Microsoft  CSIP   WindowsMobile   MEDC   合作伙伴   体验中心 设为首页 加到收藏夹

 
登录       点击换一张     注册新用户 找回密码

10月31日热门病毒:“下载器蠕虫变种JI(Worm.Win32.DownLoader.ji)”病毒
2008年10月31日04:20   编辑:猎手 来源: CSDN 浏览: 124

10月31日热门病毒:
“下载器蠕虫变种JI(Worm.Win32.DownLoader.ji)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

病毒运行后,会释放一个名字为beep.sys的驱动,替换掉系统的同名文件,恢复SSDT列表。关闭一些安全软件的服务,结束一些安全软件的进程,以躲避对其的查杀。随后会替换dllcache和system32目录中的wuauclt.exe,然后把自己复制到该目录下并且改名为wuauclt.exe,在每一个盘符下面生成AUTORUN.INF和YS.PIF,达到再次运行和传播病毒的目的,写入注册表启动项,以实现开机自动启动。最终病毒会访问指定网页下载大量病毒到本地运行,容易反复感染,彻底清除困难。

发表评论
评论标题 :
评论内容 :

    查看评论

请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。 本站拥有管理笔名和留言的一切权利。
相关文章推荐
· 热门病毒:“安德夫木马下载器变种BOD(Trojan.DL.Win32.Undef.bod)”病毒 2008-10-31  猎手
· 热门病毒:“安德夫木马下载器变种BKL(Trojan.DL.Win32.Undef.bkl)”病毒 2008-10-31  佚名
· 10月23日热门病毒:“代理蠕虫变种ZQO(Worm.Win32.VB.zqo)”病毒 2008-10-23  佚名
· 趋势科技警告您:切勿让黑屏“黑”了你的电脑! 2008-10-22  猎手
· 10月22日热门病毒:“梅勒斯木马下载器变种BIX(Trojan.DL.Win32.Mnless. bix)”病毒 2008-10-22  猎手

  

论坛推荐  
热点活动
更多»

© CSIP 信息产业部软件与集成电路促进中心 All Rights Reserved 版权所有 京ICP备06020771号
联系电话:010-63951881-8003 王先生        邮件:wangj@csip.org.cn