當前位置:湖南陽光電子技術學校文章資訊職業技術學校

湖南陽光電子技術學校 簡介

學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口
來校路線:長沙火車站售票廳后坪,乘135路公交車到“紅花坡站”,即到.
學校電話:13807313137,13308461099
免費電話:13807313137
值班手機:(0)13807313137 楊老師
開課時間:我校常年面向全國招生,月月開班。每月1號,16號開學。
招生范圍:凡年滿15歲的公民,不限年齡,性別,地區。都歡迎來我校學習。
食宿問題:學校免費住宿,免費提供床上用品。食堂就餐,費用自理,約12元/天。
學校官網:www.hnygpx.net www.410014.com
專業介紹:歡迎查看我校專業課程!
收費標準:歡迎查看我校收費標準!
在線 Q Q:您想咨詢招生情況,請聯系我啊·您想咨詢招生情況,請聯系我啊
網上報名:歡迎您報讀湖南陽光電子學校!


需警惕新隨機八位數U盤病毒

減小字體 增大字體 作者:佚名  來源:本站整理  發布時間:2011-10-01 23:28:58

  “U盤百家姓”(Win32.Hack.Popwin.ai.18474),這是一個可通過U盤傳播的病毒。它會破壞殺毒軟件的正常運行,并從指定的網址上下載大量惡意軟件在用戶計算機上。此病毒 大的特點是一切病毒相關的服務名和文件名都是隨機生成的。

  “殺手傳聲筒”(Win32.Troj.Agent.401408),這是一個遠程控制類木馬。它能破壞殺毒軟件的正常運行,并在本地創建客戶端,向遠程服務端傳送本地計算機的情況,為黑客入侵用戶電腦系統提供機會。

  “U盤百家姓”(Win32.Hack.Popwin.ai.18474) 威脅級別:★★

  病毒運行后,在%Windows%\system32\目錄下釋放出一個。EXE格式文件和一個。DLL格式文件。需要注意的是,這兩個病毒文件的文件名是病毒根據已內定的某些字符,與用戶電腦上的系統盤卷序列號進行計算而隨機生成的八位數,因此并不固定。然后,它修改注冊表,創建注冊啟動項,達到隨系統自動啟動之目的,其中的服務名也是隨機生成。病毒還會在每個磁盤分區的根目錄下生成病毒文件 auto.exe 和輔助文件 autorun.inf,當用戶雙擊打開磁盤,病毒文件就會再次運行。此后,如果用戶在中毒電腦上使用U盤等移動存儲器,病毒就會將其傳染。

  與此同時,病毒迅速搜索計算機進程,如發現殺毒軟件卡巴斯基的進程文件avp.exe,則修改系統時間為2005年 .由于卡巴斯基的激活文件需依賴系統時間,此舉將導致卡巴斯基失效。病毒還會嘗試對金山毒霸下手,它會搜索毒霸的運行窗口,并試圖將其關閉。

  當解決掉殺毒軟件,病毒就會悄悄連接木馬作者指定的網址,通過讀取升級文件 update.txt,獲取其它病毒及惡意軟件的 新下載地址,并把它們下載到用戶計算機上運行,給用戶造成更大的損失。

  “殺手傳聲筒”(Win32.Troj.Agent.401408) 威脅級別:★★

  病毒運行后,在%Windows%\system32\目錄下釋放出三個病毒文件,分別為aedl.exe、aedl.dat 以及aedl .jpg(jpg文件的文件名末尾帶個空格),需提及的是,由于此病毒的文件名是參考源文件名,因此并不局限于以上名稱。

  隨后,病毒修改注冊表,將自己的相關信息加入其中,以便隨系統啟動。同時,還修改系統中的數據,隱藏自己的進程服務。這樣,用戶在查看服務控制臺時,就不會發現它。接著,病毒迅速修改系統時間,破壞依賴系統時間的安全軟件的正常運行。并查找彈出的卡巴斯基和微點的提示窗口,向窗口發送鼠標點擊消息,允許病毒的操作。完成以上步驟后,病毒就注入其它程序,在它們的程序空間內運行。

  運行過程中,病毒會監視本地計算機的鍵盤和鼠標動作,并創建遠程聯接,向木馬作者(黑客)指定的遠程服務端發送這些信息,被同時發送的信息還括受害計算機的機名、系統版本、用戶名等。而且,黑客可以利用遠程服務端向受害電腦發送遠程指令,進行任何想要的操作,給用戶造成無法估計的損失。

  金山反病毒工程師建議

  1. 好安裝專業的殺毒軟件進行全面監控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應該經常進行升級、將一些主要監控經常打開(如郵件監控、內存監控等),遇到問題要上報, 這樣才能真正保障計算機的安全。

  2.玩網絡游戲、利用QQ聊天的用戶數量逐漸增加,所以各類盜號木馬必將隨之增多,建議用戶一定要養成良好的網絡使用習慣,及時升級殺毒軟件,開啟防火墻以及實時監控等功能,切斷病毒傳播的途徑,不給病毒以可乘之機。

Tags:需警惕新隨機八位數 盤病毒

作者:佚名

網頁說明

    需警惕新隨機八位數U盤病毒這條信息,為您提供了中國 新 全的需警惕新隨機八位數U盤病毒信息,歡迎您免費查看需警惕新隨機八位數U盤病毒信息。如果您對需警惕新隨機八位數U盤病毒這條消息有好的意見建議請聯系我們,讓我們一起進步!
  • 熱門關鍵詞:創維(696)  CPU(359)  維修(198)  彩電(188)  故障(143)  機芯(130)  招生(110)  職業中專(105)  技工學校(104)  電腦(98)  開縣(91)  學校(88)  手機(87)  BIOS(68)  首選(65)  培訓(65)  筆記本(60)  云陽(58)  Windows(57)  Vista(52)  學主板維修哪里 好(50)  學電腦硬件哪里 好(50)  檢修(50)  Linux(45)  win7(43)  MTK(43)  海爾(42)  TCL(42)  東芝(40)  主板(39)  三極管(38)  模式(37)  三星(36)  硬盤(36)  液晶電視(35)  XP(34)  工廠(33)  技術(32)  CRT(31)  北京(30)