· 化繁为简的存储虚拟化 危机中的新一代数据中心
· 纵览云计算市场 惠普宽幅工业打印机及市场分析
· 高性价比台式机一览 五款家庭影音笔记本精彩推荐
· 网友最喜欢的手机品牌调查 400元代金券有奖问卷调查
· 开学你购买的数码产品 疯狂降价的硬盘调查买哪个?
· 您更加倾向购买多大尺寸显示器 你是否需要高清MP4

利用文件夹做伪装 新蠕虫病毒狂吃系统资源

发布时间:2007.07.18 09:00     来源:赛迪网    作者:ksanaka

近日,网络上有一种新的蠕虫病毒——(Worm.AutoIt.c)使用文件夹图标进行伪装:

如果你不是查看文件扩展名的话,有可能会中招。然后,你的系统会变得非常慢。病毒运行后,占用很高的系统资源,该病毒具有一下行为。

1.该病毒运行后,机器速度立即明显变慢。

2.在状态栏处右键打开任务管理器,发现“任务管理器”被停用(变灰),采用ctrl+alt+del调用任务管理器时,会弹出对话框提示“任务管理器被系统管理员停用”。

3.我的电脑--工具--文件夹选项。已被病毒屏蔽(找不到"文件夹选项")。

4.在进程中可以看到两个或以上的RVHOST.EXE病毒进程,对应路径为:%systemdir%\RVHOST.EXE。

5.启动项中有个名为"Yahoo Messengger"的病毒启动项,对应路径为:%systemdir%\RVHOST.EXE。

病毒添加注册表run键值和修改shell,自动加载。生成的病毒程序名为Rvhost.exe,病毒会复制自身到Windows目录。

可以使用工具修复被病毒禁用的注册表编辑器,任务管理器,和文件夹选项。

病毒入侵后,留下后门,连接远程服务器

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 7月9日:瑞星播报--“代理蠕虫变种Z”病毒 (07-09) · 电邮蠕虫病毒“求职信”变种7月6日发作 (07-02)
· 《哈利·波特与死亡圣徒》变身病毒来袭! (07-02) · 专家:谨防蠕虫病毒通过移动存储设备传播 (06-25)
· 面对蠕虫病毒入侵教你如何用交换机处理 (06-13) · 6月9日:瑞星播报--需防“帕虫”蠕虫病毒 (06-08)
· "帕虫"蠕虫病毒通过MP3传播 八万用户受侵扰 (06-07) · 5月31日:江民播报--蠕虫病毒“哲拉蒂” (05-30)
· 蠕虫病毒肆虐企业网络 窃取用户的隐私文件 (05-10) · 蠕虫病毒肆虐企业网络 窃取用户隐私文件 (05-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..