自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

對AUTO病毒變種的詳細(xì)解析

安全
AUTO病毒變種的詳細(xì)分析是本文主要講述的內(nèi)容,以下就是對AUTO病毒變種的詳細(xì)分析,以下就是文章的主要內(nèi)容的分析。

以下的文章主要向大家介紹的是AUTO病毒變種的詳細(xì)分析,這是一個(gè)AUTO病毒。它具有十分可怕的“功能”在病毒成功運(yùn)行之后,其會在各盤中生成具有隱藏屬性的AUTO病毒,注冊表被病毒修改后,具有隱藏屬性的文件無法查看。

眾多啟動項(xiàng)被病毒刪除,包括殺軟、系統(tǒng)的啟動項(xiàng),這樣會導(dǎo)致機(jī)器重啟后,殺軟失效,使用戶機(jī)器安全性大大降低。而且該病毒還有破壞安全模式、下載病毒的功能。

病毒全名 Win32.Troj.AutoRun.te.v

病毒長度 89280

威脅級別 ★★

中文名稱 AUTO特務(wù)89280

病毒類型 木馬下載器

病毒簡介

這是一個(gè)AUTO病毒。病毒成功運(yùn)行后,會在各盤中生成具有隱藏屬性的AUTO病毒,注冊表被病毒修改后,具有隱藏屬性的文件無法查看。眾多啟動項(xiàng)被病毒刪除,包括殺軟、系統(tǒng)的啟動項(xiàng),這樣會導(dǎo)致機(jī)器重啟后,殺軟失效,使用戶機(jī)器安全性大大降低。而且該病毒還有破壞安全模式、下載病毒的功能。

病毒行為

1.病毒運(yùn)行后,生成以下病毒文件

%temp%\RarSFX0

(系統(tǒng)臨時(shí)文件,開始、運(yùn)行、輸入%temp%可打開該文件夾,

可使用清理專家的垃圾文件清理功能刪除,刪除不掉的文件,

可能是正在運(yùn)行中。)

%windows%\system32\Com\LSASS.EXE

%windows%\system32\Com\netcfg.000

%windows%\system32\Com\netcfg.dll

%windows%\system32\Com\SMSS.EXE

%Local Settings%\Temporary Internet Files\Content.IE5\EC5UKR17\r[1].htm

%Local Settings%\Temporary Internet Files\Content.IE5\GR8I0NOH\CAYNKA2Y.HTM

2.在各盤中生成AUTO病毒,包括病毒文件pagefile.pif和autorun.inf輔助文件,都具有隱藏屬性。

3.病毒會修改注冊表,使系統(tǒng)的隱藏功能失效,用戶無法操控,只要具有隱藏屬性的文件將無法顯示。

4.查看啟動項(xiàng),異常的發(fā)現(xiàn)啟動項(xiàng)中許多系統(tǒng)啟動項(xiàng)都被自動刪除,包括毒霸的啟動項(xiàng)。

5.由于啟動項(xiàng)被刪除,再使用反間諜的隱蔽軟件掃描,也就可以看到有兩個(gè)隱蔽軟件,分別是:"異常的autorun.inf"和"Broken SafeBoot",Broken SafeBoot很明顯是破壞安全模式的,這樣會使用戶中了該病毒以后無法進(jìn)入安全模式。

6.該病毒還會引發(fā)ARP欺騙,導(dǎo)致在同一局域望網(wǎng)內(nèi)的機(jī)器都有被欺騙的可能,明顯的癥狀是:網(wǎng)絡(luò)時(shí)常斷開,會有病毒下載到總ARP的機(jī)器。

【編輯推薦】

  1. 安全專家遭遇難纏auto病毒 被迫重裝系統(tǒng)
  2. 專家解讀新Auto病毒木馬下載器感染清除
  3. 金山1月第2周病毒預(yù)報(bào):AUTO病毒再生新變種
  4. 最新AUTO病毒變種分析和解決方案
  5. 金山12月第3周病毒預(yù)報(bào):“AUTO病毒”大肆攻擊系統(tǒng)盤  
責(zé)任編輯:佚名 來源: chinaitlab
相關(guān)推薦

2010-09-09 15:10:56

2010-04-20 00:10:42

2010-05-26 16:58:42

MySQL DELET

2010-05-26 13:30:18

MySQL SELEC

2010-05-14 18:26:39

MySQL 復(fù)制設(shè)置

2009-10-23 12:43:13

病毒

2009-01-05 16:50:20

2009-03-19 01:26:00

2013-01-07 11:19:30

2011-08-15 14:26:27

2010-09-10 08:57:59

2011-08-09 10:09:07

2016-09-09 09:26:42

2010-04-27 08:34:58

2013-01-28 16:27:41

2010-09-10 10:57:33

2011-08-09 10:51:05

2011-09-05 19:03:25

2009-07-02 09:42:06

2010-09-06 14:08:00

DB2管理頁大小
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號