注意:最近网络流行一种.能让电脑蓝屏的病毒在传播.
克邻大盗”病毒主要通过U盘(或移动硬盘)、共享文件、感染可执行程序三种途径进行传播。当局域网中的一台电脑受到“克邻大盗”病毒攻击后,其邻近计算机逐渐被植入恶意木马程序,最终导致局域网中用户计算机系统全部受感染,导致该局域网出现突然掉线甚至系统瘫痪。该病毒主要使用下载的其他恶意病毒程序发动“ARP 欺骗”,试图通过这种手段截获或篡改所在局域网络内其它计算机系统的信息。
该病毒的主要文件清单及相关功能:
1.主程序boot.exe,主要负责优盘和移动磁盘的感染,并生成病毒文件linkinfo.dll,生成路径为windows安装目录
2.linkinfo.dll,负责下载其他负责窃取信息的病毒,以及释放名为nvmini.sys的驱动程序进行自身的隐藏,生成路径为windows安装目录中的system32\dr
ivers文件夹
3.linkinfo.dll,下载的文件有winnetmanager.exe,以随机数字六位数字为名组成的文件,如350217M.BMP、350217LZ.DLL,生成路径为windows安装目录
4.另外在windows安装目录中的system32\drivers文件夹中会生成名为arp8023.sys的驱动程序发动arp的欺骗
4.重启即可
专杀工具:电脑蓝屏病毒传播 又叫 克邻大盗