风云对话 专题
ZDC 调研 Vista
高清/时尚二手
笔 记 本MP3/MP4
台 式 机GPS
移动存储UMPC
CPU内存硬盘光 驱
音频机箱电源显示器
耳机键盘鼠标摄像头
安全企业存储
方案工 作 站
通讯信 息 化
打印机软件攒机排行榜
耗  材下载社区网站地图
家  电游戏博客网吧频道
热点推荐

Auto木马群新变种 PK 金山毒霸2008

CNET中国·ZOL 08年01月15日 【合作】 作者: 张齐 责任编辑:褚士玮 [评论1]

    本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。

    该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

    当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。
  
    当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。

    本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

    在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。


Auto木马群新变种 PK 金山毒霸2008

    病毒在%systemroot%目录释放如下主要病毒文件

Auto木马群新变种 PK 金山毒霸2008

    病毒在%systemroot%\system32目录释放如下主要病毒文件

Auto木马群新变种 PK 金山毒霸2008

本文导航:
  • 第1页:Auto木马群新变种

文章评论
笔记本,台式机 拨打800-858-2339,为您量身打造!



ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号