欢迎你光临金州视窗网站!网址:www.c0859.com

商务领航   互联星空  我的e家  网上客服  服务督察  

首页 | 新闻 | | 股票 | 笑话 | 人才招聘 | 体育 | 教育 | 高考 | 奥运 | | 企业黄页 | 网络直播间
图片 | 健康 | IT技术 | 娱乐 | 汽车 | 电脑医院 | 旅游 | 电影 | 文学 | 游戏 | 国际足球 | 便民服务 | 电脑 播客
 天气查询  火车查询  在线杀毒   七彩铃音  网速测试 算命  短信息  ADSL宽带 118114服务
  首页 | 网络技术 | 病毒播报 | 图形设计 | 网站建设 | 服务器相关 | 电脑硬件 | 黑客技术 | 数据库技术 | 门户·搜索

 
你当前位置:首页 > IT技术 > 病毒播报
“下载器蠕虫变种AH”病毒技术细节

发布:2008-05-12   来自:网友或互联网   编辑:ouys  查看:

 病毒运行后会把自己拷贝到System32路径下命名为thundet.exe和dllhos.exe,然后添加以下注册表项实现自启动:jeB金州视窗!了解黔西南,从金州视窗开始!
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunjeB金州视窗!了解黔西南,从金州视窗开始!
 "Thundet" = THUNDET.EXE 

    病毒会从http://www.xxx.net/mm/网址下载并运行木马病毒26个程序,同时病毒会感染脚本文件,在脚本文件的最后添加网址使得用户打开网页的同时下载病毒脚本。jeB金州视窗!了解黔西南,从金州视窗开始!

    病毒还会添加以下注册表项实现映像劫持:jeB金州视窗!了解黔西南,从金州视窗开始!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ debugger = 360tray.exejeB金州视窗!了解黔西南,从金州视窗开始!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ debugger = KMDEVMONSRV.exejeB金州视窗!了解黔西南,从金州视窗开始!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ debugger = VsTskMgr.exejeB金州视窗!了解黔西南,从金州视窗开始!

    最后病毒会把自己拷贝到各个磁盘下,添加autorun.inf使得用户打开磁盘的同时运行病毒程序。jeB金州视窗!了解黔西南,从金州视窗开始!

安全建议:jeB金州视窗!了解黔西南,从金州视窗开始!

    1 安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次。jeB金州视窗!了解黔西南,从金州视窗开始!

    2 使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞。jeB金州视窗!了解黔西南,从金州视窗开始!

    3 不浏览不良网站,不随意下载安装可疑插件。jeB金州视窗!了解黔西南,从金州视窗开始!

    4 不接收QQ、MSN、Emial等传来的可疑文件。jeB金州视窗!了解黔西南,从金州视窗开始!

    5 上网时打开杀毒软件实时监控功能。jeB金州视窗!了解黔西南,从金州视窗开始!

    6 把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全。jeB金州视窗!了解黔西南,从金州视窗开始!

清除办法:jeB金州视窗!了解黔西南,从金州视窗开始!

    瑞星杀毒软件清除办法:jeB金州视窗!了解黔西南,从金州视窗开始!

    安装瑞星杀毒软件,升级到20.37.02版以上,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。jeB金州视窗!了解黔西南,从金州视窗开始!


上一篇:重写器变种M”病毒技术细节
下一篇:卡巴斯基实验室参加南非最大规模的IT安全大会——2008 IT Web 安全峰会

关于本站 | 广告业务| 合作伙伴 | 招聘信息 | 网站地图 | 免责声明 | 联系我们
金州视窗 黔西南神舟电脑学校旗下站 WWW.C0859.COM 版权所有 地址:贵州省兴义市遵义路一巷一号
站长:欧阳树 车清江  电话:13885938054  联系QQ:412890897 675799550 912080222
Copyright © 2008-2009 金州视窗 Inc. All Rights Reserved  备案中...