网络上关于兔子的可爱表情众多,最出名的有流氓兔、兔斯基、胖兔子粥粥等,今天我们要介绍的蠕虫程序也叫兔子,但它可没有前面所提到的几位那样可爱,它就是“电兔子”蠕虫程序“Worm.Win32.AutoRun.jum”。据微点反病毒专家介绍,“电兔子”主要通过文件捆绑、网页挂马、U盘传播,运行后下载其它木马程序。该蠕虫程序保护自身能力极为“彪悍”!
“电兔子”被执行后,创建名为“DIANTUZI”的互斥体,防止自身再次调用,这也是它得名的原因。然后,通过修改文件属性,并破坏显示所有文件和文件夹功能,实现隐藏。“电兔子”通过修改系统时间使部份杀毒软件失效并修改替换系统服务,解除部份杀毒软件的主动防御功能,进一步保护自已,至此,“电兔子”并没有结束保护自已的工作,它还会查找安全软件进程、服务、包括安全软件名称的窗口,强行关闭。
一般的病毒做到这一步,基成保护自身的工作就算是完成了,但显然这只“电兔子”是一个狠角色,它还会修改注册表,劫持大部份安全软件,破坏安全模式并删除注册表中安全软件的启动项键值,使得指定安全软件不能开机启动,相应的还会修改注册表,实现自身开机启动。论保护自身的手段,“电兔子”可谓“集大成者”。保护自身工作完成后,“电兔子”将连接指定网址下载其它木马程序并执行。最后,“电兔子”为了“开僵拓土”还会感染移动存储设备,并通过其传播。
防范措施
已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“病毒”,请直接选择删除处理(如图1);
如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Worm.Win32.AutoRun.jum”,请直接选择删除(如图2)。
对于未使用微点主动防御软件的用户,微点反病毒专家建议:
1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。
2、建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到"关闭自动播放"->双击->选择"已启用"。
3、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。
4、开启Windows自动更新,及时打好漏洞补丁。
本文来源:塞迪网 作者:佚名