您现在的位置: 什么是 >> 电脑通讯 >> 文章正文
《什么是U盘寄生虫》
作者:佚名 来源:网络 点击数: 日期:2008-7-31
问题:什么是U盘寄生虫?U盘寄生虫是什么意思?

“U盘寄生虫”(Checker/Autorun)是一个利用U盘等移动设备进行传播,并利用autorun.inf自动播放文件触发的蠕虫病毒。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能,优先执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。

专家建议:用户在使用U盘前,务必先使用杀毒软件进行扫描,确认无毒后再打开。

“U盘寄生虫”变种ahh

病毒名称:Worm/AutoRun.ahh

中文名:“U盘寄生虫”变种ahh

病毒长度:15072字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win9X/ME/NT/2000/XP/2003

Worm/AutoRun.ahh“U盘寄生虫”变种ahh是“U盘寄生虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“U盘寄生虫”变种ahh运行后,会删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。同时关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“http://www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“U盘寄生虫”变种ahh可能会在后台感染用户计算机系统中的可执行文件和网页文件等。

“U盘寄生虫”变种os

病毒名称:Worm/AutoRun.os

中文名:“U盘寄生虫”变种os

病毒长度:49664字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win9X/ME/NT/2000/XP/2003

Worm/AutoRun.os“U盘寄生虫”变种os是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi编写,由某个木马程序释放出来的DLL木马组件文件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“U盘寄生虫”变种os运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。修改hosts文件,屏蔽某些安全站点,阻止用户对某些安全站点的访问。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件“auto.exe”,实现双击盘符启动“U盘寄生虫”变种os病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。“U盘寄生虫”变种os还会在后台秘密收集被感染计算机上的系统信息,并发送到骇客指定的远程服务器站点上。在被感染计算机上下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)

[1] [2] 下一页

  • 上一条文章:
  • 下一条文章: 没有了
  • 版权声明:《什么是U盘寄生虫》来源网络,版权归原作者所有,若涉及版权问题,请与我们联系,我们会及时删除!若标明本站原创或者来源www.shenmeshi.com的,转载时请注明,谢谢!所有文章仅供参考,并不构成操作建议! mail:shenmeshi.cn(AT)gmail.com
    评论
    站内文章搜索