謹(jǐn)防“偷密婆”與AUTO病毒
以下的文章主要向大家講述的是謹(jǐn)防“偷密婆”與AUTO病毒,我們大家都知道"偷密婆"是一個(gè)木馬程序,能夠關(guān)閉360安全衛(wèi)士,"AUTO病毒17463"是一個(gè)AUTO病毒,病毒成功運(yùn)行后會(huì)自刪除。
"偷密婆"(Win32.Troj.Downloader.c.45056)是一個(gè)木馬程序,能夠關(guān)閉360安全衛(wèi)士,創(chuàng)建單獨(dú)線程監(jiān)控注冊表禁止顯示隱藏文件,建立網(wǎng)絡(luò)連接,從網(wǎng)絡(luò)下載其他惡意程序,并且會(huì)搜索魔域游戲的進(jìn)程(soul.exe),創(chuàng)建單獨(dú)線程監(jiān)聽網(wǎng)絡(luò),盜取游戲的帳號密碼信息。木馬還會(huì)創(chuàng)建vbs腳本,盜取qq的帳號密碼等信息。
"AUTO病毒17463"(Worm.AutoRun.c.17463)這是一個(gè)AUTO病毒,病毒成功運(yùn)行后會(huì)自刪除,可以通過U盤傳播,關(guān)閉部分殺毒軟件以及修改系統(tǒng)時(shí)間,最終下載大量病毒在用戶的機(jī)器上。
一、"偷密婆"(Win32.Troj.Downloader.c.45056) 威脅級別:★★
該病毒會(huì)生成tmipo.bat和taimpo.txt病毒文件,其中tmipo.bat是用來關(guān)閉360安全衛(wèi)士的程序。該病毒運(yùn)行后,還會(huì)自動(dòng)的修改注冊表,使具有系統(tǒng)隱藏屬性的文件無法顯示。病毒會(huì)自動(dòng)創(chuàng)建啟動(dòng)項(xiàng),當(dāng)用戶啟動(dòng)系統(tǒng)時(shí),創(chuàng)建單獨(dú)線程進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽,盜取魔域游戲和qq對帳號等信息,并且監(jiān)控注冊表,從網(wǎng)絡(luò)下載文件(可能為配置文件),然后根據(jù)文件進(jìn)行盜取賬號的發(fā)送等操作。
二、"AUTO病毒17463"(Worm.AutoRun.c.17463) 威脅級別:★★
病毒會(huì)在系統(tǒng)文件夾下生成病毒文件并創(chuàng)建注冊表服務(wù)項(xiàng)以達(dá)到病毒能開機(jī)自啟動(dòng)(病毒文件名是隨機(jī)生成的)。病毒通過修改注冊表的方式禁用系統(tǒng)自動(dòng)更新。病毒會(huì)從網(wǎng)上下載大量的木馬程序保存在客戶計(jì)算機(jī)上并運(yùn)行。
會(huì)遍歷客戶計(jì)算機(jī)上的磁盤,并在每個(gè)盤下生成病毒文件復(fù)本 auto.exe 和病毒輔助文件 autorun.inf 文件兩個(gè)文件,以達(dá)到雙擊磁盤時(shí)自動(dòng)運(yùn)行 autorun.inf 指向的病毒文件。當(dāng)病毒發(fā)現(xiàn)用戶機(jī)器上有卡巴斯基時(shí),則把系統(tǒng)時(shí)間修改為2005年,假如發(fā)現(xiàn)窗口標(biāo)題為"卡巴斯基反病毒軟件 6.0:通知"則發(fā)送消息關(guān)閉。
病毒會(huì)讀取指定的網(wǎng)址上的 txt 文件以獲取木馬下載地址,并下載木馬程序保存至客戶計(jì)算機(jī)上運(yùn)行。
金山反病毒工程師建議
1.最好安裝專業(yè)的殺毒軟件進(jìn)行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應(yīng)該經(jīng)常進(jìn)行升級、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控、內(nèi)存監(jiān)控等),遇到問題要上報(bào), 這樣才能真正保障計(jì)算機(jī)的安全。
2.玩網(wǎng)絡(luò)游戲、利用QQ聊天的用戶會(huì)有所增多,所以各類盜號木馬必將隨之增多,建議用戶一定要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,及時(shí)升級殺毒軟件,開啟防火墻以及實(shí)時(shí)監(jiān)控等功能,切斷病毒傳播的途徑,不給病毒以可乘之機(jī)。
以上的相關(guān)內(nèi)容就是對謹(jǐn)防“偷密婆”和AUTO病毒的介紹,望你能有所收獲。
【編輯推薦】