新病毒点击允许按钮欺骗杀毒软件
日期:2007年12月12日 作者: 查看:[大字体 中字体 小字体]-
“POPHOT点击器变种 103284”(Win32.Troj.Pophot.103284),这是一个具有盗号木马功能的广告病毒.它会弹出广告、修改IE 主页,还会窃取本地保存的 Internet Explorer, Outlook Express 和 MSN Explorer 密码.病毒会在非系统盘中生成AUTO病毒文件,并尝试关闭一些安全软件,以便能下载病毒到本地运行.
一、“POPHOT点击器变种103284”(Win32.Troj.Pophot.103284) 威胁级别:★★
病毒进入电脑系统后,在系统盘中释放出六个病毒文件,分别是%windows%\ system32\目录下的winsys16_071031.dll、winsys32_071031.dll、AlxRes071031.exe文件, %windows%\system32\inf\目录下的scrsys071031.scr、scrsys16_071031.dll文件,以及% windows%目录下的mwinsys.ini文件.然后,病毒就建立一个批处理程序myDelm.bat 来删除自己的源文件,以避免用户发现.接着,病毒修改注册表启动项,把自己的相关信息加入其中,达到随系统自动启动之目的.
开始运行后,病毒会以最快的速度检查系统中已安装的安全软件,如发现它们试图弹出警告框提醒用户系统正遭受入侵,就会立刻模拟鼠标点击允许按钮来屏蔽提示和警告,给自己争取到下一步行动的时间.紧接着,它搜索卡巴斯基、360 安全卫士、瑞星、江民等安全软件厂商的产品,并尝试把它们强行关闭.
然后,病毒修改IE浏览器、百度工具条、GOOGLE 工具条、雅虎助手等工具的数据,把大量广告网站、以及含毒网站的信息加入它们的白名单,同时在桌面和收藏夹中生成这些网站的快捷方式,诱使用户点击.它还会试图通过枚举数值的方法来获取用户保存在本机的Internet Explorer、Outlook、MSN的密码.
此外,该病毒还会在所有非系统盘中生成 AUTO病毒文件AUTORUN.INF,只要用户双击打开磁盘,病毒就会被再次激活.此后,如果用户在中毒电脑上使用U盘等移动存储器,病毒就会立即将其传染.
二、“杀软封印下载器”(Win32.Troj.Autorun.56832) 威胁级别:★★
病毒运行后,会在系统盘的%windows%\system32\目录下释放出病毒文件TxHMoU.Exe,并在全部的磁盘分区中生成AUTO病毒文件AUToRUN.Inf和soS.Exe.只要用户双击打开含毒磁盘,病毒就会立刻被激活.如果用户在这台电脑上使用U盘等移动存储器,病毒也会立即将其传染,以扩大自己的势力范围.
随后,病毒修改注册表,将自己的相关信息加入其中,达到随系统自启动之目的,并连接病毒作者指定的网址http://1**.10.1**.1*6,下载最新的病毒配置文件.同时,病毒还会修改注册表的其它部分,禁用任务管理器、禁止自动升级、禁止显示隐藏文件、修改IE主页、禁止用户修改IE主页……经过一番“手术”后,用户的操作将变得极为不便,而且当用户试图访问任何与杀毒及系统安全有关的网页时,IE浏览器就会被立刻强行关闭,而病毒却可以畅通无阻的下载大量病毒到用户系统中运行,给用户造成巨大的损失.
反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报, 这样才能真正保障计算机的安全.
2.玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机.(出处:急速软件下载学院)
- [1]
-
- 新病毒点击允许按钮欺骗杀毒软件 相关文章:
- ·AUTO病毒可导致某些杀毒软件失效
- ·究竟有多糟糕 2007年值得注意的安全事件
- ·Vista操作系统中文件扩展名如何显示
- ·利用插件来校验XHTML是否符合Web标准
- ·Windows Vista中如何显示“超级隐藏”文件
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·IDC邮件安全网关解决方案提高带宽效率
- ·动态加载外部css或js文件
- ·节哀顺便病毒感染安全软件致防御失效
- ·免费绘图软件Paint.NET推出3.2正式版
- 新病毒点击允许按钮欺骗杀毒软件 相关软件
- ·灵异案件
- ·《魔兽世界》插件Bigfoot大脚
- ·《福尔摩斯和失落的文件》角色扮演试玩
- ·冒死记录中国神秘事件
- ·《无冬之夜2》1.04 870最小镜像文件
- ·PSP自动更换壁纸插件及教程
- ·公寓惊悚杀人事件:暮眼蝶
- ·PSP游戏镜像压缩转换软件 ISO Compressor
- ·《生化危机4》手柄震动支持插件
- ·《眼睛别墅杀人事件》
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:新病毒点击允许按钮欺骗杀毒软件
下一篇:2008唯美时装婚纱设计
精品推荐
热点TOP10
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·魔兽世界新式盗号木马攻破密保卡
- ·江民杀毒软件 KV2008 正式版免费下载
- ·总结经典:木马十大藏身地点大搜查
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·掌握系统常用进程 找出病毒不再困难
- ·反病毒引擎设计
- ·如何让你的U盘做到100%预防电脑病毒
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·ARP网络攻击解决方案:如何查找攻击者
- ·免费杀毒软件也是正版,不愁号被封
- ·杀毒后不能上网的解决方法
- ·360安全卫士初始化失败的解决方法
- ·看看黑客如何给你的系统种上木马
- ·杀毒技巧:学习从系统中删除病毒
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·节哀顺便病毒感染安全软件致防御失效
- ·和病毒再见 六款免费杀毒软件对比测试
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·AUTO病毒可致杀软失效系统瘫痪
特别推荐
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·如何让你的U盘做到100%预防电脑病毒
- ·感染虫下载器感染exe文件下载病毒
- ·用木马取得远程电脑上QQ聊天纪录
- ·卡巴内存驻留型病毒检测方法
- ·三招两式抵制IE浏览器顽固病毒
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·和病毒再见 六款免费杀毒软件对比测试
- ·迅雷把好关 通过下载传播病毒难上加难
- ·清除木马Dropper.Win32病毒的方法
- ·上网不再怕中毒 教你一招克死所有病毒
- ·检测硬盘与内存中病毒痕迹的四种绝招
- ·经验心得:五招提速杀毒软件
- ·ARP网络攻击解决方案:如何查找攻击者
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·狠招 全面禁止瑞星2008随机启动
- ·教你五大妙招 再次提速杀毒软件的效率
- ·灭毒有招 如何全面清除计算机病毒
- ·104种木马的清除方法
- ·多种杀毒软件 操作系统百毒不侵
