现在有一种新的蠕虫病毒——(Worm.AutoIt.c)使用文件夹图标进行伪装:
如果你不是查看文件扩展名的话,有可能会中招。然后,你的系统会变得非常慢。病毒运行后,占用很高的系统资源,该病毒具有一下行为。
1.该病毒运行后,机器速度立即明显变慢。
2.在状态栏处右键打开任务管理器,发现“任务管理器”被停用(变灰),采用ctrl+alt+del调用任务管理器时,会弹出对话框提示“任务管理器被系统管理员停用”。
3.我的电脑--工具--文件夹选项。已被病毒屏蔽(找不到"文件夹选项")。
4.在进程中可以看到两个或以上的RVHOST.EXE病毒进程,对应路径为:%systemdir%RVHOST.EXE。
5.启动项中有个名为"Yahoo Messengger"的病毒启动项,对应路径为:%systemdir%RVHOST.EXE。
病毒添加注册表run键值和修改shell,自动加载。生成的病毒程序名为Rvhost.exe,病毒会复制自身到Windows目录。
可以使用工具修复被病毒禁用的注册表编辑器,任务管理器,和文件夹选项。
病毒入侵后,留下后门,连接远程服务器。2007年上半年十大网游盗号木马病毒黑名单卡巴斯基(中国)网站郑重提醒慎防假冒软件相关资讯 病毒 蠕虫 蠕虫病毒
- 研究员创造新型蠕虫病毒,让 Mac (08/05/2015 07:10:27)
- 美国国家安全局(NSA)准备释放病 (03/13/2014 08:17:17)
- 新蠕虫能感染 Linux 系统和嵌入式 (12/08/2013 16:52:43)
| - 计算机病毒(Virus)是谁发明的? (03/13/2014 08:23:58)
- 不是所有“病毒”都是病毒: 恶意 (02/11/2014 09:51:12)
- 新Linux蠕虫瞄准路由器和物联网设 (11/30/2013 08:46:09)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引
|