专家解读新Auto病毒木马下载器感染清除

日期: 2008-04-02 作者:李铁军 来源:TechTarget中国

  搞到新Auto病毒的样本,这个东东和磁碟机病毒一样,是个疯狂的木马下载器,中毒后,会下载20-30种不同木马。同样,新Auto病毒会尝试关闭杀毒软件。但它失败了,测试中,中毒后,清理专家运行完全正常。


  本打算完成手工清除,结果用清理专家一次全搞定了,就把这个Auto病毒运行后的现象给大家看看吧。


  1.首先看到各磁盘根目录下会生成auto.exe和autorun.inf


Auto病毒木马清除 图1


   2.清理专家会检测到恶意软件,测试中断开了虚拟机的网络,不然auto病毒会下载更多木马,也会对局域网其它电脑产生影响,提醒有兴趣的朋友在做染毒测试时,最好断开虚拟机的网络。


Auto病毒木马清除 图2


  3.发现随机8位数命名的执行挂勾和服务加载,其中有个木马写入了开始菜单的启动项


Auto病毒木马清除 图3


  4.进程管理器可看到有随机8位数命名的DLL注入explorer.exe


Auto病毒木马清除 图4


  本打算挨个用清理专家粉碎相关文件,再删除加载项的。习惯性的点了一下清除恶意软件,重新启动电脑后,清理专家已经彻底将这个Auto病毒删除。


  如果不是测试环境,中毒较久后,Auto病毒会下载很多其它木马,只用清理专家清除恶意软件可能不会一次性删除。这时,你需要用毒霸清除已经下载的木马,或者用清理专家的高级功能手动完成病毒删除。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何清除木马下载器Trojan downloader

    如何清除木马下载器Trojan downloader?这也许是许多人都会遇到的难题,如何做到彻底清除木马和病毒呢?本文融合众多网友精英们的实战计策,希望能对您有帮助。

  • 关闭移动硬盘自动播放功能 防范AUTO病毒

    每次把移动硬盘插到USB口就会自动播放,尤其是移动硬盘分了数个区的时候,要手动一个一个的关掉,十分麻烦!怎样解决这个问题呢?下面这里提供了几种关闭自动播放的方法。

  • 2007年病毒感染三千余万台电脑 呈五大特征

    2008年1月2日,计算机反病毒软件供应商江民科技发布了年度计算机病毒疫情报告及年度十大病毒排行。

  • AUTO病毒成新年第一毒枭

    近日,新年第一大毒枭”AUTO病毒“再生新变种,该病毒运行后用户电脑系统资源将被严重占用,系统将无法正常操作;并且病毒还会不断向局域网内的其它计算机发送ARP欺骗包,使局域网的网络出现堵塞,甚至瘫痪现象,给用户的网络财产安全带来严重威胁。