导航

IT垃圾焚化网

IT垃圾网站监察举报网,净化网络,提高网民上网安全质量,学习保障虚拟财产避开垃圾流氓插件恶意软件等经验。

« [360]新型AV终结者木马专杀下载礼物病毒4月5日发作 »

新Autorun病毒感染清除技巧

新Autorun病毒感染清除技巧

  搞到新Auto病毒的样本,这个东东和磁碟机病毒一样,是个疯狂的木马下载器,中毒后,会下载20-30种不同木马。同样,新Auto病毒会尝试关闭杀毒软件。但它失败了,测试中,中毒后,清理专家运行完全正常。

  本打算完成手工清除,结果用清理专家一次全搞定了,就把这个Auto病毒运行后的现象给大家看看吧。

  1.首先看到各磁盘根目录下会生成auto.exe和autorun.inf

  2.清理专家会检测到恶意软件,测试中断开了虚拟机的网络,不然auto病毒会下载更多木马,也会对局域网其它电脑产生影响,提醒有兴趣的朋友在做染毒测试时,最好断开虚拟机的网络。

  3.发现随机8位数命名的执行挂勾和服务加载,其中有个木马写入了开始菜单的启动项

  4.进程管理器可看到有随机8位数命名的DLL注入explorer.exe

  本打算挨个用清理专家粉碎相关文件,再删除加载项的。习惯性的点了一下清除恶意软件,重新启动电脑后,清理专家已经彻底将这个autorun病毒删除。

  如果不是测试环境,中毒较久后,Autorun病毒会下载很多其它木马,只用清理专家清除恶意软件可能不会一次性删除。这时,你需要用毒霸清除已经下载的木马,或者用清理专家的高级功能手动完成病毒删除。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

湘ICP备08001503号

Copyright 2008 www.ITlaji.com Some Rights Reserved.

Search

最新评论及回复

最近发表