您现在的位置: 天下网吧 >> 网吧焦点 >> 行业资讯 >> 网吧资讯 >> 正文

最新病毒锁定桌面进行敲诈

[作者:华军 来源:华军 时间:2011-10-22我来说两句

10月21日消息,在刚刚过去的10月上中旬AVG中国区实验室发现大量劫持用户桌面的病毒,并且将近一个月过去仍然没有偃旗息鼓之势。被此类病毒感染的用户桌面会被锁定,无法进行任何操作。桌面劫持者会警告用户:由于被感染者散播反动言论或者浏览色情网站导致电脑锁定,需要被感染者向指定的邮箱发送邮件或者拨打指定的电话进行相应的操作才能解锁,否则系统会强制关机并且进行格式化。

下面我们重点来看看桌面劫持者是如何锁定用户桌面,并且屏蔽一切操作的:

首先桌面劫持者会遍历系统进程,结束explore.exe进程,使系统无法响应窗口键,并且启动一个线程来监控任务管理器的进程,如果存在就立即结束。

然后桌面劫持者会利用sfc_os.dll的导出的5函数:SfcFileException关闭系统对病毒需要替换的特定文件的保护,为替换系统的文件做准备。

在进行完一系列的准备工作时候,桌面劫持者会根据操作系统的版本选择性的替换系统文件,这些文件有可能是explore.exe或者是userinit.exe。替换之前,病毒会将该文件备份到同一个目录下随机命名的文件,然后劫持者自身将替换正常的系统文件(包括dllcache中的文件)从而到达优先启动的目的。在xp环境中病毒替换的是userinit.exe,从下图中的文件版本信息就可以看出来:

随后病毒就可以弹出对话框,锁定用户的桌面。但是在此之前病毒还不忘屏蔽掉一个很重要的热键ALT+Tab,以禁止用户在不同进程间切换,代码如下:

已经感染桌面劫持者病毒的用户,无论是普通模式还是安全模式都无法进入系统。这时候,需要进入PE环境进行系统文件的恢复,切忌向病毒指定的邮箱发送邮件或者拨打指定的电话,否则会进一步的陷入骗局。

AVG在此提醒您,一定要选择一款全面有效的防病毒软件,莫要使得那些幕后黑手轻易得手。已经能对此类病毒进行防范。AVG杀毒有着20年杀毒经验的老牌杀软,目前全球已经拥有超过一百万的忠实用户,刚刚发布的AVG杀毒永久免费中文版2012就已经能够有效对抗该病毒


我来说两句
数据载入中,请稍后……
·请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。
声明
本文来源地址:
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行
网吧,网吧系统,网吧资讯,网吧软件,网吧技术,网吧无盘,网吧经营,网吧管理,网吧联盟。