天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

病毒冒充驱动器 系统无故乱发报警声音

2008-11-25塞迪网佚名

日前,冠群金辰公司截获Win32.SillyAutorun.WJ病毒,该病毒属于SillyAutorun系列的新变体,通过U盘拷贝方式传播。感染Win32.SillyAutorun.WJ病毒的系统启动时会频繁发出报警声响。该病毒对系统的破坏性极高,目前虽未收到大量用户感染该病毒的信息,冠群金辰公司还是提醒广大用户要加以防范。

Win32.SillyAutorun.WJ感染方式:

Win32.SillyAutorun.WJ病毒属于特洛伊病毒,病毒文件长度为860,161 字节。主要通过U盘拷贝方式传播。当用户执行带毒文件后,它会将自身文件拷贝到系统目录,文件名为11.exe和2008.exe。之后,修处注册表启动项目,以便系统启动时执行。

Win32.SillyAutorun.WJ系统危害:

此病毒对系统最大影响在于:病毒将自身代码注入系统explorer.exe进程中,并修改注册表很多关键的键值,对系统应用产生如下影响:

·禁用系统任务管理器

·禁用资源管理器的“工具-〉选项”设置,造成用户无法修改资源管理器的查看状态

·禁用注册表编辑器,使得用户无法修复注册表

病毒对以上键值的修改,给用户不能在本地系统上手工修复被感染的系统,对清除病毒造成很大的影响。

另外,病毒还将驱动器中根目录设置为隐含属性,并生成与每个目录名相同的.exe病毒文件且文件图标与目录相同。由于原有目录被隐含,因此用户实际看到是病毒文件,当用户双击进入目录操作时,实际上执行的是病毒文件。病毒文件执行后会继续打开相应的目录,因此普通用户中毒后可能感觉不到什么变化。

Win32.SillyAutorun.WJ破坏及表现:

该病毒还会在系统目录%windows%放置一个xyzzy.wma的音频文件,系统启动时会调用播放,因此中毒的系统启动时会频繁发出声响,使用户无法工作。

安全建议:

冠群金辰公司建议用户采取以下防范措施,以减少病毒的感染:

1、对于个人PC,重要的系统补丁应及时安装;对于企业用户,应加强补丁管理意识,尤其对服务器等重要系统应尽早安装;

2、不访问有害信息网站,不随意下载/安装可疑插件,并检查IE的安全级别是否被修改;

3、使用KILL时注意及时升级到最新的病毒库版本,并保持时时监视程序处于开启状态;

4、不要随意执行未知的程序文件;

5、合理的配置系统的资源管理器(比如显示隐含文件、显示文件扩展名),以便能够更快地发现异常现象,防止被病毒程序利用。

本文来源:塞迪网 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行