注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全方案 >> 安全正文

最新AUTO病毒变种分析和解决方案

文章来源:赛迪网 作者:佚名 更新时间:2007-12-13 1:23:23 【 】 【加入收藏

  病毒全名 Win32.Troj.AutoRun.te.v

  病毒长度 89280

  威胁级别 ★★

  中文名称 AUTO特务89280

  病毒类型 木马下载器

  病毒简介

  这是一个AUTO病毒。病毒成功运行后,会在各盘中生成具有隐藏属性的AUTO病毒,注册表被病毒修改后,具有隐藏属性的文件无法查看。众多启动项被病毒删除,包括杀软、系统的启动项,这样会导致机器重启后,杀软失效,使用户机器安全性大大降低。而且该病毒还有破坏安全模式、下载病毒的功能。

  病毒行为

  1.病毒运行后,生成以下病毒文件

  %temp%\RarSFX0

  (系统临时文件,开始、运行、输入%temp%可打开该文件夹,

  可使用清理专家的垃圾文件清理功能删除,删除不掉的文件,

  可能是正在运行中。)

  %windows%\system32\Com\LSASS.EXE

  %windows%\system32\Com\netcfg.000

  %windows%\system32\Com\netcfg.dll

  %windows%\system32\Com\SMSS.EXE

  %Local Settings%\Temporary Internet Files\Content.IE5\EC5UKR17\r[1].htm

  %Local Settings%\Temporary Internet Files\Content.IE5\GR8I0NOH\CAYNKA2Y.HTM

  2.在各盘中生成AUTO病毒,包括病毒文件pagefile.pif和autorun.inf辅助文件,都具有隐藏属性。

  3.病毒会修改注册表,使系统的隐藏功能失效,用户无法操控,只要具有隐藏属性的文件将无法显示。

  4.查看启动项,异常的发现启动项中许多系统启动项都被自动删除,包括毒霸的启动项。

  5.由于启动项被删除,再使用反间谍的隐蔽软件扫描,也就可以看到有两个隐蔽软件,分别是:"异常的autorun.inf"和"Broken SafeBoot",Broken SafeBoot很明显是破坏安全模式的,这样会使用户中了该病毒以后无法进入安全模式。

  6.该病毒还会引发ARP欺骗,导致在同一局域望网内的机器都有被欺骗的可能,明显的症状是:网络时常断开,会有病毒下载到总ARP的机器。

  解决方案:

  1.将以下文件使用清理专家彻底删除

  %temp%\RarSFX0(系统临时文件,开始、运行、输入%temp%可打开该文件夹,

  可使用清理专家的垃圾文件清理功能删除,删除不掉的文件,可能是正在运行中。)

  %windows%\system32\Com\LSASS.EXE(下面这4个文件可以用清理专家的粉碎器搞定)

  %windows%\system32\Com\netcfg.000

  %windows%\system32\Com\netcfg.dll

  %windows%\system32\Com\SMSS.EXE

  %Local Settings%\Temporary Internet Files\Content.IE5\EC5UKR17\r[1].htm

  (病毒藏在IE缓存文件夹中,清理专家清理垃圾文件或删除隐

  私信息的功能也可以快速清空该文件夹)

  %Local Settings%\Temporary Internet Files\Content.IE5\GR8I0NOH\CAYNKA2Y.HTM

  2.重启电脑,再运行清理专家,在系统修复中,把引用以上几个文件的加载项全部清除。

  3.清理专家的恶意软件查杀功能,可以同时修复被破坏的安全模式。

  预防措施:

  1.AUTO类病毒,都是利用移动存储介质的自动播放功能传播的。强烈建议使用金山清理专家或毒霸禁用自动播放功能。

  2.修补操作系统漏洞、IE漏洞、常用播放器的漏洞,防止病毒通过系统漏洞入侵。

  3.及时升级杀毒软件。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     “MSN性感相册”变种病毒专杀及解决方案
     证券期货系统网络安全完美解决方案
     最新AUTO病毒变种分析和解决方案
     ARP攻击100%解决方案 用PPPOE解决问题
     ASP.NET木马及Webshell安全解决方案
     Qno侠诺酒店用户ARP病毒防制攻略
     U盘(auto病毒)类病毒分析与解决方案
     清大安科制造业内网信息安全解决方案
     实例讲解从概念走向应用的在线杀毒方案
     手动解决发送 pic.zip的MSN病毒IRCBot
    相 关 文 章

    最新AUTO木马病毒变种分析及解决方案
    最新下载:Norton 360 v2.0 公开测试版
    最新安全威胁:IE遭嘲讽 传奇被盗号
    年末病毒也疯狂 “AUTO病毒”大肆攻击系统盘
    卡巴斯基发布8.0版最新特性(附下载)
    Autorun病毒防御者 让U盘不中毒
    网游大盗强取豪夺 AUTO特务秘密破坏
    PHPBB 2.0.22 MOD版最新注入漏洞
    U盘(auto病毒)类病毒分析与解决方案
    金山毒霸2008开始公测 最新截图展示

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用