发新话题
打印

11.11-11.17流行病毒排行榜NO.6:Worm.Autorun.c.17463

本主题由 铁军 于 2007-11-20 17:39 设置高亮

11.11-11.17流行病毒排行榜NO.6:Worm.Autorun.c.17463

病毒名称(中文):Worm.Autorun.c.17463(AUTO病毒

威胁级别:★★☆☆☆
病毒类型:蠕虫病毒
病毒长度:17463
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:
这是一个AUTO病毒。该病毒运行后,会立即修改系统时间,使依赖时间的杀毒软件立即失效。并且会在各盘中生成AUTO病毒文件。当用户鼠标左键双击进入AUTO病毒的盘时,病毒则触发运行。
1.病毒运行后,生成以下病毒文件
%system32%\C4393B08.DLL
%system32%\ED9825C0.EXE
%system32%\llk1131786170.h
%system32%\n1131786173k.exe
并且在各盘中生成AUTO病毒文件
2.病毒运行成功后会自删除,使用户无法找到病毒源文件。
3.病毒成功运行后,会修改系统时间为2005年,使杀软卡巴斯基的激活码失效,导致用户系统的安全性能大大降低,病毒
可以肆意在机器中进行任何操作。
4.在任务管理器中可以看到病毒进程已经在执行操作,每隔一段时间将会使桌面图标消失,然后再显示出来。
5.打开浏览器时,占用的内存非常高。
6.在各盘中产生的AUTO病毒分别为:autorun.infauto.exe,这两个病毒文件都具有隐藏属性,其中auto.exe还有伪装微
软系统文件的属性。当用户左键双击有AUTO病毒的盘时,则会触发病毒且运行起来。
7.当鼠标左键双击进入盘符的时候,会等待一会才进入,而且可以发现进入的时候是另外弹出一个窗口进入的,此时证明
已经触发AUTO病毒,再仔细观察,隐藏文件的属性已经被修改,无法显示隐藏文件。
8.查看启动项,已经被病毒添加了许多的病毒启动项,都随着系统的启动而运行。
9.病毒还会尝试把其他的病毒文件进行复制,当复制到系统盘内则可进行病毒操作。
10.最后导致不段的弹窗口,由于系统资源严重被占用,关闭窗口速度缓慢,所以造成系统严重瘫痪。

解决方案:
该病毒采用和AV终结者类似的手法,改系统时间令卡巴失效,利用移动存储设备的自动播放功能启动。病毒还会释放很多个文件名随机的DLL文件和EXE文件,注入正常程序进程,下载其它木马或安装流氓软件。

因病毒变种较多,手工查杀不易,应优先使用杀毒软件完成清除。当毒霸提示需要重启清除时,一定要重启。毒霸2008的抢先杀毒技术会在重启电脑过程中,将病毒彻底清除。

防范措施:
1.启用网络防火墙软件,拦截病毒通过网络攻击传播;
2. 使用漏洞修复软件或windows update及时修补系统漏洞,特别需要注意升级IE浏览器。
3. 及时升级杀毒软件,开启实时监控,可有效阻止已知的病毒入侵
4. 关闭windows的自动播放功能,阻止病毒通过U盘传播。可以使用金山清理专家2.1实现,安全百宝箱中有自动运行管理器,将所有驱动器的自动播放关闭就可以。

推荐最好用的毒霸删除工具,删除病毒、备份样本,一次完成,请将备份病毒的文件夹“_BackUp_”打包上传到样本上传区

请新会员关注新手杀毒入门
提问贴注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,请注意不要只发一个LOG,发贴太简单将不能得到正确的答案。

TOP

沙发

TOP

system32%\llk1131786170.h

如果U盘有这个病毒~~一插进电脑金山就说发现病毒~~已经删除~~还有事么?

一个不小心打开了U盘会有事吗~

TOP

tttttttttttttttttttttttttttt

ttttttttttttttttttttttttttttttttttttttttt

TOP

RISK.exploy.ANI

就是你抓图的那个病毒,前阵子不知道怎么侵入我单位的局域网,并且不停感染其他电脑,我的电脑也被感染,而且毒霸只能隔离甚至无法处理染毒文件,请问怎么回事?毒霸界面上有个“微软ANI漏洞补丁”的链接,可是居然无法打开,{7E(2)} 当时我真是郁闷啊。。。{7C}

TOP

我也中了 outo

我也中了 这个病毒 从隐藏文件中显示 出来了 但是 就是删除不了 但是 我没有感觉 他对我的 电脑造成侵害 是我发现不了侵害 还是真的没有造成啊

TOP

请教各位老师:我家的电脑开机时必须按F1才能进入桌面,但时间变为2003年1月1日.请教问是不是中病毒了
                      怎样才能解决. 谢谢

TOP

IE占用内存27780K算多么?

TOP

7.当鼠标左键双击进入盘符的时候,会等待一会才进入,而且可以发现进入的时候是另外弹出一个窗口进入的,此时证明
已经触发AUTO病毒,再仔细观察,隐藏文件的属性已经被修改,无法显示隐藏文件。


请问下:...这个病毒被删了,可是为什么还是无法显示隐藏文件呢?
能不能解释解释....谢谢!

[ 本帖最后由 qinjue21 于 2007-11-26 04:45 编辑 ]

TOP

其实这个病毒很简单,用U盘杀毒软件,就可以杀毒和修复

TOP

我也中了 AUTO
老大门 帮帮我 啊
不懂怎么删除

TOP

{4E} 这么多人都中了啊....这个烂病毒都快把我气疯了.怎么杀也杀不掉,哪位高手帮个忙传个干掉他的招...期待中!(金山是怎么搞的啊,杀了一遍又一遍就是弄不死它,现在连个保护程序都启动不了....真是F了,病毒比杀毒还狂!)

TOP

更新毒霸中~~晕死~~~~看你们金山怎么杀他了~~~~{7E(2)} {7E(2)} {7E(2)} {5E(1)}

TOP

这些病毒在同学电脑上都遇见过,都是重新装的系统...

TOP

可以肯定我中的就是这种病毒,可是我不懂怎么查杀{7E(2)}

TOP

不小心公司一台PC中了

TOP

大家可以去网上搜索一下AUTO专杀   用专杀工具试下 或者用我上传的    如果不行 只能重新做系统了    不过千万要注意   重新做万系统以后 不要点别的盘   一双击就又中毒了

[ 本帖最后由 28021425 于 2007-12-15 15:33 编辑 ]

附件

自动删除各个盘的AutoRun病毒文件.rar (264.17 KB)

2007-12-15 15:33, 下载次数: 403

TOP

我社么都没开cpu测率却有60左右则么办?以前用金山杀毒时也只有50%

TOP

我的电脑也中了,毒霸没及时升级,害我重装系统。

TOP

绿色

附件

Auto病毒专杀 V2[1][1].0.rar (428.59 KB)

2008-5-13 09:18, 下载次数: 44

试试

TOP

发新话题