上網(wǎng)異常原來是“網(wǎng)頁蛀蟲”在作怪
【51CTO.com 綜合消息】近日,江民反病毒中心接到多位用戶舉報,他們在上網(wǎng)瀏覽網(wǎng)頁時,發(fā)現(xiàn)打開的網(wǎng)頁中圖片無法瀏覽、動畫視頻無法播放等異常現(xiàn)象。
經(jīng)江民反病毒專家分析,原來這些用戶的電腦中感染了一名為“網(wǎng)頁蛀蟲”的蠕蟲病毒。電腦感染該病毒后,會導(dǎo)致中毒計算機(jī)出現(xiàn)無法瀏覽圖片、無法播放網(wǎng)頁動畫視頻等現(xiàn)象,嚴(yán)重影響用戶電腦的正常使用。
江民反病毒專家介紹,“網(wǎng)頁蛀蟲”變種o運行后,會對中毒電腦進(jìn)行多種惡意破壞。
首先會將自身重命名為大于5個字符的隨機(jī)字符串“*.exe”,并將原文件的屬性設(shè)置為“系統(tǒng)、隱藏、只讀”。
同時病毒會循環(huán)創(chuàng)建自身進(jìn)程,在被感染計算機(jī)的后臺秘密竊取用戶當(dāng)前系統(tǒng)的配置信息,秘密連接駭客指定的掛有木馬的網(wǎng)頁,并從駭客指定的遠(yuǎn)程服務(wù)器站點下載惡意程序,其中所下載的惡意程序包括大量網(wǎng)絡(luò)游戲盜號木馬、遠(yuǎn)程控制后門和惡意廣告程序(流氓軟件)等,導(dǎo)致計算機(jī)因進(jìn)程消耗過多系統(tǒng)資源而死機(jī),給用戶面帶來嚴(yán)重的安全威脅。
值得引起關(guān)注的是,該病毒還會對被感染計算機(jī)系統(tǒng)中的部分重要組件進(jìn)行反注冊,導(dǎo)致用戶出現(xiàn)無法瀏覽圖片、某些網(wǎng)頁無法解析、無法打開CHM文檔等系統(tǒng)異常;
同時通過篡改IE瀏覽器相關(guān)的注冊表項,將使用戶無法播放網(wǎng)頁背景音樂、無法播放網(wǎng)頁中動畫、無法打開網(wǎng)頁中的視頻、禁止IE腳本錯誤報告、禁止網(wǎng)頁腳本調(diào)試等,嚴(yán)重影響電腦用戶的正常工作,給用戶帶來極大的困擾。
江民反病毒專家建議廣大用戶,上網(wǎng)時一定要開啟江民殺毒軟件的實時監(jiān)控功能。江民殺毒軟件KV2009新品擁有啟發(fā)式掃描、沙盒技術(shù)、內(nèi)核級自防御引擎,并新增和增強(qiáng)了多行為智能主動防御、互聯(lián)網(wǎng)安檢通道、系統(tǒng)安全檢測、反病毒Rootkit/HOOK技術(shù)、“云安全”防毒系統(tǒng)等三十余項功能和新技術(shù),可有效保障用戶網(wǎng)絡(luò)安全。