设为首页收藏本站桌面图标福建网址会心一笑 繁体中文

安全生活学习-祈安网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

点击进入授权页面

用百度帐号登录

U盘网络寄生虫病毒的一般处理方法

2016-8-13 20:59| 发布者: 一生平安| 查看: 244| 评论: 0

摘要: 利用系统自带的ftp工具,连接骇客指定的下载地址"auto555.33*.org",下载恶意程序"1.RMVB"并自动调用运行。还会向骇客指定的电子邮箱定时发送电子邮件以记录感染情况。
  网络寄生虫,病毒。
  名字worm.kack,jrbot.a,通过kazaa诱惑使用,使计算机速度慢,某程序不能用
  网络寄生虫
  病毒后门传播,溢出漏洞攻击,记录银行信息发到特定邮箱,开后门执行特殊命令。
  应对方法是不要打开可疑,陌生程序,升级杀毒软件病毒库。
  "U盘寄生虫"变种hdu可通过U盘、移动硬盘等设备进行传播,其会将移动存储设备中的文件夹设置为"隐藏",并且生成和这些文件夹同名且具有文件夹图标的病毒文件,以此诱骗用户进行点击,从而增加了自身的感染几率与隐蔽性。
  “U盘寄生虫”变种hdu是U盘寄生虫"蠕虫家族中的最新成员之一,采用"Microsoft Visual Basic 5.0/6.0"编写,并且经过加壳保护处理。"U盘寄生虫"变种hdu运行后,会自我复制到被感染计算机系统的"%SystemRoot%system32"目录下,重新命名为"down.exe",同时还会在相同目录下释放其它的恶意脚本文件,其几乎所有的恶意功能都通过批处理指令来实现。
  "U盘寄生虫"变种hdu会强行篡改注册表,致使系统中的"显示系统隐藏文件"功能失效,同时还会关闭"Windows安全中心"服务。复制系统文件"at.exe"为"systen32.exe",复制"cmd.exe"为"SVCH0S.exe"和"Systen.exe",复制"ping.exe"为"EXPL0RER.EXE"。启动"计划任务"服务,添加每天9点到0点时间段内的大量计划任务,以此实现恶意批处理文件的自动执行。利用系统自带的ftp工具,连接骇客指定的下载地址"auto555.33*.org",下载恶意程序"1.RMVB"并自动调用运行。还会向骇客指定的电子邮箱定时发送电子邮件以记录感染情况。
  针对以上病毒,给出以下建议:
  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户电脑。
  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
  4、用户在电脑上使用U盘之前,尽可能先对U盘进行杀毒处理,可一定程度上降低中毒的风险。

鲜花

握手

雷人

路过

鸡蛋

相关分类

爱淘宝 厦门鹭岛网络-361000.net ,翼企魔方,厦门企业邮局,厦门域名注册,虚拟主机,厦门软件定制|厦门网站建设!

|申请友链|网址导航|网站导航|小黑屋|扫一下二维码进入手机版|祈安网 ( 闽ICP备06000414号-7 )|公安备案号35052402000130

JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!

GMT+8, 2024-5-9 07:58 , Processed in 0.279941 second(s), 48 queries , Gzip On.

请加为QQ好友再交谈

返回顶部