯 [M36]
回复 支持 反对

使用道具 举报

4308#
发表于 2008-6-9 15:10 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

[M29] 。。。。。
回复 支持 反对

使用道具 举报

4309#
 楼主| 发表于 2008-6-9 21:36 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

明天继续投入工作 [M01]
回复 支持 反对

使用道具 举报

4310#
 楼主| 发表于 2008-6-10 08:10 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

“AUTO地鼠器”(Win32.Troj.AutoRunT.up.151552) 威胁级别:★★

  病毒进入电脑系统后,在系统盘中释放出海量的病毒文件,难以一一罗列,但主要集中在%windows%、%windows%Fontssyn00-0C-29-71-51-1F等目录下。随后,病毒立即修改系统时间为2018年,使卡巴斯基等依赖依赖系统时间进行激活和升级的杀毒软件失效。同时,它搜索并破坏毒霸的数据,使毒霸也无法正常运行。当用户试图使用毒霸时,会发现无法将其调用,只会弹出个一闪而过的DOS窗口。

  与此同时,病毒纂改注册表,添加了8个病毒启动项,分别是1a、smss、upxdnd、WSockDrv32、cmdbcs、DbgHlp32、AVPSrv、LotusHlp,然后开始疯狂的下载活动。它根据自带的病毒下载列表,从木马种植者指定的多个远程服务器下载海量其它病毒文件,如果使用金山清理专家扫描恶意软件可发现它下载的大部分病毒是盗号木马,其中包括最近名声非常恶劣的“机器狗”。随着进入电脑的木马越来越多,系统资源会被病毒严重占用,直至瘫痪。

  除进行下载外,此病毒还在各磁盘分区中生成隐藏的AUTO病毒,分别是ntldr.exe病毒文件和autorun.inf辅助文件。被AUTO病毒占领的分区,通过左键双击已无法打开,并且只要用户在中毒电脑上使用U盘等移动存储设备,病毒就会将其传染,扩大自己的传染范围。

  对于此病毒,用户需要注意路径“%windows%Fontssyn00-0C-29-71-51-1Fsystem”。病毒为隐藏自己在此目录下的文件,会使用户在找到Fonts文件夹之后,就进不去“syn00-0C-29-71-51-1F”往下的文件夹,但大家如果直接在地址栏输入整个路径,就可以进去了。这些病毒文件找到后并不容易删除,因为已经注入到某些进程里了,但可以依赖毒霸的粉碎器根据其路径粉碎掉对应病毒文件,或者进入安全模式进行删除。
回复 支持 反对

使用道具 举报

4311#
 楼主| 发表于 2008-6-10 11:04 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

中午好
回复 支持 反对

使用道具 举报

4312#
发表于 2008-6-10 11:20 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

电脑死机,原来不是什么大问题,只是自己不懂操作.要师傅白跑一趟,不好意思!
回复 支持 反对

使用道具 举报

4313#
 楼主| 发表于 2008-6-10 16:33 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

引用作者 YINGXI 于 2008-6-10发表的原文
电脑死机,原来不是什么大问题,只是自己不懂操作.要师傅白跑一趟,不好意思!

偶尔一次,是假死机,经常性的话就有问题啦 [M01]
回复 支持 反对

使用道具 举报

4314#
 楼主| 发表于 2008-6-10 19:42 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

吃过饭,上来看一下
回复 支持 反对

使用道具 举报

4315#
 楼主| 发表于 2008-6-10 23:11 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

“狐狸洞69712”(Win32.TrojDownloader.Small.69712) 威胁级别:★★

  从来都没有百分百安全的软件。只要一款软件产品有足够多的用户,病毒作者们便会专注地挖掘它的漏洞。Firefox 浏览器就是这样被病毒作者们盯上的。本篇预警播报中的病毒正是一个利用Firefox 浏览器漏洞进行攻击的恶意文件。

  这个病毒进入系统后,会在系统中释放出两个随机命名的病毒文件,分别为%WINDOWS%\目录下的.exe格式文件和%Temporary Internet Files%\Content.IE5\C4DGV5NI\目录下的.cmt文件。并修改注册表启动项,实现开机自启动。

  在安装有Firefox 的系统里,存在一些用于处理专用协议数据的协议处理器。如果上网时系统遇到了无法处理的数据,就会在Windows注册表中搜索适当的协议处理器,向其传送相关数据,实现处理。不过,由于在这个过程中不会有任何安全过滤,病毒便可以借机获得操作权限,向firefox.exe 进程指定任意参数。

  此病毒会连接病毒作者指定的远程服务器,等待黑客的下一步指令。由于病毒已取得全部的操作权限,这意味着黑客将可以在用户电脑中执行任何他想要的操作。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-trojdownloader-small-69712-50649.html
回复 支持 反对

使用道具 举报

4316#
 楼主| 发表于 2008-6-10 23:13 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

重复发了,改正 [M01]

[本帖由极品飞车168修改于2008-06-10 23:16:22]
回复 支持 反对

使用道具 举报

4317#
发表于 2008-6-11 08:12 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

[M29] 。。。。。。。。。。
回复 支持 反对

使用道具 举报

4318#
 楼主| 发表于 2008-6-11 08:40 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

“网游盗号木马61440”(Win32.Troj.OnlineGameT.nc.61440) 威胁级别:★

  此病毒属于一个比较老的木马家族,但它的变种一直层出不穷。此篇预警播报中的变种在技术上与以前的版本没有什么不同,但它所袭击的电脑数量却较高。毒霸反病毒工程师认为这与它借助对抗型下载器传播有一定关系。

  病毒进入用户电脑后,在系统盘中释放出两个病毒文件,分别是%WINDOWS%\目录下的fmsjhif.exe,以及%WINDOWS%\system32\目录下的fmsjhif.dll,前者是病毒主文件,会被写入注册表启动项,以实现自动启动。而后者是用来执行盗号工作的文件。

  当成功运行起来,病毒就搜索《热血江湖》、《魔兽世界》和“游戏茶苑大厅”的进程,将fmsjhif.dll注入其中,读取帐号和密码信息。然后发送给病毒作者指定的地址。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-onlinegamet-nc-61440-50650.html

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月6的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。
回复 支持 反对

使用道具 举报

4319#
 楼主| 发表于 2008-6-11 10:33 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

来坐坐
回复 支持 反对

使用道具 举报

4320#
发表于 2008-6-11 12:32 | 只看该作者

Re: [b][color=blue]修电脑,技术好,上门快,价格低![/color][color=brown]好快

[M29] ................
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|骏景花园业主论坛 ( 粤ICP备2021144690号-2  

GMT+8, 2025-8-17 13:01 , Processed in 0.115840 second(s), 17 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表