网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 安全在线
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.解决IE强迫连接某网站的办法.
.养成良好习惯 使用网上银行全攻略.
.入侵检测(IDS)产品从里到外发生改.
.防火墙日志记录让蠕虫病毒无处可.
.Win2003自带防火墙构筑安全防线.
.原生防火墙 网络安全防御新趋势.
.更新程序防止WinXP的ActiveX控件.
.网络安全主要是日常维护的5个步骤.
.浅析中小网站如何对付DoS(拒绝服.
.Win2000/XP中的自启动“后门”.
.从两大方面阻止域名被劫持.
.如何用网络入侵检测系统防范黑客.
.普通用户选用网络防火墙的方方面.
.网络安全重心正从被动检测转向主.
.防火墙的来历及应用现状.
.奥运期间网管如何制定上网行为管.
.无线网络安全 保卫在空气中传播的.
.IPS与IDS的价值与应用比较.
.被人轻视的七大网络安全误解.
.交换环境下SNIFFER的几种攻击技术.

大蜘蛛提醒您小心“Windows更新”陷阱

发表日期:2008-8-15


  最近不少用户反映电脑中了一个貌似Windows更新程序的病毒,中招后很多杀毒软件都束手就擒,右下角的杀软图标都乖乖退出,任由病毒肆意妄为而无可奈何。唯有绿色大蜘蛛及时报警拦截病毒,像一个钢铁战士忠实守卫在他的阵地上。

  现在的病毒制造者愈发的猖獗和狡猾,不仅病毒破坏力越来越强,其在掩饰方面也是做足了功夫,此病毒就是将图标伪装成Windows更新程序并将其命名为update.exe从而骗过各大网站和网民的眼睛,令其频频中招,给本已不平静的互联网又添波澜。

  大蜘蛛提醒广大用户:及时更新病毒库,防止中招。

  笔者简单分析了此病毒的运行行为,以供读者参阅。

  病毒样本图标如下图:病毒程序及其属性信息均模仿为Windows更新程序。

大蜘蛛提醒您小心“Windows更新”陷阱

  1.此病毒运行后启动进程update.exe,释放其本身及动态库文件到系统路径下并将属性设置为隐藏:

  C:\WINDOWS\system32\wuauclt1.exe

  C:\WINDOWS\system32\dllcache\wuauclt.exe

  C:\WINDOWS\system32\w1ninet.dll

  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.859\update.EXE

  2.修改注册表导致无法显示隐藏文件,从而达到隐藏本身的目的:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue" = 0x00000002

  3.在各个磁盘根目录下复制自身及autorun.inf,用户每次双击打开磁盘,都会调用aoturun.inf运行病毒,同时复制病毒自身到U盘,达到通过U盘传播的目的。

大蜘蛛提醒您小心“Windows更新”陷阱

  4.然后将病毒文件写入启动项(这是一般病毒的常用技俩,用户机器每次启动时,病毒都会随机启动):

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run “test”=C:\WINDOWS\system32\wuauclt1.exe

  5.此病毒将系统时间调整为四年前,导致很多杀毒软件的许可文件失效,无法实现扫描功能,因此要遏制此病毒的爆发还是要依赖于杀毒软件的监控能力。

大蜘蛛提醒您小心“Windows更新”陷阱

  大蜘蛛监控程序在病毒运行的第一时间将其拦截,阻止其运行。如下图:

大蜘蛛提醒您小心“Windows更新”陷阱

  笔者提醒广大用户:Dr.Web大蜘蛛的中文官方网站有为期90天的免费试用版下载。下载地址:http://www.drweb.com.cn/Download/DownView2.aspx

上一篇:更新程序防止WinXP的ActiveX控件安全问题 人气:1044
下一篇:实例剖析“跨站入侵” 提防MSN账号丢失 人气:996
浏览全部大蜘蛛的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐