中国教程网论坛's Archiver

knight118 发表于 2008-6-23 08:11

“U盘寄生虫”变种nu和“键盘终结者”变种hb值得关注

jc:cnheart 病毒名称:Worm/AutoRun.nu
中 文 名:“U盘寄生虫”变种nu
病毒长度:613888字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.nu“U盘寄生虫”变种nu是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi编写。“U盘寄生虫”变种nu运行后,自我复制到被感染计算机系统盘根目录下,并将文件属性设置为系统、隐藏。在被感染计算机所有盘符根目录下(包括移动存储设备根目录)创建“autorun.inf”文件和蠕虫主程序文件“recycled.exe”,实现双击盘符启动“U盘寄生虫”变种nu运行的目的,利用U盘等移动设备进行传播。与骇客指定的服务器建立网络连接,侦听骇客指令,进行恶意操作(例如,在后台秘密收集被感染计算机的系统信息并发送到指定站点),致使骇客通过“U盘寄生虫”变种nu远程完全控制被感染的计算机。另外,“U盘寄生虫”变种nu还会在被感染计算机上下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

病毒名称:TrojanSpy.KeyLogger.hb
中 文 名:“键盘终结者”变种hb
病毒长度:18755字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.KeyLogger.hb“键盘终结者”变种hb是“键盘终结者”木马家族的最新成员之一,采用VB编写,并经过添加保护壳处理,图标伪装成某些安装程序的图标,诱骗用户点击运行。“键盘终结者”变种hb运行后,自我复制到被感染计算机系统的指定目录下。自我注册为系统服务,实现木马开机自动运行。破坏注册表内的*.exe的文件关联,使得用户无法正常运行*.exe文件。在被感染计算机系统后台秘密监视用户的键盘输入,窃取用户输入的账号及密码等信息,并将机密信息发送到骇客指定的服务器站点上,给用户带来不同程度的损失。

404985607 发表于 2008-6-23 10:11

每个盘都出现autorun.inf,按照有些方法去除了,重启又出现(病毒又创建该文件),请问该怎么解决??360安全卫士曾杀出机器狗病毒,瑞星也删除病毒文件,但问题还是无法得到彻底的解决,切换输入法会导致运行的软件关闭

jianhui2000 发表于 2008-6-23 16:33

杀软查不出来吗?一般的病毒杀毒都能查出来

edndzd 发表于 2008-6-23 17:46

谢谢提醒,有点怕怕的jc:yun

金猫 发表于 2008-7-3 21:07

楼主说的病毒我的机器辱骂都中了,请问高手们有什么办法可以彻底清除它,或者说有什么杀毒软件可以干掉它,系统还原GHOST也没有办法还原,重装后还到几天又有了,我该怎么办啊

jianhui2000 发表于 2008-7-4 10:27

回复 5楼 金猫 的帖子

天啊,你不是裸奔吧?

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.