设为首页    加入收藏
视窗杀毒网
网站导航
在线查毒
装机软件
FlashFXP
您的位置→首页→杀毒软件评测

Auto木马群新变种 PK 金山毒霸2008

视窗杀毒网    作者:佚名    来源:中关村在线    点击数:    【字体: 】    更新时间:2008年01月15日

    本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。

    该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

    当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。
 
    当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。

    本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

    在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。

点此在新窗口浏览图片

病毒在%systemroot%目录释放如下主要病毒文件

点此在新窗口浏览图片

病毒在%systemroot%\system32目录释放如下主要病毒文件

点此在新窗口浏览图片

    Auto.exe木马群的处理思路
    
    由于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件进行分析,以便问题的即时处理。提交病毒文件后尝试安全模式下运行清理专家的恶意软件扫描,将扫描后的恶意软件全选清除一般可以解决大多数可查木马。对于毒霸更新后仍无法处理的个别具有交叉感染的问题主机,可以通过提交清理专家检测报告到毒霸论坛向各路电脑高手寻求解决方案。

    具体操作流程如下:

    联网状态下运行金山系统清理专家,点击『在线系统诊断』。

下一页
本文共 2 页,第  [1]  [2]  页


    其实病毒都是利用浏览器的漏洞进行传播,大家在上网的时候最好用Firefox火狐浏览器浏览网页,这种浏览器最大的好处就是安全!Firefox火狐浏览器下载地址:【点我下载

关闭窗口