请选择入口: 主站|电信|网通|域名主机 下载,从天空开始!
您的位置:首页 -> 软件资讯 -> 病毒防治 -> 病毒快报 -> "U盘寄生虫"利用移动存储传播病毒

"U盘寄生虫"利用移动存储传播病毒

出处:天空软件站作者:佚名日期:2008-07-04
关键字:病毒
  天空软件站今日提醒您注意:在今天的病毒中Worm/AutoRun.bah“U盘寄生虫”变种bah和Trojan/Monder.z“摩登王”变种z值得关注。

  病毒名称:Worm/AutoRun.bah
  中 文 名:“U盘寄生虫”变种bah
  病毒长度:40960字节
  病毒类型:蠕虫
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  Worm/AutoRun.bah“U盘寄生虫”变种bah是“U盘寄生虫”蠕虫家族的最新成员之一,采用VB编写。“U盘寄生虫”变种bah运行后,自我复制到被感染计算机系统的“%SystemRoot%system32”目录下,并重命名为“svch0st.exe”。修改注册表,实现蠕虫开机自动运行。强行篡改注册表,致使被感染计算机系统无法显示隐藏文件。在被感染计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件(文件属性为“系统、隐藏”),达到双击盘符启动“U盘寄生虫”变种bah病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“U盘寄生虫”变种bah还会强行篡改*.txt的文件关联,致使用户一双击*.txt文件时会启动“U盘寄生虫”变种bah运行。

  病毒名称:Trojan/Monder.z
  中 文 名:“摩登王”变种z
  病毒长度:82944字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  Trojan/Monder.z“摩登王”变种z是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,由其它病毒体释放出来的的DLL病毒组件,一般被注册为BHO,随IE浏览器启动而加载运行。“摩登王”变种z运行后,将病毒代码注入到“explorer.exe”中加载运行,隐藏自我,躲避安全软件的查杀。不定时弹出广告窗口,严重影响用户的正常操作。在后台秘密收集被感染计算机的系统信息并发送到骇客指定的服务器上。下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给用户带来不同程度的损失。
上一页1下一页
广告联系|版权声明|下载帮助|软件发布|镜像合作
Copyright © 1998 - 2009 Skycn.com All Rights Reserved京ICP证060522号