赛迪网 > IT产品 安全 > 病毒播报
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

12月6日:金山播报--病毒耍无赖强制关机

发布时间:2007.12.06 05:17     来源:赛迪网    作者:金山

“涂改者234496”(Win32.Troj.Hider.i.234496),这是一个恶作剧程序,复制自身到系统目录,设置自身为系统隐藏文件,并通过添加到系统服务方式随系统启动。该程序会修改系统文件夹选项中的“显示隐藏文件”部分来保护自身,并且修改exe文件的关联方式。 

“ARP下载者102400”(Win32.Troj.Downloader.yl.102400),这是一个具有ARP 欺骗的下载者病毒,在下载病毒到本地运行的同时还生成大量AUTO病毒文件。该病毒还具有具有映象劫持功能,可以对一些安全工具和调试分析软件进行拦截,并不断改写注册表破坏安全安全模式,阻止用户修复系统。 

一、“涂改者234496”(Win32.Troj.Hider.i.234496) 威胁级别:★ 

这是个恶作剧病毒,进入系统后,它会在%\WINDOWS%\system32\目录下释放出isass.exe病毒文件,并修改注册表系统服务项,将自己的相关信息加入其中,达到随系统自动启动之目的。同时,它会把自己在系统文件夹中的显示模式修改为“隐藏”,跟用户玩起捉迷藏。接着,它修改系统中exe文件的属性信息,用户如果查看属性,可以发现exe文件全被解释为“File Folder(文件夹)”,除此之外,不会对用户系统造成别的影响。此病毒虽然无明显危害,但由于它会把隐藏文件设为不可见,因此还是对用户正常使用电脑造成一定影响。 

二、“ARP下载者102400 ”(Win32.Troj.Downloader.yl.102400) 威胁级别:★★ 

病毒进入系统后,会释放出5个病毒文件,分别为%WINDOWS%\system32\Com\目录下的SMSS.EXE、netcfg.dll、netcfg.000,以及%\WINDOWS%\system32\drivers\目录下的alg.exe目录下,还有释放出%\WINDOWS%\system32\下的dnsq.dll。同时还在在所有的磁盘根目录下生成自己的副本 pagefile.pif 及 AUTORUN.INF 文件,如果用户双击进入受感染磁盘,病毒就会被再次激活。此后,只要用户在此台电脑上使用U盘等移动存储器器,病毒就会立刻传染上去。病毒还将自己拷贝到%WINDOWS%\system32\Com\目录下,更名为 LSASS.EXE,并释放并运行病毒文件SMSS.EXE 和 ALG.EXE ,由于病毒的进程名和系统的 LSASS、SMSS 进程名相同,任务管理器将无法结束它。该病毒会修改注册表,禁用显示隐藏文件选项,使隐藏文件无法被显示,并破坏系统安全模式的相关数据,使用户无法启动安全模式。它还会不断修改注册表,这会使得部分安全工具无法成功修复安全模式。该病毒具有映象劫持功能,可以破坏许多常用安全工具和调试分析软件的正常运行,如果它发现自己无法解决安全软件,就会像耍无赖一样将电脑强制关机。最后该病毒悄悄建立远程连接,从http://w.c**o.com/*.htm 和http://j*.k***2.com/g*.asp这两个黑客指定的地址下载恶意脚本执行。此外,之前生成的alg.exe 是个ARP 病毒,它会利用 WinPcap 来收发网络包,对整个局域网内的所有 IP 进行攻击,给网络中的所有用户造成影响。 

金山反病毒工程师建议 

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。 

2.玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。 
本篇文章来源于 安全中国-全球最大中文黑客门户。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 联手:金山、腾讯共建互联网安全战略联盟 (12-05) · 金山毒霸2008终亮剑 强调三维防御体系 (12-05)
· 金山"春秋Q传"首部资料片即将震撼推出 (12-05) · 金山毒霸结盟腾讯 抢占互联网杀毒软件市场 (12-05)
· "士兵突击"热播网游搭车 首部资料片将推出 (12-05) · 12月5日:金山播报--"涂改者"病毒玩恶作剧 (12-05)
· 金山毒霸2008正式推出 响应速度提升60倍 (12-05) · 12月4日:金山播报--"涂改者"病毒玩恶作剧 (12-03)
· 金山出席亚洲反病毒研究者协会国际会议 (12-03) · 金山三季度财报显示订购用户较同期增长显著 (12-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统