资讯搜索
您当前的位置软件资讯 >> 安全提示
大蜘蛛提醒 小心“Windows更新”陷阱
更新时间:2008-09-08 作者: 来源:互联网 浏览次数:46

最近不少用户反映电脑中了一个貌似Windows更新程序的病毒,中招后很多杀毒软件都束手就擒,右下角的杀软图标都乖乖退出,任由病毒肆意妄为而无可奈何。唯有绿色大蜘蛛及时报警拦截病毒,像一个钢铁战士忠实守卫在他的阵地上。

现在的病毒制造者愈发的猖獗和狡猾,不仅病毒破坏力越来越强,其在掩饰方面也是做足了功夫,此病毒就是将图标伪装成Windows更新程序并将其命名为uPDAte.exe从而骗过各大网站和网民的眼睛,令其频频中招,给本已不平静的互联网又添波澜。

大蜘蛛提醒广大用户:及时更新病毒库,防止中招。

笔者简单分析了此病毒的运行行为,以供读者参阅。

病毒样本图标如下图:病毒程序及其属性信息均模仿为Windows更新程序

大蜘蛛提醒

1.此病毒运行后启动进程uPDAte.exe,释放其本身及动态库文件到系统路径下并将属性设置为隐藏:

C:\WINDOWS\system32\wuauclt1.exe
C:\WINDOWS\system32\dllcache\wuauclt.exe
C:\WINDOWS\system32\w1ninet.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.859\uPDAte.EXE

2.修改注册表导致无法显示隐藏文件,从而达到隐藏本身的目的:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue" = 0x00000002

3.在各个磁盘根目录下复制自身及autorun.inf,用户每次双击打开磁盘,都会调用aoturun.inf运行病毒,同时复制病毒自身到U盘,达到通过U盘传播的目的;

大蜘蛛提醒

4.然后将病毒文件写入启动项(这是一般病毒的常用技俩,用户机器每次启动时,病毒都会随机启动):
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run “test”=C:\WINDOWS\system32\wuauclt1.exe

5.此病毒将系统时间调整为四年前,导致很多杀毒软件的许可文件失效,无法实现扫描功能,因此要遏制此病毒的爆发还是要依赖于杀毒软件的监控能力。

大蜘蛛提醒

大蜘蛛监控程序在病毒运行的第一时间将其拦截,阻止其运行。如下图:

大蜘蛛提醒

对不起,暂无相关资讯!
·航天天津再合作 打造“神通”国产数据库品牌
·低成本解决底层平台正版化 国产CAD受青睐
·Windows Vista优化大师3.33 免费正式版
·Windows 7测试版性能超过Vista和XP
·国内几大微软盗版软件开发阵营相继解散
·卡巴斯基全功能安全软件2009
·MIcrosoft OFFICE 2007 中文专业...
·Windows Vista 中文家庭高级版(CO...
·金刚网络安全管理系统
·卡巴斯基网络版
·Oracle 11G Database Standard Ed...
·Lotus Notes
·Websense Web Security Suite
·微软SQL Server 2008数据库中的新...
·怎样在Oracle数据库中高速导出/导...
·Pro/E在压铸模具设计及制造过程中...
·ping命令简介
·Linux系统环境下安装Oracle 10g的...
·教你怎样在Oracle数据库中高速导...
·Oracle数据库文件恢复与备份思路
·安全焦点:从黑客常用攻击手段看W...
·安博士个人安全防护套装(序列号
·ACDSee 图像浏览器
·瑞星杀毒软件 2007
·360安全卫士 3.6beta
·Vagaa哇嘎画时代版 V2.6.5.0
·金刚网络安全管理系统
·金山快译 2007 共享版
·超级BT下载 7.1版