· 化繁为简的存储虚拟化 危机中的新一代数据中心
· 纵览云计算市场 惠普宽幅工业打印机及市场分析
· 高性价比台式机一览 五款家庭影音笔记本精彩推荐
· 网友最喜欢的手机品牌调查 400元代金券有奖问卷调查
· 开学你购买的数码产品 疯狂降价的硬盘调查买哪个?
· 您更加倾向购买多大尺寸显示器 你是否需要高清MP4

利用文件夹做伪装 新蠕虫病毒狂吃系统资源

发布时间:2007.07.18 09:00     来源:赛迪网    作者:ksanaka

近日,网络上有一种新的蠕虫病毒——(Worm.AutoIt.c)使用文件夹图标进行伪装:

如果你不是查看文件扩展名的话,有可能会中招。然后,你的系统会变得非常慢。病毒运行后,占用很高的系统资源,该病毒具有一下行为。

1.该病毒运行后,机器速度立即明显变慢。

2.在状态栏处右键打开任务管理器,发现“任务管理器”被停用(变灰),采用ctrl+alt+del调用任务管理器时,会弹出对话框提示“任务管理器被系统管理员停用”。

3.我的电脑--工具--文件夹选项。已被病毒屏蔽(找不到"文件夹选项")。

4.在进程中可以看到两个或以上的RVHOST.EXE病毒进程,对应路径为:%systemdir%\RVHOST.EXE。

5.启动项中有个名为"Yahoo Messengger"的病毒启动项,对应路径为:%systemdir%\RVHOST.EXE。

病毒添加注册表run键值和修改shell,自动加载。生成的病毒程序名为Rvhost.exe,病毒会复制自身到Windows目录。

可以使用工具修复被病毒禁用的注册表编辑器,任务管理器,和文件夹选项。

病毒入侵后,留下后门,连接远程服务器

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 7月9日:瑞星播报--“代理蠕虫变种Z”病毒 (07-09) · 电邮蠕虫病毒“求职信”变种7月6日发作 (07-02)
· 《哈利·波特与死亡圣徒》变身病毒来袭! (07-02) · 专家:谨防蠕虫病毒通过移动存储设备传播 (06-25)
· 面对蠕虫病毒入侵教你如何用交换机处理 (06-13) · 6月9日:瑞星播报--需防“帕虫”蠕虫病毒 (06-08)
· "帕虫"蠕虫病毒通过MP3传播 八万用户受侵扰 (06-07) · 5月31日:江民播报--蠕虫病毒“哲拉蒂” (05-30)
· 蠕虫病毒肆虐企业网络 窃取用户的隐私文件 (05-10) · 蠕虫病毒肆虐企业网络 窃取用户隐私文件 (05-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..