首页--> 计算机--> 最新病毒报告
 
通过移动磁盘传播的蠕虫病毒
http://www.xxqqss.com 学习轻松网 发布日期:2006/9/16 点击量:8755
 

北京信息安全测评中心、金山毒霸联合发布2006年9月13日热门病毒。

  今日提醒用户特别注意以下病毒:“Reper变种a”(Worm.Reper.a)和“小木马变种gr”(Troj.Small.gr)。

  “Reper变种a”(Worm.Reper.a)蠕虫病毒,是个通过移动磁盘(软盘,U盘,移动硬盘等)传播的蠕虫病毒。

  “小木马变种gr”(Troj.Small.gr)木马病毒,是一个木马下载器。运行该病毒会下载并执行其他病毒。

一、“Reper变种a”(Worm.Reper.a)威胁级别:

  病毒特征:这是个通过移动磁盘(软盘,U盘,移动硬盘等)传播的蠕虫病毒。

  发作症状:病毒运行后将自身复制到每个盘的根目录下,文件名为 reper.exe,并在每个磁盘根目录下创建配置文件 autorun.inf,使用户双击打开磁盘时运行病毒。不停的创建以下注册表项来自启动,不停的创建注册表项来修改TXT文件关联为病毒体,枚举当前进程列表,发现带有如下字样的进程则将其关闭:regedit.exe,taskmgr.exe,cmd.exe,ntvdm.exe,proc,进程,任务,毒,木马,杀。

二、“小木马变种gr”(Troj.Small.gr)威胁级别:

  病毒特征:这是一个木马下载器。

预防蠕虫病毒方法:
1.蠕虫一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机。
2.网络中的恶意网页,大量漏洞都成为蠕虫传播的良好途径。网络发展也使得蠕虫病毒可以在几个小时内蔓延全球!而且蠕虫的主动攻击性和突然爆发性将使得人们手足无策!

  发作症状:运行该病毒会下载并执行其他病毒。病毒运行后,尝试连接网络去下载其他病毒,下载下来的病毒运行后生成如下文件:

code:
%SystemRoot%\system32\downews.ini; %SystemRoot%\system32\browsewmzero.dll,同时运行下载下来的病毒会注册Browser Helper Objects组件及下列相关信息, HKCR\CLSID\{D271A289-57EB-4D0E-9131-A0CD25D4D1F8}
"(Default)" = "51导航" HKCR\CLSID\{D271A289-57EB-4D0E-9131-A0CD25D4D1F8}\InprocServer32
"(Default)" = "%SystemRoot%\system32\browsewmzero.dll"
HKCR\CLSID\{D271A289-57EB-4D0E-9131-A0CD25D4D1F8}\InprocServer32
"ThreadingModel" = "Apartment" HKCR\browsewmzero.51导航 "(Default)" = "51导航" HKCR\browsewmzero.51导航\Clsid "(Default)" = "{D271A289-57EB-4D0E-9131-A0CD25D4D1F8}" HKCR\CLSID\{D271A289-57EB-4D0E-9131-A0CD25D4D1F8}\ProgID< "(Default)" = "browsewmzero.51导航"。

金山反病毒工程师建议:
  1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年9月13日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net 免费下载最新版金山毒霸2006或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。”

                            来源:金山毒霸信息安全网


打印】 【关闭
免责声明 :本站刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。对本文有任何异议,请发送fiyeadwyv@163.com
【免费游戏赚钱网址导航】(站长QQ:9792414)多站号请误用相同密码 【站长信箱】幸运28交流群号:122287647
游戏赚钱平台
注册地址
企业/个人
企业
 有赚网与蹦蹦网是深度合作关系
企业
手机app端赚钱名称
下载安装后输入邀请码领额外红包
估计日赚收入(亲体验)
下载方式
闪电盒子
邀请码:413270540831
3元
 安卓手机各应用市场(推荐应用宝),苹果手机输入名称查找。
中青看点
邀请码:25741975
2元
趣头条
邀请码:A443657406
1元
 
健康游戏忠告:抵制不良游戏,拒绝盗版游戏;注意自我保护,谨防受骗上当;适度游戏益脑,沉迷游戏伤身;合理安排时间,享受健康生活。
本站声明不参与任何游戏网站经营事宜,如果你和第三方游戏网站产生纠纷事宜请自行协商解决,本站感谢你的支持和理解。
站长QQ:9792414