首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 网络安全 → 其他相关 → 文章内容

李鬼卡巴导致卡巴失效下载木马病毒

作者:佚名  来源:转载  发布时间:2008-1-2 13:40:09

  1月2号:“李鬼卡巴42492”(Worm.AutoRun.42492),这是一个下载者木马。它通过修改时间的方法使杀毒软件卡巴斯基失效,同时把自己伪装成卡巴斯基7.0的服务程序,在后台悄悄下载大量的木马病毒文件并运行。此病毒还会在所有磁盘分区的根目录下创建AUTO病毒,以便传播自己。

  “平凡下载器变种90112”(Win32.Trojdownloader.Agent.90112),这是一个木马下载者程序变种。病毒运行后会复制自身至系统盘中,并在所有硬盘分区的根目录下生成AUTO病毒。它还会加载一个病毒进程,利用Iexplore.exe在后台连接远程服务器,下载大量病毒及广告。

  一、“李鬼卡巴42492”(Worm.AutoRun.42492) 威胁级别:★★

  病毒进入用户的系统后,会把自身病毒文件sky.exe复制到系统盘的%WINDOWS%\system32\目录下,并将其属性设为系统隐藏文件,以免被用户发现。紧接着,它就搜索杀毒软件卡巴斯基的进程,如果找到,立即修改系统时间为1981-01-12,导致依赖系统时间卡巴斯基失效,然后,病毒就会试图删除卡巴斯基的服务。

  随后,病毒修改系统注册表,把自己的相关信息加入启动项,这样以后它都能随系统启动而自动运行起来。同时,它还会伪装成卡巴斯基7.0的服务程序。从修改时间时算起,15秒后,病毒恢复正确的系统时间,这样,它成功完成“偷天换日”,摇身变成了卡巴的模样,而用户却仍蒙在鼓里。

  当病毒顺利地开始运行后,它就在后台建立远程连接,从木马作者指定的地址下载大量其它木马文件,并立刻运行它们。同时,病毒将自身文件sky.exe复制到各磁盘的根目录下,并创建对应的autorun.inf文件,只要用户在中毒电脑上使用U盘等移动存储器,病毒就会立刻将其传染,扩大自己的感染范围。

  此外,该病毒具有自我删除的功能,当运行完后,它就在%WINDOWS%\system32\目录下创建一个Deledomn.bat文件,将自己的原始文件删除。

  二、“平凡下载器变种90112”(Win32.Trojdownloader.Agent.90112) 威胁级别:★

  病毒进入电脑系统后,会在系统盘的%windows%\system32\目录下释放出病毒文件TxHMoU.Exe,并在全部的磁盘分区根目录下都生成AUTO病毒文件SoS.Exe和AUToRUN.Inf,只要用户双击含毒磁盘的盘符,病毒就会立即被激活。而如果用户在中毒电脑上使用U盘等移动存储器,病毒会立刻将其传染,以扩大自己的感染范围。

  随后,病毒修改注册表,将自己的相关信息加入其中,实现开机自动启动之目的,并加载之前生成的TxHMoU.Exe文件,在后台打开IE浏览器的进程Iexplore.exe,利用它建立远程连接。从http://xx.5**l*ve.cn这个由木马作者指定地址下载大量其它病毒及广告,给用户的系统安全造成更大威胁,甚至造成用户个人隐私的泄露。

  木马作者在进行破坏的同时,还会给自己打打广告,他在病毒中附上自己的名字和联系方式,让人觉得比较嚣张。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

 

[] [返回上一页] [打 印]
  • 上一篇文章:高手教你彻底玩转Windows Update
  • 下一篇文章:发现Vista资源管理器自我崩溃问题

  • 相关文章:
  • 最简单的系统木马病毒解决办法
  • 利用Windows命令查找木马病毒
  • 李鬼卡巴导致卡巴失效下载木马病毒
  • 教你彻底防杀木马病毒
  • Windows再曝新木马病毒 被专家评为高危级
  • [图文]根据PID查杀木马病毒的适用小方法
  • 安全知识:以绝招应对损招---封杀木马病毒全攻略--安...
  • 新人必备指南 电脑木马病毒完全查杀--新人必备,电脑...
  • 如何干净地清除电脑中的木马病毒--清除,电脑,木马,病...
  • 木马病毒启动揭密--木马,病毒,启动
  • 菜鸟也会查杀木马病毒的实用教程--菜鸟,查杀,木马,病...
  • 菜鸟必学的木马病毒清除的通用解法--菜鸟,木马,病毒...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号