您当前的位置: 首页 > windows教程 > 病毒查杀 > 小心病毒在您的计算机中开“后门”

小心病毒在您的计算机中开“后门”

作者:guanchaofeng 来源:本站整理 发布时间: 2009-09-16 17:28 点击:
诺顿每周病毒播报2009年8月26日 病毒名称:VBS.Runauto.G 病毒类型:蠕虫 受影响的操作系统:Windows95/98/2000/Me/XP/Vista/NT,WindowsServer2003 病毒分析: 近期我们发现了一个开启计算机后门的蠕虫--VBS.Runauto.G。该蠕虫会采用一些手段来破坏安全软件

小心病毒在您的计算机中开“后门”

  诺顿每周病毒播报2009年8月26日
  
  病毒名称:VBS.Runauto.G
  
  病毒类型:蠕虫
  
  受影响的操作系统:Windows95/98/2000/Me/XP/Vista/NT,WindowsServer2003
  
  病毒分析:
  
  近期我们发现了一个开启计算机后门的蠕虫--VBS.Runauto.G。该蠕虫会采用一些手段来破坏安全软件的运行以及隐藏自身真实企图。
  
  首先,VBS.Runauto.G将自身拷贝到系统目录System32下,并命名为regedit.sys。接下来,它会释放出后门程序win.exe到Windows目录并运行。win.exe会开启计算机后门,自动连接到指定域名如rahmaa.[REMOVED].info和alrefai.[REMOVED].biz。随后VBS.Runauto.G将修改注册表,添加大量的注册表项,以达到以下目的:
  
  1)使自身可随系统自动启动;
  
  2)通过映像劫持阻止包括安全软件在内的多种程序的运行,令安全软件失效;
  
  3)使用户无法查看隐藏文件和文件后缀;
  
  4)令该蠕虫可自动播放。
  
  最后,VBS.Runauto.G为了迷惑用户,会启动Explorer资源管理器并显示蠕虫初始运行时所在的文件夹,使用户误以为该蠕虫的目的只是打开文件夹,而忽略了其真实企图——开启您计算机的后门。
  
  VBS.Runauto.G主要通过移动存储设备和网络共享这两种途径传播。除拷贝自身以外,蠕虫还会同时拷贝对应的autorun.inf,实现自动播放。
  
  诺顿安全专家建议:
  
  1.诺顿安全软件可防止自身文件被篡改或进程被中止,为计算机提供持续有效的防护。
  
  2.禁用可移动存储设备的“自动运行”功能。
  
  3.谨慎访问其它计算机的网络共享文件。
  
  4.没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware下载诺顿360、诺顿网络安全特警2009或诺顿防病毒2009试用版对病毒进行查杀。
  
  5.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2009版本,升级网址http://www.symantec.com.cn/nuc。
  
  赛门铁克中国安全响应中心简介
  
  赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。若需获取更多即时资讯,敬请参阅中国安全响应中心网站.

分享到:
本文"小心病毒在您的计算机中开“后门”"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4