设为首页  加入收藏 
网上投稿 网站地图
您现在的位置: 天添资源网 >> 电脑网络 >> 网络安全 >> 安全防范 >> 电脑正文

警惕感染型Autorun 病毒

作者:佚名    电脑来源:网络    点击数:    更新时间:2008-2-20
一、病毒相关分析:

病毒标签:
病毒名称:Virus.Win32.Downloader.w
病毒类型:病毒
危害级别:3
感染平台:Windows
病毒大小:46,080(字节)
SHA1  :70eb5b5fadede75ef06bdbcb788d49b085ffc6bf
加壳类型:UPX
开发工具:Borland Delphi
警惕Win32.Downloader.w

病毒行为:
1、程序运行后,下载以下文件
  bbb.*****.info/ver.txt
  aaa.*****.info/winint.exe
  aaa.*****.info/winsys.inf
  aaa.*****.info/winsys.exe
  ccc.*****.cn/main.exe
  ccc.*****.cn/m1.exe
  ccc.*****.cn/m2.exe
2、生成文件:
  %CommonProgramFiles%\m1.exe
  %System%\wincom.exe
  %CommonProgramFiles%\m2.exe
  %System%\Rpcsdsamfj.exe
  %System%\Rpcssfamjf.dll
3、遍历目录,跳过以下文件夹或文件,并感染exe与scr文件:
  windows、winnt、recycler、$recycle.bin、system volume information、config.msi、installshield
  installation information、internet explorer、outlook express、netmeeting、common files、messenger、
  windows media player、winrar、msocache、documents and settings
4、感染文件被插入代码后如图:
     

二、安全建议

   1、使用360补丁检查功能,及时安装系统补丁。
   4、不要随意共享文件或文件夹,共享前应先设置好权限,另外建议共享文件不要设置为可写或可控制。
   5、禁用不必要的服务。
   6、不要随意下载不安全网站的文件并运行。
   7、下载和新拷贝的文件要首先进行查毒。
   8、不要轻易打开即时通讯工具中发来的链接或可执行文件。
   9、使用移动存储介质进行数据访问时,先对其进行病毒检查,建议使用360实时保护,进行免疫。
   10、做好系统和重要数据的备份,以便能够进行系统和数据灾难恢复。


注: %System% 是一个可变路径,在windows95/98/me中该变量是指%Windir%\System,在WindowsNT/2000/XP/2003/VISTA中该变
   量指%Windir%\System32。其它:
   %SystemDrive%       系统安装的磁盘分区
   %SystemRoot% = %Windir%   WINDODWS系统目录
   %ProgramFiles%        应用程序默认安装目录
   %AppData%       应用程序数据目录
   %CommonProgramFiles%   公用文件目录
   %HomePath%       当前活动用户目录
   %Temp% =%Tmp%       当前活动用户临时目录
   %DriveLetter%       逻辑驱动器分区
   %HomeDrive%        当前用户系统所在分区
电脑录入:不落尘埃    责任编辑:不落尘埃 
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一个电脑:

  • 下一个电脑: 没有了
  •  
    ■■相 关 文 章: 网站版权与免责声明:
    Javqhc木马中招表现和专杀下载
    如何去掉讨厌的“windows盗版软件…
    妙用Windows磁盘配额 让黑客无从…
    网络应用不求人 故障及技巧集锦
    硬盘坏道修复全攻略
    高手耗尽毕生精力总结的电脑技巧
    教你如何处理加速电脑速度(下)
    1、信息来源网络,感谢原创者和原录入者。本站转载其文并不代表赞同其观点或证实其内容。网站所有信息仅供参考,不构成任何之建议、推荐或指引,不能仅凭此信息购药、用药、诊断疾病或开处方,而应以其使用说明书为准,并谨遵医嘱。
    2、网站中转载的资料及图片,其版权属原作者或页面内声明的版权人拥有。如果文章的作者或编辑认为不宜上网供大家浏览,或不应无偿使用,请及时用电子邮件或电话通知我们,以便迅速采取适当措施,避免双方造成不必要的经济损失。
     
    关于我们 | 联系我们 | 客户服务 | 申请链接 | 合作联盟 | 诚征代理 | 诚聘英才
      www.ttzyw.com
    备案序号:桂ICP备号