天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

注意:电脑蓝屏病毒传播

  

  注意:最近网络流行一种.能让电脑蓝屏的病毒在传播.

   克邻大盗”病毒主要通过U盘(或移动硬盘)、共享文件、感染可执行程序三种途径进行传播。当局域网中的一台电脑受到“克邻大盗”病毒攻击后,其邻近计算机逐渐被植入恶意木马程序,最终导致局域网中用户计算机系统全部受感染,导致该局域网出现突然掉线甚至系统瘫痪。该病毒主要使用下载的其他恶意病毒程序发动“ARP 欺骗”,试图通过这种手段截获或篡改所在局域网络内其它计算机系统的信息。

病毒特性:
1.感染优盘或是移动硬盘的根目录,并在优盘或是移动硬盘插入时自动执行
2.通过管理共享传播
3.感染特定的可执行程序
4.下载其他恶意病毒程序
5.使用下载的其他恶意病毒程序发动arp欺骗,进行信息窃取

该病毒的主要文件清单及相关功能:
1.主程序boot.exe,主要负责优盘和移动磁盘的感染,并生成病毒文件linkinfo.dll,生成路径为windows安装目录
2.linkinfo.dll,负责下载其他负责窃取信息的病毒,以及释放名为nvmini.sys的驱动程序进行自身的隐藏,生成路径为windows安装目录中的system32\dr
ivers文件夹
3.linkinfo.dll,下载的文件有winnetmanager.exe,以随机数字六位数字为名组成的文件,如350217M.BMP、350217LZ.DLL,生成路径为windows安装目录
4.另外在windows安装目录中的system32\drivers文件夹中会生成名为arp8023.sys的驱动程序发动arp的欺骗

解决办法:
1.启动机器后按"F8",进入安全模式
2.进入系统后找到系统文件夹:C:\WINDOWS\system32\drivers
3.找到以下文件nvmini.sys,Arp8023.sys,把这两个文件删除,并用这两个文件名创建2个文件夹

4.重启即可

专杀工具:电脑蓝屏病毒传播   又叫  克邻大盗

本文来源:东莞网盟 作者:东莞网盟

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行