注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

Auto木马致毒霸2007无法启动

文章来源:网页教学网 作者:佚名 更新时间:2008-1-16 20:28:10 【 】 【加入收藏

Auto木马致毒霸2007无法启动

本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。如图所示:

  Auto木马群致毒霸2007无法启动

当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:

 Auto木马群致毒霸2007无法启动

本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。如图所示:

 Auto木马群致毒霸2007无法启动

病毒在%systemroot%目录释放如下主要病毒文件

 Auto木马群致毒霸2007无法启动

病毒在%systemroot%system32目录释放如下主要病毒文件

 Auto木马群致毒霸2007无法启动

p>

Auto木马解决方法

Auto.exe木马群的处理思路

由于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件进行分析,以便问题的即时处理。提交病毒文件后尝试安全模式下运行清理专家的恶意软件扫描,将扫描后的恶意软件全选清除一般可以解决大多数可查木马。对于毒霸更新后仍无法处理的个别具有交叉感染的问题主机,可以通过提交清理专家检测报告到毒霸论坛向各路电脑高手寻求解决方案。

具体操作流程如下:

联网状态下运行金山系统清理专家,点击『在线系统诊断』如图所示:

 Auto木马群致毒霸2007无法启动

联机验证结束后点击『上传所有未知项』根据提示上传未知文件即可。如图所示:

 Auto木马群致毒霸2007无法启动

如果点击上传文件按钮后没有自动添加文件的话,是由于完全相同的文件已经在服务器上面被其他用户上传,并在后台处理分析中。如图所示:

 Auto木马群致毒霸2007无法启动

上传样本文件后重启计算机按F8进入安全模式运行金山清理专家,点击『恶意软件查杀』将扫描到的恶意软件全选清除。如图所示:

 Auto木马群致毒霸2007无法启动

p>

系统诊断

清除后重启如果仍然有异常并急需解决的话,请重新运行清理专家的『在线系统诊断』功能。

联机验证后点击『导出诊断报告』并确认勾选隐藏已知所有已知安全的项(默认勾选)如图所示:

 

导出后记得点击『点击这里』按钮,将保存报告文件到一个可以记忆的磁盘位置。以便提交报告文件进行相应分析。如图所示:

 Auto木马群致毒霸2007无法启动

结束语:

毒霸2008的三维防御体系更注重病毒的有效拦截与联网验证,从而提高了因对互联网病毒层出不穷现状的整体能力与反应效率。相信通过毒霸版本的更新换代会使广大毒霸用户得到更好的病毒防护体验。本文以auto.exe木马群为例,讲述了类似问题的处理思路希望对读者有所帮助。

  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     Auto木马致毒霸2007无法启动
     Flash动画被黑客用来实施攻击
     黑客攻击新技术:机遇型攻击
     因防火墙导致的系统网络故障的解决
     选择安全漏洞扫描工具
     “黑冰蠕虫”创建感染doc和xls的宏病毒
     认识三大方便的开源Linux防火墙生成器
     到底谁需要网络访问控制 (NAC)?
     系统进程中寻找木马和病毒
     回顾中国黑客的发展里程
    最 新 推 荐
     Auto木马致毒霸2007无法启动
     “黑冰蠕虫”创建感染doc和xls的宏病毒
     塞克诺后门病毒入侵传奇游戏发送恶意广告
     局域网瘫痪原凶:最大毒枭“AUTO”现变种
     Wrom.Win32.Anilogo.b蠕虫清除办法
     通过网页传播的 SillyDl 变体特洛伊木马
     教你练就火眼金睛 周密防范邮件病毒入侵
     MSN传播性感相册病毒 向好友发送病毒包
     遭遇wuauclt.exe病毒的应对方法
     木马Backdoor.Win32.VanBot.dd分析与清除
    相 关 文 章

    局域网瘫痪原凶:最大毒枭“AUTO”现变种
    遭遇wuauclt.exe病毒的应对方法
    特洛伊 Win32.Cutwail.CJ 发送大量邮件
    最新AUTO木马病毒变种分析及解决方案
    UTM保护多个系统 可用性提升能力是关键
    最新下载:Norton 360 v2.0 公开测试版
    年末病毒也疯狂 “AUTO病毒”大肆攻击系统盘
    最新AUTO病毒变种分析和解决方案
    Autorun病毒防御者 让U盘不中毒
    网游大盗强取豪夺 AUTO特务秘密破坏

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用