微信扫一扫 分享朋友圈

已有 4599 人浏览分享

开启左侧

病毒恶作剧篡夺权限 让电脑不断瞬间重启

[复制链接]
4599 3
“暴力清洗下载器32768”(Win32.TrojDownloader.VB.32768),这是一个木马下载器程序。它会下载一个流氓软件到用户系统中安装,并删除它所能搜索到的任何exe文件,这可能会给用户系统造成严重破坏。
“死循环恶作剧16384”(Win32.RiskWare.Shutdown.c.16384),这是一个恶作剧程序。它会令用户的系统不断的重新启动,造成数据丢失,甚至引起硬件故障。

一、“暴力清洗下载器32768”(Win32.TrojDownloader.VB.32768) 威胁级别:★★

此下载器对系统的破坏性较高,因为它除了执行下载外,还会删除所处目录下所有的exe格式文件。

如果该毒进入C盘或D盘并运行起来,就会搜索并删除当前目录下的所有exe文件,同时遍历当前进程,关闭p2pnetworking.exe、p2pnetwork.exe、winlog.exe、csrrs.exe等进程。

随后,它从http://homepage.nt****ld.com/nrclarky这个由病毒作者指定的地址下载两个文件dr.exe和install.exe,将它们存放到到当前目录并运行。这两个文件是同个病毒文件的不同副本,如果一个下载失败,就下载另外一个。经毒霸反病毒工程师检查,这是一个流氓软件。

当下载完成,该毒便创建脚本,删除自己的原始文件。

二、“死循环恶作剧16384”(Win32.RiskWare.Shutdown.c.16384) 威胁级别:★★

该病毒对系统没有直接的破坏行为,但是它会造成用户的电脑不断的自动重启,让用户无法正常工作。该毒近来感染量有所上升,毒霸反病毒工程师猜测是有人在故意散播。

它进入用户系统后,就立即在当前目录下运行起来。它行为很简单,在获取两个未公开的函数、篡夺系统的操作权限后,就发出ShutdownReboot指令,让系统瞬间重启。在此过程中,用户完全来不及保存正在进行的任务。

而之后,它会不断的重启系统,让用户不能正常开展工作,由于频繁重启,甚至有可能引起电脑的硬件故障。综合它的行为来看,可以判定其为恶作剧程序,但很明显,病毒作者的这个玩笑开得有些过头。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火
水窝回馈窝友承诺

评论 3

handsome911_199  V3+  发表于 2008-9-30 18:46 | 显示全部楼层
老妖不容易啊
消灭零回复!
顶一个!
hilton  注册会员  发表于 2008-11-4 20:39 | 显示全部楼层
不错学习学习
18M  注册会员  发表于 2008-11-6 22:53 | 显示全部楼层
老妖不容易啊
消灭零回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

21

粉丝

5

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

  • QQ: 455494158

    客服电话

    上海:189-1713-1515 北京:189-1196-2030

    电子邮件

    chenuany@126.com

    在线时间:8:00-21:00