首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

武装下载器破坏杀软并下载病毒
2008-04-15 09:38 来源:金山软件
【简 介】
“广告弹射器139264”(Win32.Troj.CinmusT.dl.139264),这是一个广告木马程序的一部分。在它的配合下,广告程序可以在用户浏览网页时自动弹出广告。广告程序本身并不会对系统做出危害性操作,但频繁弹出的广告页面会令用户十分烦躁。
    
加入收藏  设为首页

  4月15日:“广告弹射器139264”(Win32.Troj.CinmusT.dl.139264),这是一个广告木马程序的一部分。在它的配合下,广告程序可以在用户浏览网页时自动弹出广告。广告程序本身并不会对系统做出危害性操作,但频繁弹出的广告页面会令用户十分烦躁。

  “武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632),这是一个木马下载器程序。它进入用户系统后会注入到桌面进程explorer.exe 和 登录管理器进程winlogon.exe中,执行秘密下载。同时,该木马会试图关闭系统自带的错误报告系统和部分杀毒软件,防止用户对它进行查杀。

  一、“广告弹射器139264”(Win32.Troj.CinmusT.dl.139264) 威胁级别:★

  病毒在进入系统后,会不断地注入已启动的进程,如果注入的是系统桌面进程iexplorer.exe,它就进一步搜寻IE浏览器的进程,并修改系统注册表,将完整的病毒文件注册为IE启动项,实现开机自启动。

  当用户再次开机时,病毒可以跟着自动运行起来。只要用户使用IE浏览器登录网络,病毒就会悄悄连接病毒作者安排的远程服务器,将用户电脑系统的数据发送出去,然后根据服务器反馈的指令,自动弹出各类广告页面。

  经毒霸反病毒工程师的分析,该病毒除了造成弹广告页面的现象外,不会有别的破坏行为,但由于广告页面弹出的频率较高,会造成用户心里烦躁。同时,这些广告网页会浪费大量的流量。而如果弹出的网页被其它病毒挂马,则会给用户带来更大的损失。

  二、“武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632) 威胁级别:★★

  具备对抗杀毒软件功能的下载器依然层出不穷,只要做木马能带来暴利,病毒作者们总会乐不知疲地研究入侵他人电脑的技术。

  这个病毒进入系统后,会立即篡改注册表,关闭系统自带的错误报告服务(ERSvc),这样一来,无论它接下去如何做小动作,系统都无法向用户报告异常。当然,仅仅关闭系统自身服务是不够的,病毒还得对付杀毒软件。因此,该毒接下来就会修改系统时间为2005年,让所有依赖系统时间进行激活和升级的杀毒软件失效。该毒也会尝试搜索毒霸的进程,向其“操作”菜单发送“退出”命令,不过经检查,这一动作无法实现。

  在解除电脑武装的同时,病毒修改注册表,将自己设置为启动项,实现开机自动运行。如果注意检查注册表,可发现病毒启动项的服务名称、显示名称、描述都为dd33gsd2。习惯手动查杀的用户,可以根据这一线索清楚病毒。

  最后,病毒连接病毒作者指定的远程地址http://al**a.ve**nx.cn/,下载木马地址列表,再根据其中的信息下载大量其它病毒到用户电脑中运行,引发更多的破坏。

  此外,为扩大传播范围,病毒会在系统盘根目录下生成AUTO病毒文件auto.exe和autorun.inf,只要用户在中毒电脑上使用U盘等移动存储设备,病毒就会传染上去。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 技巧:巧用交换机解决局域网安全 改变系统安全等级的十大建议


【责任编辑 王凡】

关键字: 病毒  木马  广告  杀毒软件 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
1.您是否愿意通过eNet在线报名的方式,参加培训机构的培训?
是 
2.通过硅谷动力报名,您希望得到哪些优惠?
学费打折 赠送课时
3.报名后,您更愿意将培训费用:
通过eNet转交培训机构
直接交给培训机构
4.您在选择培训机构时,更注重:
培训机构名气  培训费用
5.您的年龄范围:
15~18岁  19~22岁
23岁以上
视频教程】 【专题汇总】 【不懂就问我关闭窗口

冬季倒计时Photoshop打造满山风雪
五“心”服务 暴风影音智能操作
如此可爱 国粹京剧卡通设计欣赏
完美无瑕 酷狗音乐2008 正式版
解决ADSL频繁掉线故障的八招技巧
焦点文章
相关文章
·不要让路由器中的ACL形同虚设
·窗户窟窿搜索利用漏洞并下载木马
·“风花雪月”制造后门并传播情书
·大蜘蛛2008:俄罗斯战士全天候保护电脑安全
·技巧:巧用交换机解决局域网安全
·安全需知:系统自带不起眼但很强杀毒工具
·卡巴斯基2009 Beta版 初步试用感受
·不起眼但很强大的系统自带杀毒工具
·网游帐号贪吃蛇盗窃诸多网游帐号
·NOD32免费试用活动时间延长至三个月
·卡巴斯基近20种实用使用方法放送
·入侵Oracle数据库常用操作命令
·05.12—05.18病毒预报
·05.03—05.09病毒周报
·小偷下载器下载大量木马程序
·八种黑客工具介绍及其防御
·网页代码中的“隐形杀手”分类
·十条戒律认清防火墙评测与管理
·“艾妮”感染型病毒下载器的解决
 本栏目最新文章
·10.10毒报:中华吸血鬼传播病毒
·10.9毒报:线上游戏窃取者会盗号
·10.8毒报:小心灰鸽子变种远程控制
·10.7毒报:灰鸽子变种偷窃用户隐私
·9.28毒报:小心线上游戏窃取者盗号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·国外高手的调色合成 
·Photoshop经典教程集 
·超多炫美素材图 MM们 
·《古典写实美女》漫 
·photoshop制作照片打 
·人物照片如何打造的 
热点推荐
修复灰暗照片
浪漫婚纱照片
Flash视频编程
章子怡月历桌面
热点关注
·.NET下WinForms编程入门
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·ASP.NET经典实例视频教程
·爱淘课PhotoshopCS3视频教程
·JAVA-J2ME移动开发实战教学
·网站重构&web标准设计教程
·瑞星杀毒08套装免费用一年
·瑞星卡卡上网助手 正版免费
Photoshop打造清纯漂亮的美女插画
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注