• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
大蜘蛛提醒
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
大蜘蛛提醒 小心Windows更新陷阱
软件发布 大蜘蛛提醒 小心Windows更新陷阱
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 网络技术 >> 病毒快报 >> 大蜘蛛提醒 小心Windows更新陷阱

大蜘蛛提醒 小心Windows更新陷阱

添加时间: 2008-8-19 10:38:10  作者: 不详  阅读次数:16   来源: eNet

        最近不少用户反映电脑中了一个貌似Windows更新程序的病毒,中招后很多杀毒软件都束手就擒,右下角的杀软图标都乖乖退出,任由病毒肆意妄为而无可奈何。唯有绿色大蜘蛛及时报警拦截病毒,像一个钢铁战士忠实守卫在他的阵地上。

  现在的病毒制造者愈发的猖獗和狡猾,不仅病毒破坏力越来越强,其在掩饰方面也是做足了功夫,此病毒就是将图标伪装成Windows更新程序并将其命名为update.exe从而骗过各大网站和网民的眼睛,令其频频中招,给本已不平静的互联网又添波澜。

  大蜘蛛提醒广大用户:及时更新病毒库,防止中招。

  笔者简单分析了此病毒的运行行为,以供读者参阅。

  病毒样本图标如下图:病毒程序及其属性信息均模仿为Windows更新程序
null

  1.此病毒运行后启动进程update.exe,释放其本身及动态库文件到系统路径下并将属性设置为隐藏:

  C:\WINDOWS\system32\wuauclt1.exe

  C:\WINDOWS\system32\dllcache\wuauclt.exe

  C:\WINDOWS\system32\w1ninet.dll

  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.859\update.EXE

  2.修改注册表导致无法显示隐藏文件,从而达到隐藏本身的目的:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue" = 0x00000002

  3.在各个磁盘根目录下复制自身及autorun.inf,用户每次双击打开磁盘,都会调用aoturun.inf运行病毒,同时复制病毒自身到U盘,达到通过U盘传播的目的;
null

  4.然后将病毒文件写入启动项(这是一般病毒的常用技俩,用户机器每次启动时,病毒都会随机启动):

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run “test”=C:\WINDOWS\system32\wuauclt1.exe

  5.此病毒将系统时间调整为四年前,导致很多杀毒软件的许可文件失效,无法实现扫描功能,因此要遏制此病毒的爆发还是要依赖于杀毒软件的监控能力。
null

  大蜘蛛监控程序在病毒运行的第一时间将其拦截,阻止其运行。如下图:
null

 

上下文章:

 

上一篇文章: 最有趣的病毒 下一篇文章: 黑客木马连接远程弹广告

相关文章:

  • Windows 7用户界面与互动模式
  • Windows操作系统的发展简史
  • Windows 7内置定位服务引发安全疑虑
  • Windows7 演变中的故障诊断特性
  • Windows Vista的安全性高过XP七倍

相关软件:

  • Windows优化大师 v8.0 Build 8.1105 标准版
  • Windows优化大师 v7.78 Build 7.1119 繁体中文版
  • Windows优化大师 v8.0 Build 8.1105 免费版
  • eDonkey2000 Client for Windows V1.4.6
  • Windows木马清道夫 2008 11.3 Build 1017 上网必备版
  • VMware Workstation for Windows V5.5.2 Build 29772

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 巧妙查看进程信息 让病毒木马无处...
  • 金山毒报:蓝屏广告木马修改IE
  • 8.29毒报:梅勒斯木马下载器下病毒
  • 黑客木马连接远程弹广告
  • 大蜘蛛提醒 小心Windows更新陷阱
  • 传说中最安全的防火墙?Comodo试用
  • 评论:防御能否走在病毒木马前面
  • McAfee全球CEO:不认同免费杀毒
  • 卡巴斯基全功能安全软件2009白皮书
  • 新蠕虫伪装成文件夹图标,让你防不...

病毒快报阅读排行

  • 下载大量盗号程序的病毒下载器
  • 下载并运行另一灰鸽子病毒的木马
  • 下载盗号木马或者恶意程序的病毒
  • 下载盗号木马破坏安全软件的病毒
  • 盗号记录器通过钩子专盗网络游戏账...
  • 木马下载运行病毒盗取用户信息
  • 创建消息钩子盗取游戏帐号的木马
  • AV杀手变种强行关闭杀度软件与下载...
  • 最有趣的病毒
  • 卡巴斯基全功能安全软件2009白皮书

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 小区宽带主要常见故障解决办法
  • 南阳信息港被黑案告破!
  • 查找局域网络中的故障技巧

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有