搜索
查看: 1571|回复: 0

国家计算机病毒中心发现蠕虫“U盘杀手”新变种

[复制链接]

签到天数: 1709 天

发表于 2009-1-12 10:26 | 显示全部楼层

国家计算机病毒中心发现蠕虫“U盘杀手”新变种

来自:MACD论坛(bbs.macd.cn) 作者:guyou888 浏览:1571 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
新华网天津1月11日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现蠕虫“U盘杀手”的新变种(Worm_Autorun.FCQ),提醒用户小心谨防。

  专家介绍,该变种除了继承先前蠕虫通过U盘等可移动存储设备传播等特点之外,还具备了更强的自我保护功能等一些新特点。



变种运行后,会在受感染计算机操作系统的系统目录下生成并运行两个可执行的病毒文件(分别为svchost.exe和winlogon.exe),这两个文件和系统进程名相同。

  同时,该变种使用多进程(两个或两个以上)保护功能,即如果其中的一个进程被终止,那么另外的一个或多个进程就会立即执行强制关闭操作系统的指令,以躲避系统中防病毒软件的查杀,达到自我保护的目的。

  另外,变种会不停地向受感染系统所有磁盘分区的根目录写入一个可执行文件(svchost.exe)和一个配置文件(autorun.inf)。一旦计算机用户点击任意盘符,就会启动运行该变种。该变种还会通过修改系统的注册表启动项,使得变种随计算机系统启动而自动被运行。

  除此之外,变种会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

  对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户应打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。
金币:
奖励:
热心:
注册时间:
2004-1-24

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-5-2 05:00 , Processed in 0.059345 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表