科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道本周重点关注病毒:新兴“色情终结者”

本周重点关注病毒:新兴“色情终结者”

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

11月5日,金山毒霸反病毒监测中心发布周(11.5-11.11)病毒预警,本周内广大用户需高度警惕“色情终结者”(VBS.DNAOrder.aa.35780)。随后,病毒开始感染用户电脑上的所有正常的vbs脚本文件,以及以hta、htm、html、asp为扩展名的网页文件。

作者:论坛整理 来源:zdnet网络安全 2008年2月29日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

11月5日,金山毒霸反病毒监测中心发布周(11.5-11.11)病毒预警,本周内广大用户需高度警惕“色情终结者”(VBS.DNAOrder.aa.35780)。此病毒发作过程中,会搜索各磁盘里的avi、mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将其全部删除。

金山毒霸反病毒专家戴光剑表示,此病毒通过U盘等储存器以及网络传播。病毒运行后,在%SystemRoot%\ 目录和%SystemRoot%\System32\目录下生成以当前用户名命名的vbs脚本文件和ini文件,还会在各磁盘根目录下生成同样的vbs脚本文件和autorun.inf文件。这些vbs文件都是病毒的复制品,病毒将其设置为当用户双击打开盘符或点右键选择资源管理器时运行。同时病毒将自己设置为txt、hlp、chm、reg等类型文件的关联程序,当用户双击打开这些类型的文件时,都会执行病毒程序。

戴光剑分析指出,该病毒成功运行后,病毒还会修改注册表,实现随系统自启动。并将隐藏文件和受保护的操作系统文件锁定为无法显示。这样一来,用户便无法发现它。而为了对付安全软件,病毒运行后会搜索是否有打开的任务管理器、注册表编辑器、msconfig启动组清理、命令行提示符、瑞士军刀注册表修复工具、360安全卫士,如果有,就将它们强行关闭。

随后,病毒开始感染用户电脑上的所有正常的vbs脚本文件,以及以hta、htm、html、asp为扩展名的网页文件。有时会弹出消息框,内容为“您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_-!”。

据了解,近几周,木马感染性病毒异常活跃,本周除“色情终结者”可大量感染到用户电脑外,用户还需要警惕“感染虫下载器45056”(Win32.Troj.Downloader.c.45056)和“老人参”(Win32.Troj.Dropper.ex.4232192)。前者病毒最大的特点在于感染。当病毒成功运行后,会在%system32%下产生两个病毒文件,分别是tmipo.bat和taimpo.txt,使用taimpo.bat批处理文件结束“360安全卫士”,使用户的系统安全性大大降低。“老人参”运行之后,被感染的文件无法使用,且会弹出一个消息框,其内容为:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。

基于本周病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年11月05日的病毒库即可查杀以上病毒!

金山毒霸反病毒工程师建议广大用户从三个方面提早预防:1、请及时更新您的杀毒软件,网络版可以通过控制台执行全网升级;2、建议手动或使用毒霸来关闭自动播放功能,防止病毒利用U盘等可移动设备来进行传播;3、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开如邮件监控、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章