新闻-手机-汽车-游戏-家电-家居-女人-摄影-站长-设计-网络-英语-开发-考试-范文-管理-营销-IT-商道-数码-电脑-文秘-美女-经验 Rss | 注册-登录

AUTO病毒冒充系统文件 专门关闭卡巴斯基

2008/5/25 9:50:25 中国学网 跟贴 0 条 网友投稿

装ISA服务器校园先锋网apache外网无法访问macbookpro13.3寸macbookair13.3一家服务歌词:这世界都在变20世纪英国文学膝关节炎的症状论夫妻共同财产制3GS出了兰州石化爆炸续:甘肃移动多举措保障通讯正常用proxy来整合x360生化危机5新天生一对谁能百里挑一巧用手机银行税收享有我要装ISA2006校园先锋WIN7也不知道自己适合做三洋LCD-32CC10

【赛迪网-IT技术报道】Win32.Troj.AutoRunT.ad.15598是一个下载者病毒。它会查找并关闭安全软件的提示窗口。如果用户电脑中安装有杀毒软件卡巴斯基,病毒会修改系统日期,使卡巴失效。然后,它会下载病毒文件,并在系统上的每个磁盘下生成 autorun.inf 文件,扩散自己的传播范围。

病毒名称(中文):AUTO病毒15598

威胁级别:★☆☆☆☆

病毒类型:木马下载器病毒

长度:15598

影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个下载者病毒。它会查找并关闭安全软件的提示窗口。如果用户电脑中安装有杀毒软件卡巴斯基,病毒会修改系统日期,使卡巴失效。

然后,它会下载病毒文件,并在系统上的每个磁盘下生成 autorun.inf 文件,扩散自己的传播范围。

这是一个下载者病毒,通过创建系统服务实现开机自启动。从多个网址上下载病毒文件,并保存在系统上执行。

通过创建线程查找安全软件的提示窗口,并模拟用户鼠标操作,如发现卡巴文件则使用 cmd 的 date 命令修改系统日期。

在系统上的每个磁盘下生成 autorun.inf 文件,并指向病毒文件(把 systemroot/system32/Dser.exe 复制一份至磁盘根目录下)。

病毒运行后释放以下')