A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 1243|回复: 5

转载:诺顿安全播报:蠕虫伪装多替身迷惑用户

[复制链接]
该用户已被禁言

精华
0
帖子
14
威望
0 点
积分
-36 点
种子
0 点
注册时间
2009-5-26
最后登录
2010-5-11
 楼主| 发表于 2009-7-6 23:50  ·  重庆 | 显示全部楼层 |阅读模式
蠕虫W32.Korron.B可谓“功能”繁多,创建多重替身、善于伪装的特点令用户难以察觉。

病毒名称:W32.Korron.B
  
病毒类型:蠕虫
  
受影响的操作系统:Windows 2000/XP/Vista/NT、Windows Server 2003
  
病毒分析:
修改系统设置、替换特定文件、结束杀毒软件进程—W32.Korron.B蠕虫可谓“功能”繁多;创建多重替身、善于伪装的特点也令用户难以察觉该蠕虫在系统中的存在和危害。
  
W32.Korron.B入侵计算机后首先将自身拷贝多份,并分散存储在C盘不同的目录下,以试图避免被用户全部发现或者清除。该蠕虫在普通和安全模式下的注册表中创建新键值以便在两种模式启动时都能自动执行。同时,W32.Korron.B创建一系列注册表项以禁止启动Windows命令行提示、任务管理器和注册表编辑器,禁止Windows的系统还原功能,禁止显示隐藏文件,开启autorun等。接下来它会扫描受感染计算机上的所有可访问驱动器,将具有特定后缀的文件在先做备份后再替换为蠕虫自身。这些特定后缀包括:.bmp,.doc,.gif,.htm,.html,.jpg,.mp3,.pdf,.pps,.ppt,rar,.rtf,.txt,.xls,.zip等。另外,该蠕虫会试图结束与杀毒软件相关的进程,以及名字中含有它感兴趣关键字的进程。
  
W32.Korron.B主要通过可移动介质传播,蠕虫将自身拷贝到所有本地驱动器和可移动介质中,并创建对应的autorun.inf文件。   

诺顿安全专家建议:   
1.诺顿安全软件的“可移动介质扫描”功能会自动对连接至计算机的可移动介质进行监控,从而保护计算机免受外来病毒的入侵。
  
2.诺顿安全软件可防止自身文件被篡改或进程被中止,为计算机提供持续有效的防护。

3.禁用操作系统的“自动运行”功能。.

精华
0
帖子
23
威望
0 点
积分
-7 点
种子
0 点
注册时间
2009-1-4
最后登录
2013-8-22
发表于 2009-7-7 15:09  ·  北京 | 显示全部楼层
这年头  图片 歌曲都不安全了
该用户已被禁言

精华
0
帖子
22
威望
0 点
积分
22 点
种子
0 点
注册时间
2009-1-15
最后登录
2013-7-20
发表于 2009-7-8 01:58  ·  河北 | 显示全部楼层
现在每次重装系统我都要关掉自动播放
该用户已被禁言

精华
0
帖子
13
威望
0 点
积分
13 点
种子
0 点
注册时间
2009-1-18
最后登录
2009-7-17
发表于 2009-7-8 06:32  ·  北京 | 显示全部楼层
搞个样本过来研究研究啊
该用户已被禁言

精华
0
帖子
15
威望
0 点
积分
15 点
种子
0 点
注册时间
2009-1-7
最后登录
2010-1-12
发表于 2009-7-8 21:58  ·  河北 | 显示全部楼层
蠕虫可是病毒的鼻祖

精华
0
帖子
47
威望
0 点
积分
-1 点
种子
0 点
注册时间
2009-7-11
最后登录
2009-7-12
发表于 2009-7-12 14:04  ·  北京 | 显示全部楼层
现在ps2不出游戏了  这区也都不管了哈。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2025-2-26 15:40 , Processed in 0.265113 second(s), 22 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部