您的位置:首页 > 电脑网络 > 黑客攻防

 

专家解读新Auto病毒木马下载器感染清除


WWW.YUHUAN.COM  作者:- 来自:- 点击:16 时间:2008-5-13

本打算完成手工清除,结果用清理专家一次全搞定了,就把这个Auto病毒运行后的现象给大家看看吧。

1.首先看到各磁盘根目录下会生成auto.exe和autorun.inf

 

2.清理专家会检测到恶意软件,测试中断开了虚拟机的网络,不然auto病毒会下载更多木马,也会对局域网其它电脑产生影响,提醒有兴趣的朋友在做染毒测试时,最好断开虚拟机的网络。

 

3.发现随机8位数命名的执行挂勾和服务加载,其中有个木马写入了开始菜单的启动项

 

4.进程管理器可看到有随机8位数命名的DLL注入explorer.exe

 

本打算挨个用清理专家粉碎相关文件,再删除加载项的。习惯性的点了一下清除恶意软件,重新启动电脑后,清理专家已经彻底将这个Auto病毒删除。

如果不是测试环境,中毒较久后,Auto病毒会下载很多其它木马,只用清理专家清除恶意软件可能不会一次性删除。这时,你需要用毒霸清除已经下载的木马,或者用清理专家的高级功能手动完成病毒删除。

责任编辑:dongxp 文章页数第[1]页 

【字体: 】【关闭


■ 相关连接

 
文章搜索
暂停使用
本级分类
|电子商务|
|菜鸟入门|
|专业指导|
|病毒档案|
|黑客攻防|
|硬件市场|
|游戏介绍|
阅读排行
·QQ骚扰攻击常见手法:QQ 炸弹...
·国外顶级黑客浏览器(在线自动查找...
·139端口的攻与防
·河南省网通公司调整ADSL宽带认...
·KV2005升级方法—代理直接官...
·入侵服务器
·超大容量 国外提供免费10GB网...
·菜鸟黑客入门--攻击及防范别人技...
·网络钓鱼 等网上诈骗盗窃活动的...
·看看黑客是否光顾过你的电脑
·MS06-005:媒体播放器可能...
·最近关于 灰鸽子2005 的问题