中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档 | 网通镜像
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 网络应用 > 网络安全 > 查杀预防
类似U盘病毒的8544908F.exe
作者:天使爱魔鬼 时间:2007-12-08 17:38 出处:51cto 责编:月夜寒箫
              摘要:类似U盘病毒的8544908F.exe

这种病毒跟U盘病毒比较类似,但是危害比较大。它会在每个分区都产生一个.exe和autorun.inf文件。前一段时间公司就出现了2起这样的病毒。最近一次的病毒名是:8544908F.exe。

Autorun.inf的内容是这样的:

[AutoRun]
Open=8544908F.exe
Shell \open=打开(&0)
Shell\open\Command=8544908F.exe
Shell\open\Default=1
Shell\explore=资源管理器(&XX)

还有,进不了安全模式,安全模式造修改。需要重新覆盖windows\repair目录。然后重新启动,就能够进入安全模式。但是千万别打开任何分区。无任是执行“打开”或者“资源管理器”,都是直接运行病毒文件。可以进入PE系统,先删除各个分区上面的病毒,然后再进安全模式。

“AV终结者”又名 映像劫持或随机8位数字病毒电脑病毒,该病毒通过映像劫持技术,将大量杀毒软件“绑架”,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。

此外,与以往针对杀毒软件的病毒不同,AV终结者会破坏安全模式,即使用户发现电脑感染了病毒,重新启动后也无法进入安全模式进行查毒,而且该病毒还可下载大量的木马病毒到用户电脑内,用户有价值的信息以及某些帐号将面临严重威胁。

“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。

该病毒的破坏程度与熊猫烧香非常相似,只是比熊猫烧香更加隐蔽,病毒可随系统启动而启动,并通过修改注册表,隐藏进程的方式,让用户不易察觉。该病毒可在硬盘分区生成文件autorun.inf和随机字母+数字组成的病毒复制体,并修改 “NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。

关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有