赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

Auto木马群新变种PK毒霸2008三维防御体系

发布时间:2008.01.16 06:04     来源:51CTO.com    作者:Arade

本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。

该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。如图所示:

498)this.style.width=498;" border=0>
图1

当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:

498)this.style.width=498;" border=0>
图2

本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。如图所示:

498)this.style.width=498;" border=0>
图3

病毒在%systemroot%目录释放如下主要病毒文件

498)this.style.width=498;" border=0>

病毒在%systemroot%\system32目录释放如下主要病毒文件

498)this.style.width=498;" border=0>

Auto.exe木马群的处理思路

由于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件进行分析,以便问题的即时处理。提交病毒文件后尝试安全模式下运行清理专家的恶意软件扫描,将扫描后的恶意软件全选清除一般可以解决大多数可查木马。对于毒霸更新后仍无法处理的个别具有交叉感染的问题主机,可以通过提交清理专家检测报告到毒霸论坛向各路电脑高手寻求解决方案。

具体操作流程如下:

联网状态下运行金山系统清理专家,点击『在线系统诊断』如图所示:

498)this.style.width=498;" border=0>
图4

联机验证结束后点击『上传所有未知项』根据提示上传未知文件即可。如图所示:

498)this.style.width=498;" border=0>
图5

如果点击上传文件按钮后没有自动添加文件的话,是由于完全相同的文件已经在服务器上面被其他用户上传,并在后台处理分析中。如图所示:

498)this.style.width=498;" border=0>
图6

上传样本文件后重启计算机按F8进入安全模式运行金山清理专家,点击『恶意软件查杀』将扫描到的恶意软件全选清除。如图所示:

498)this.style.width=498;" border=0>
图7

清除后重启如果仍然有异常并急需解决的话,请重新运行清理专家的『在线系统诊断』功能。

联机验证后点击『导出诊断报告』并确认勾选隐藏已知所有已知安全的项(默认勾选)如图所示:

498)this.style.width=498;" border=0>
图8

导出后记得点击『点击这里』按钮,将保存报告文件到一个可以记忆的磁盘位置。以便提交报告文件进行相应分析。如图所示:

498)this.style.width=498;" border=0>

 

(责任编辑:封小明)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 1月16日:金山播报--梦幻之盗到账号密码 (01-16) · 金山网游"封神榜2"、"剑侠世界"上市倒计时 (01-15)
· 金山首次披露网游战略 立足本土加速国际化 (01-15) · 1月15日:金山播报--金山毒霸遭遇“李鬼” (01-15)
· 放下权力 IT业最年轻的老革命雷军完美谢幕 (01-14) · 毒霸2007也出“李鬼” kav2007伪装下载者 (01-13)
· 1月14日:金山播报--警惕“磁碟机变种” (01-13) · 金山前CEO雷军:功成名退谱写下一个辉煌 (01-11)
· 1月11日:金山播报--网游木马关闭杀软盗号 (01-11) · 1月10日:金山播报--海量下载者下载病毒 (01-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统