首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

AUTO病毒致杀软失效并下载病毒
2008-03-10 08:31 来源:金山软件
【简 介】
“AUTO病毒15362”(Win32.Troj.AutoRun.vc.15362),这是一个AUTO病毒。病毒运行后,会生成具有隐藏属性的病毒文件,并且释放和下载其它病毒,这些病毒都有盗号的功能。该病毒还修改系统时间,使依赖系统时间的杀毒软件失效,从而造成电脑的系统安全极易遭受威胁。
    
加入收藏  设为首页

  “AUTO病毒15362”(Win32.Troj.AutoRun.vc.15362),这是一个AUTO病毒。病毒运行后,会生成具有隐藏属性的病毒文件,并且释放和下载其它病毒,这些病毒都有盗号的功能。该病毒还修改系统时间,使依赖系统时间的杀毒软件失效,从而造成电脑的系统安全极易遭受威胁。

  “木马下载器105984”(Win32.TrojDownloader.Agent.gd.105984),该病毒是一个下载者病毒。病毒运行后会衍生病毒文件至系统目录下,并将生成的DLL文件注入到进程当中,然后通过互联网下载其它的病毒文件至用户电脑上运行。

  一、“AUTO病毒15362”(Win32.Troj.AutoRun.vc.15362) 威胁级别:★★

  病毒进入电脑后,在系统盘%windows%\system32\目录下生成26E07E70.EXE、3DEF2E8.DLL、k12048607751.exe、k12048607762.exe、llk12048607762.exe、llk1204860772.h、n1204860773k.exe等七个病毒文件。然后在各磁盘分区中生成AUTO病毒,分别是auto.exe病毒文件和autorun.inf文件。当用户鼠标左键双击含有AUTO病毒的盘符时,就会触发病毒。需注意的是,这些AUTO病毒具有隐藏属性,普通用户如不注意检查文件显示属性,就无法发现它们。

  当病毒完成对系统注册表的修改,实现自动启动而运行起来,电脑桌面就会弹出一个WINDOWS窗口,从中可以看到有AUTO.EXE病毒文件。同时,病毒完成对系统时间的修改,使依赖系统时间的软件即时失效。大大降低了用户机器的安全性。并且它修改完时间后,会破坏相关数据,使用户无法再查看系统时间。

  由于采取AUTO病毒进行传播,此毒传播速度较快,只要用户在中毒电脑上使用U盘,MP3、MP4等移动存储设备,病毒就会立即将它们传染,制造出新的传染源。

  此外,该病毒还会下载其它病毒文件到用户电脑上运行,而这些病毒都有盗号的功能。

  二、“木马下载器105984”(Win32.TrojDownloader.Agent.gd.105984) 威胁级别:★

  病毒进入电脑系统后,在系统盘中生成四个病毒文件,分别为%WINDOWS%\system32\目录下的lyzm7prr.dll、8vnag.sys、hbbmjb2l4.sys,以及%Documents and Settings%\lok\Favorites\目录下的“收藏.url”。然后,它修改注册表,将8vnag.sys和hbbmjb2l4.sys加入启动项,利用这两个文件使自己在系统开机时自动运行起来。

  只要可以顺利跑起来,病毒就会将之前生成的lyzm7prr.dll注入到系统进程中,利用它的空间运行自己,使得用户不容易发现系统中出现多余的进程。

  随后,病毒在用户无法察觉的情况下连接互联网,以“http://tmp.f*****.org”这个由病毒作者指定的网站下载其它的病毒文件至客户的机器上运行,引发更多无法估计的危害。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 小心路由器故障威胁你的网络 eMule电驴常见10个问题及解决



【责任编辑 彭凡】

关键字: 病毒  木马  杀毒软件 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
1.您是否愿意通过eNet在线报名的方式,参加培训机构的培训?
是 
2.通过硅谷动力报名,您希望得到哪些优惠?
学费打折 赠送课时
3.报名后,您更愿意将培训费用:
通过eNet转交培训机构
直接交给培训机构
4.您在选择培训机构时,更注重:
培训机构名气  培训费用
5.您的年龄范围:
15~18岁  19~22岁
23岁以上
视频教程】 【专题汇总】 【不懂就问我关闭窗口

冬季倒计时Photoshop打造满山风雪
五“心”服务 暴风影音智能操作
如此可爱 国粹京剧卡通设计欣赏
完美无瑕 酷狗音乐2008 正式版
解决ADSL频繁掉线故障的八招技巧
焦点文章
相关文章
 本栏目最新文章
·10.10毒报:中华吸血鬼传播病毒
·10.9毒报:线上游戏窃取者会盗号
·10.8毒报:小心灰鸽子变种远程控制
·10.7毒报:灰鸽子变种偷窃用户隐私
·9.28毒报:小心线上游戏窃取者盗号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·美女朱茵Photoshop照 
·眼泪、五官、闪电、 
·photoshop完美扣图教 
·网络学院flash教程目 
·P出非主流 
·Photoshop表现质感打 
热点推荐
修复灰暗照片
浪漫婚纱照片
Flash视频编程
章子怡月历桌面
热点关注
·.NET下WinForms编程入门
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·ASP.NET经典实例视频教程
·爱淘课PhotoshopCS3视频教程
·JAVA-J2ME移动开发实战教学
·网站重构&web标准设计教程
·瑞星杀毒08套装免费用一年
·瑞星卡卡上网助手 正版免费
Photoshop打造清纯漂亮的美女插画
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注