安全中国首页 > 新闻中心 > 病毒分析报告
 

“下载者蠕虫变种GEW”病毒技术细节

更新时间:2008-2-29 0:11:12
责任编辑:ShellExp
热 点:
    这是一个蠕虫病毒
 
    病毒运行后将自身复制到"X:\Documents and Settings\All Users\[开始]菜单\程序\启动"目录中,X代表系统盘符.并在本地和可移动存储设备中创建autorun.inf和病毒本身,并从病毒作者指定的网址下载病毒并运行.
 
    修改注册表内
"SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL"的CheckedValue项和"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"的Hidden项.在注册表SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的所有和杀毒软件有关的子键中添加"Debbuger"项,指向病毒本身,指杀毒软件失效.。

安全建议:

    1 安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次。

    2 使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞。

    3 不浏览不良网站,不随意下载安装可疑插件。

    4 不接收QQ、MSN、Emial等传来的可疑文件。

    5 上网时打开杀毒软件实时监控功能。

    6 把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全。

清除办法:

    瑞星杀毒软件清除办法:

    安装瑞星杀毒软件,升级到20.32.22版以上,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。

上一页 1 2 

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班