注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
病毒控制中心
» 病毒预警:谨防“AUTO病毒126976”
返回列表
发帖
西布伦
发短消息
加为好友
西布伦
当前离线
UID
6
帖子
17344
精华
21
积分
26510
阅读权限
200
来自
辽宁沈阳
在线时间
1931 小时
注册时间
2005-12-28
最后登录
2016-4-4
管理员
帖子
17344
积分
26510
注册时间
2005-12-28
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2007-12-11 16:03
|
只看该作者
[分享]
病毒预警:谨防“AUTO病毒126976”
病毒预警:谨防“AUTO病毒126976”
12月11日报道,AUTO病毒126976” (Win32.Troj.AutoRun.126976),这是一个AUTO病毒。病毒成功运行后,立即修改系统时间,使依赖系统时间的杀软失效。并会通 过释放的病毒文本文件中的内容下载大量盗号木马,添加大量病毒启动项,弹窗口等行为。该病毒的一大特性在于会自动升级。
“ARP骗子 86016”(Win32.Troj.VcingARP.a.86016),这是一个ARP欺骗病毒,该病毒会干扰局域网内所有用户的网络通信,造成整个 局域网瘫痪。它还会造成局域网内用户访问网页时,弹出不明Google广告。另外,当局域网内用户点击浏览器下载文件时,病毒会将文件地址定向到病毒地 址,诱使用户下载更多其他病毒运行。
一、“AUTO病毒126976”(Win32.Troj.AutoRun.126976) 威胁级别:★★
病毒进入电脑系统后,会在%windows%\system32\目录下释放出病毒文件26E07E70.EXE、3DEF2E8.DLL、 llk1133861483、n1133861485k.exe,并在全部磁盘中生成AUTO病毒,分别是auto.exe病毒文件和 autorun.inf辅助文件。如果用户双击进入有AUTO病毒的盘符时,病毒就会再次被触发。要想清除掉它们,必须右键打开该盘,然后才能将其删除。
在生成的病毒文件中,有一个名为update<1>.txt的文本文件,它隐藏得很深,地址在%Documents and Settings%\用户名\Local Settings\Temporary Internet Files\Content.IE5\EC5UKR17\目录下,病毒可通过该文本文件中的信息,获知从何处下载最新版本的其它病毒。不过,根据该列表下 载的病毒,毒霸都可查杀。
同该文本文件一起生成的还有%Documents and Settings%\用户名\Local Settings\Temporary Internet Files\Content.IE5\GR8I0NOH\路径下的f2b4657b5568d072<1>.exe病毒文件。
病毒文件释放完毕后,病毒就会修改注册表,添加许多病毒启动项,并修改系统时间,使依赖系统时间的杀软失效。当系统重启后,这些病毒项就会随系 统的启动而运行起来。由于系统资源被病毒大量占用,电脑的运行速度会明显变慢。如果使用反间谍隐蔽软件扫描,会发现在系统盘的许多重要文件夹下,都已经有 以盗号木马为主的病毒在其中孳生。并且,还能发现许多由病毒伪装出来的毒霸相关网页。
二、“ARP骗子86016”(Win32.Troj.VcingARP.a.86016) 威胁级别:★★
此病毒顺利进入系统后,会在%windows%\system32\drivers\目录下释放出病毒文件alg.exe,然后连接百度主页, 以测试网络是否通畅,如果发现网络是接通的,便开始破坏行为。这个过程,一般用户无法察觉,只有安装了防火墙且防范级别较高,才会收到提示。
病毒运行后,就开始向局域网内的各台成员机发送大量的ARP欺骗代码,称本机器才是网关,从而影响各成员机的数据收发,拖慢局域网。刚开始时, 只是网速略微变慢,但很快,这种“慢”就会变得让人无法忍受,最后整个局域网甚至会瘫痪掉。如果局域网内的用户想访问互联网,在打开任何网页时,都会出现 莫名其妙的 Google广告。
而如果病毒发现局域网内用户试图通过点击浏览器下载文件时,就会截获下载地址,并其重定向到病毒下载地址。要是用户不注意检查下载文件的名称,就有可能误下载其它病毒文件,给电脑系统的安全造成更大威胁。
收藏
分享
集萃坊社区
清水煮鱼
发短消息
加为好友
清水煮鱼
当前离线
UID
39796
帖子
120
精华
0
积分
151
阅读权限
20
在线时间
7 小时
注册时间
2007-8-8
最后登录
2012-11-4
家园书生
帖子
120
积分
151
注册时间
2007-8-8
2
#
发表于 2007-12-11 17:19
|
只看该作者
我有瑞星2008,对付这样的病毒估计没啥问题吧!
TOP
lj524925014
发短消息
加为好友
lj524925014
当前离线
UID
22689
帖子
129
精华
0
积分
238
阅读权限
30
在线时间
13 小时
注册时间
2007-1-2
最后登录
2011-7-8
家园秀才
帖子
129
积分
238
注册时间
2007-1-2
3
#
发表于 2007-12-12 12:47
|
只看该作者
AUTO病毒太令人头痛了。一般杀软对付不了,(能查到,但杀不了)谢谢楼主授课了。
TOP
arithona
发短消息
加为好友
arithona
当前离线
UID
34392
帖子
263
精华
0
积分
380
阅读权限
30
来自
武汉
在线时间
40 小时
注册时间
2007-4-30
最后登录
2008-10-31
家园秀才
帖子
263
积分
380
注册时间
2007-4-30
4
#
发表于 2007-12-14 21:21
|
只看该作者
积极清理临时文件即可。
TOP
看护¢月光
发短消息
加为好友
看护¢月光
当前离线
UID
42086
帖子
130
精华
1
积分
255
阅读权限
30
来自
wuhan
在线时间
22 小时
注册时间
2007-10-23
最后登录
2009-5-30
家园秀才
帖子
130
积分
255
注册时间
2007-10-23
5
#
发表于 2007-12-14 23:25
|
只看该作者
确实不好杀..而且很难清除干净..
`.「stop′▼.潒迌姯①樣遠逺蔸看戶着妳.絕怼bú讓妳涭柈點饬嗐._▂_▂_▂。 °゛
TOP
返回列表
软件故障专区
人文社科
自然风光
DIY交流区
每日综合
饮食健康
供求信息
家园茶馆
精品软件下载
心情驿站
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]