| 工 控 机 | 现场总线 | 组态软件 | 数采监测 | 控制系统 | P  L  C | 变 频 器 | 传 感 器 | 仪器仪表
| 嵌 入 式 | 单 片 机 | 执行机构 | 电力电子 | 低压电器 | 电   源 | 驱动传动 | 接口隔离 | 数控设备
| 网络线缆 | 环保设备 | 智能建筑 | 汽车电子 | 管控一体 | 液压气动| 本质安全 | 工控模块 | 电子元件
| SCADA/RTUH  M  I  |  GPS/GIS | IC产品 | 包装设备 | GPRS/CDMA      搜索|企业登陆
首页 | 厂商 | 产品 | 快讯 | 人物视点 | 应用 | 资源库 | 展会 | 核心期刊 | 供求 | 名师英才 | 人才 | 论坛 | 人才招聘
 
  个人用户企业用户
计算机用户需警惕"断网病毒下载器"木马
 时间:2007-12-13  来源:新华网
 页面功能 【字体: 】【我来说两句】【查看对此快讯的评论

  天津11月13日专电(记者张建新、薛飞)反病毒专家提醒计算机用户,近期需高度警惕“断网病毒下载器”(Win32.VirInstaller.Mudrop.fc.139264)木马。该木马运行后,会立即从网络上下载大量的病毒,并且试图关闭用户电脑内的杀毒软件。同时,它还发送大量的ARP欺骗数据干扰网络,造成用户中断,无法正常上网。

  金山反病毒专家戴光剑表示,此病毒为防止被安全软件删除,运行后立刻搜索金山、卡巴斯基等安全软件的进程,一旦发现,便试图将其关闭,使用户的系统安全性大大降低。之后,病毒迅速连接至http://www.9*****3.com/e*****sto.txt这一地址,获得病毒列表,根据该文本文件里的病毒列表去下载更多病毒。

  该病毒会在本机4444端口创建一个后门,通过该端口进行ARP操作,干扰用户上网。而且,黑客也可通过该后门进行远程连接,获取用户系统内的信息。此外,该病毒还会搜索所有的非系统盘,感染所有以EXE为后缀的文件,造成用户无法正常使用被感染的EXE文件,给用户带来极大的损失。

  除此之外,用户还需警惕“系统侵蚀者”(Win32.Troj.AntiAV.e.172098)和“AUTO病毒17463”(Worm.AutoRun.c.17463)。

  专家说,前者是一个破坏性极强的病毒,当病毒一运行后,桌面文件立即会消失,而且无法对系统做任何的操作,能看见的只是一个蓝色的桌面而已。除了立即使桌面消失以外,当用户重启机器后,会发现同样只显示蓝色的桌面,此时寻找explorer.exe系统文件时,会发现该系统文件已经被病毒删除。使用Ctrl+Alt+Del热键显示出任务管理器时,通过浏览方式查看到“我的电脑”图标已经被删除,变成默认的图标。

  后者是一个AUTO病毒,病毒成功运行后会自删除,可以通过U盘传播,关闭部分杀毒软件以及修改系统时间,最终下载大量病毒在用户的机器上。

相关新闻
精彩内容

·塔利班武装完整缴获法军米兰反坦克导弹(组图)1
·沈阳自动化所现场总线技术芯片填补国内空白
·浪潮国家重点实验室通过科技部可行性论证

沿

·“.中国”域名明年正式写入根域 可实现全球访问
·图文:中国海军最新型054A新型护卫舰[图]
·美预测中俄印可能因争夺资源爆发冲突(组图)3[图]

·喜马拉雅冰川加速融化 南亚10亿人恐失水源(图)
·中国加快推动核电风电装备国产化
·候选新闻:MIT模拟光合作用产生新能源可代替石油



·荷兰发明"卫星报纸" 全球当天发行自行打印
·瑞士研制出时速550公里世界最快跑车(组图)
·一美国公司耗资几千万发明免充气蜂巢轮胎


·诺奖得主:2030年电脑将可模拟人脑 2050年接近
·日本研发“大力服” 穿者力量增10倍[组图]
·美研制自我复制机器人10年内吞噬所有沙漠(图)



·加拿大科学家发明空气造水机(图)
·候选新闻:科学家发明纳米细胞用于药物输送
·候选新闻:单个光子携带信息量纪录被打破



·英报公布未来可能毁灭人类四大灾难(图) 1
·候选新闻:中英美科学家启动国际千人基因组计划
·候选新闻:美科学家成功研制RNA分子生物计算机

关于我们 | 友情链接 | 意见反馈 | 合作媒体 | 网站地图
京ICP证040996号  中国自控网 版权所有  站内内容未经中国自控网许可不得转载
电 话:010-62192616/62132436  传 真:010-62192616  地址:北京海淀区皂君庙14号鑫雅苑6号楼601室  邮编:100081
E-mail:manager@autocontrol.com.cn
广告联系 >> [ 刘先生:010-62130875 ]