外汇论坛 外兔财经

开启左侧

节后病毒猖獗 “禽兽不如”使系统变慢

[复制链接]
发表于 2007-10-17 23:32 | 显示全部楼层 |阅读模式
https://www.y2cn.com
CNET中国·ZOL 【原创】 作者:中关村在线 马克西西 责任编辑:任仲 07年10月09日
    近日,微点主动防御软件自动捕获一名为“Trojan-Downloader.Win32.KILLAV.a”的木马程序,中毒后会导致任务管理器菜单被屏蔽(图1示),系统自动更新功能被关闭(图2示),锁定IE主页,将系统时间修改为2000年,删除Ghost备份文件*.gho。最为特别的是该黑客竟然恶意修改系统菜单,将显示隐藏文件和文件夹的选项改为“禽兽尚且有半点怜悯之心,而我一点没有,所以我不是禽兽。”(图3示)恶意使用映像劫持技术,使得多种安全软件无法正常运行。但因该病毒编写不够完善,大规模执行reg命令时,可能会造成系统程序reg.exe崩溃(图4示)。感染网页文件,并使用黑客惯用的自动播放功能借助U盘传播。由于该木马程序会在后台自动下载多种盗号木马,此时电脑运行会极为缓慢。


                               
登录/注册后可看大图



                               
登录/注册后可看大图

病毒被截获


                               
登录/注册后可看大图

企图修改系统时间

据专家介绍,遇上这种未知类型的病毒,主动防御软件正是此类“禽兽”病毒的克星。网友在平时应当及时升级杀毒软件,如果遇到“系统运行缓慢、网络堵塞、系统工具及某些杀毒软件无法使用、打开在线杀毒的窗口就被关闭、无法改变自动更新状态、任务栏调用任务管理器变为灰色”等系统异常情况,应当及时杀毒,或者与杀毒厂商取得联系。

微点主动防御软件
发表于 2007-11-22 22:58 | 显示全部楼层
学习,学习,再学习!
发表于 2008-8-22 16:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

本版积分规则

QQ|手机版 Mobile Version|Archiver|关于我们 About Us|联系我们 Contact Us|Y2外汇论坛 外兔财经

GMT+8, 2024-4-26 23:57 , Processed in 0.043876 second(s), 29 queries .

Powered by Discuz! X7.2

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表