·天新网首页·加入收藏·设为首页
首页|笔记本|手机|数码相机|摄像机|MP3/MP4|主板|内存|显示器|办公|打印机|下载|开发|汽车|学院|业界
硬件|台式机|数码|数字家庭|投影仪|GPS/CPU|显卡|硬盘|服务器|网络|一体机|驱动|源码|游戏|考试|报价
您现在的位置:天新网 > 网络学院 > 工具软件 > 病毒防治
警惕穿卡巴马甲放毒下载器 可中止杀软运行
http://school.21tx.com 2008年07月30日 电脑报

  (文章来自电脑报2008年第29期F版)

  病毒名称:Win32.HackTool.DownLoader.d.61440

  中文名称:在线修复kaspersky

  病毒类型:木马下载

  病毒目的:下载病毒,窃取账号密码

  本期医生:痛并快乐着

  LOGO病人:可疑的“在线修复kaspersky”文件

  (电脑报2008年第29期)几天前,我的电脑突然变得非常慢,我怀疑电脑中毒了,于是想调出杀毒软件查杀,结果发现杀毒软件不能用了。接着在启动项中发现许多可疑的陌生文件,进程中也多了对应的陌生进程。

  我在Windows目录下找到了这些可疑的陌生文件,它们都使用的是IE图标,查看它们的属性,在“描述”处看到了“在线修复kaspersky”字样(图1)。我试图清除它们,可重启以后它们又出现了。请问医生,这个病毒应该如何清除呢?


图1

  LOGO病毒:我的大小是60KB

  正所谓树大招风,瞄准卡巴斯基的黑客多之又多,但一般都是针对卡巴斯基进行免杀,向我主人那样给我贴上“在线修复kaspersky”标签的病毒就比较少见了,好歹也给我增加了一点迷惑性。作为木马下载器的我,本事可不小!不信?请听我慢慢道来。

  首先,我会通过网页木马进入用户系统,接着释放大量的病毒文件(生成的文件名都是随机的)到系统的Windows和System32目录里面。这些文件都有共同的特征,图标都是采用的网页图标,文件的大小也都是60KB。

  然后,我会将病毒文件添加到启动项目录中,默认添加的启动项就达数十个之多,这样我就可以和系统一起启动了,所以用户觉得自己的电脑很慢是很正常的,特别是重启以后加载的启动项和服务项会更多。

  为了更好地保护自己,我会对杀毒软件进行映像劫持。这样当用户试图运行杀毒软件时,反而再次激活了我在系统中的病毒文件。此外,我还会破坏系统的安全模式,阻止用户在安全模式下清除我。搞定上面这些基本内容后,我就开始进行下载其他病毒,试图窃取用户的账号和密码。哈哈!无“毒”不丈夫嘛。

上一篇: 金山毒霸2008升级蓝屏或重启的解决
下一篇: 瑞星杀毒08全球免费一年版试用手记

Google
 
学院频道推荐
学院热点文章
关于我们 | 联系我们 | 广告服务 | 工作机会 | 版权声明 | 欢迎投稿 | 网站地图
Copyright © 2000-2008 , www.21tx.com , All Rights Reserved .
晨新科技 版权所有 Created by TXSite.net