注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

局域网瘫痪原凶:最大毒枭“AUTO”现变种

文章来源:中国IT实验室整理 作者:佚名 更新时间:2008-1-11 21:24:23 【 】 【加入收藏

  金山毒霸全球反病毒监测中心发布周(1.7-1.13)病毒预警,近日,新年第一大毒枭“AUTO病毒”再生新变种,该病毒运行后用户电脑系统资源将被严重占用,系统将无法正常操作;并且病毒还会不断向局域网内的其它计算机发送ARP欺骗包,使局域网的网络出现堵塞,甚至瘫痪现象,给用户的网络财产安全带来严重威胁。

  金山毒霸反病毒专家戴光剑表示,“AUTO病毒”新变种可在系统盘的许多重要文件夹下,孳生大量盗号类木马。运行成功后,会立即对电脑系统中的EXE可执行文件创建映像劫持,一旦劫持成功,用户电脑上包括著名杀毒软件和安全辅助软件在内的全部程序将无法正常运行,为潜伏在用户电脑内的盗号木马作案大开方便之门。而用户若想启动电脑中的程序,其结果只是再次激活病毒。

  戴光剑分析指出,该病毒进入用户系统后,在系统%windows%\font\system\目录下释放出病毒文件ati2evxx.exe,然后立即生成一个ntldr.exe.bat文件删除自己的原始文件,使用户无法找到病毒源头。接着,病毒在各磁盘分区的根目录下生成AUTO病毒文件ntldr.exe和autorun.inf。

  当用户鼠标左键双击打开含有AUTO病毒的盘符时,病毒就会随之触发。特别注意的是,如果用户在中毒电脑上使用U盘等移动存储器,那么无论是否点击含毒磁盘,病毒都会立即发作,将移动存储器感染,借以扩大自己的传播范围。

  据了解,本周内广大电脑用户除了需要警惕“AUTO病毒”之外,还需要特别警惕“李鬼卡巴42492”(Worm.AutoRun.42492)与“乌鸦喝水4678”(JS.fullexploit.ca.4678)两大病毒。前者运行后将自动搜索杀毒软件卡巴斯基的进程,如果找到,立即修改系统时间为1981-01-12,导致依赖系统时间卡巴斯基失效,然后,病毒就会试图删除卡巴斯基的服务。后者则利用网页挂马的方式进行传播,如果用户浏览被它挂马的网站,系统就会立即被感染。病毒进入用户系统后,会搜索百度搜霸工具条、超星阅读器、联众游戏、暴风影音、realplayer、迅雷等多种网络软件的进程,发现后对它们进行检查,看是否存在安全漏洞。如果有,病毒就会立即产生大量数据信息,制造溢出事件。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     黑客谈免杀 关于特征码修改技术
     塞克诺后门病毒入侵传奇游戏发送恶意广告
     局域网瘫痪原凶:最大毒枭“AUTO”现变种
     Wrom.Win32.Anilogo.b蠕虫清除办法
     通过网页传播的 SillyDl 变体特洛伊木马
     教你练就火眼金睛 周密防范邮件病毒入侵
     MSN传播性感相册病毒 向好友发送病毒包
     解你燃眉之急 12种常用的密码破解法
     针对性的防御手段 十招应对邮件欺诈
     著名安全厂商CA网站被黑 链接指向恶意站
    最 新 推 荐
     塞克诺后门病毒入侵传奇游戏发送恶意广告
     局域网瘫痪原凶:最大毒枭“AUTO”现变种
     Wrom.Win32.Anilogo.b蠕虫清除办法
     通过网页传播的 SillyDl 变体特洛伊木马
     教你练就火眼金睛 周密防范邮件病毒入侵
     MSN传播性感相册病毒 向好友发送病毒包
     遭遇wuauclt.exe病毒的应对方法
     木马Backdoor.Win32.VanBot.dd分析与清除
     Backdoor.Win32.BlackHole.cu分析与清除
     特洛伊 Win32.Cutwail.CJ 发送大量邮件
    相 关 文 章

    局域网防ARP欺骗限速--金山ARP防火墙
    用十大安全策略加固无线局域网安全
    专家:警惕“ARP骗子”病毒渗透局域网
    新挂马方式开始流行 ARP挂马称雄局域网
    如何修改局域网内部打印机的IP地址
    东软天津烟草广域网系统安全建设解决方案
    用MailSpy拦截局域网内危险的病毒邮件
    局域网伪造源地址DDoS攻击解决方法
    警惕黑客使用4种手段攻击无线局域网
    黑客常用4种手段攻击无线局域网

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用