中国网络安全
专 题 栏 目
焦 点 图 文

巧用Vista事件查看器随时监控系统

骗人六年“病毒”谣言又借奥运泛

巧用数字证书 保护你的文档更安全

hzhost虚拟主机系统致命漏洞

安全课堂:让你系统里IE6和IE7和

思科修补其网络会议软件的安全漏
中国网络安全
相 关 文 章
没有相关安全公告
今天是:

您现在的位置: 中国网络安全联盟(China Network Security Union) >> 安全公告 >> 漏洞公告 >> 正文

病毒 Virus.Win32.Autorun修改系统时间

作者:未知 点击数: 更新:2007-8-8 10:54:29      ★★★ 【字体:


在本周冠亚军争居然没有变化,但是在排行榜中又多了几个新面孔,虽然是新面孔,但也同样是几大病毒家族的变种,本质没有什么区别,但是功能确越来越全面,行为也越来越隐秘。

本周我们需要关注的病毒:Virus.Win32.Autorun.fs

病毒表现(X代表任意数字与字母的组合):

·1.修改系统时间到1980年

·2.写入文件:


C:\Program Files\Common Files\Microsoft Shared\ivsgiih.exe
C:\Program Files\Common Files\System\cjqqsol.exe
C:\Program Files\jmemavf.inf
C:\Program Files\meex.exe
 


并在每个盘根目录下创建autorun.inf、ounddyh.exe文件,以便每次双击打开磁盘时重复感染。

·3.写入注册表(启动项中):


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jmemavf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ounddyh
 

专家建议:

·1.注意系统时间是否被恶意更改。

·2.在任务管理器中查看是否有陌生的比较可疑的进程存在。

·3.尽快安装杀毒软件并开启实时监控功能。

·4.查看在其它盘符下是否有可疑隐藏文件。

手动查杀方法:

·1.重启计算机进入到安全模式,然后删除以下文件:


C:\Program Files\Common Files\Microsoft Shared\ivsgiih.exe
C:\Program Files\Common Files\System\cjqqsol.exe
C:\Program Files\jmemavf.inf
C:\Program Files\meex.exe
 

·2.使用鼠标右键打开每个磁盘,删除根目录下的autorun.inf、ounddyh.exe文件(文件是隐藏的,需要显示隐藏文件才可以)。

下周病毒预测:

在下周,大家须注意Backdoor.Win32.Agent.apy病毒,这个病毒可以通过邮件进行传播,所以大家在打开邮件时需要注意,同时在任务管理器中查看是否有可疑进程,可以尝试将可疑进程结束。

专家预防建议:

·1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

·2.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

·3.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

·4.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。


安全公告录入:Chengker    责任编辑:Chengker 
  • 上一个安全公告:

  • 下一个安全公告:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 联系站长 | 关于本站 | 网站帮助 | 广告合作 | 下载声明 | 下载中心 | 友情链接 | 软件发布 |

    Copyleft 2006-2009 © 中国网络安全联盟(China Network Security Union) All Rights Reserved.

    沪ICP备08011982号(新) 主:Nqsu@qq.Com 备:Chengucf@163.Com Nqsu@Nqsu.Com QQ:13280672

    (China Network Security Union)中国领先的IT信息与安全资讯门户