首页 |缤纷校园 |心理援助 |英语世界 |公务员 |考研天地 |资格考试 |电脑认证 |免费论文 |实用文档 |求职就业 |论坛 |网络课堂 |留言版
 电脑认证首页     考试专题 考试提醒 计算机等级考试 计算机认证水平考试 IT认证 论坛
 最近更新
· [计算机专题]警惕ARP病毒侵袭防范VBS格…
· [计算机专题]彻底剖析C#2.0泛型类的创建…
· [学习辅导]简单方法记录Oracle语句的…
· [学习辅导]掌握Oracle数据库的表快照…
· [学习辅导]深入讲解Memory_target与自…
· [学习辅导]如何才能解决JOB的Interva…
· [学习辅导]网络主机和交换机端口位置…
· [学习辅导]企业无线安全问题综合解决…
· [学习辅导]网络配置讲解之路由器加三…
· [学习辅导]在局域网维护中的注意事项
 精品课程
· [精品课程推荐]08年投资项目管理师考…
· [精品课程推荐]08年职称日语考试辅导…
· [精品课程推荐]08年环境影响评价师辅…
· [精品课程推荐]08年质量资格考试辅导…
· [精品课程推荐]08年会计职称辅导报精…
· [精品课程推荐]08年建筑师考试辅导京…
· [精品课程推荐]08职称英语考试辅导王…
· [精品课程推荐]08年咨询工程师考试名…
· [精品课程推荐]08年监理工程师考试辅…
· [精品课程推荐]经济师考试网上辅导报…
 考试动态
· [二级考试动态]重庆:计算机等级考试考点…
· [二级考试动态]2008年计算机等级考试时间…
· [二级考试动态]上海:2008年上半年全国计…
· [二级考试动态]北京:2007年9月计算机等级…
· [二级考试动态]2007年12月全国计算机职业…
· [二级考试动态]青岛:2008年上半年计算机…
· [二级考试动态]宁夏:2007年9月计算机等级…
· [二级考试动态]北京地区计算机等级考试10…
· [二级考试动态]北京:07年下半年计算机等…
· [二级考试动态]2008年4月全国计算机等级考…
 试题下载
· [试题下载]2007年计算机等级考试二级…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]2007年9月二级VB试题答案
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VF模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]VC++中利用/GS开关防止缓冲…
· [试题下载]2007年4月计算机等级考试二…
 学习辅导
· [学习辅导]在SQLServer2005中用语句创…
· [学习辅导]MoreEffectiveC++:指针与…
· [学习辅导]MoreEffectiveC++:不使用…
· [学习辅导]Linux下C++异常处理技巧--…
· [学习辅导]如何使编译后的程序运行时…
· [学习辅导]2007年计算机二级VF编辑
· [学习辅导]2007年C语言辅导:可移植性
· [学习辅导]2007年制作风格独特的按钮
· [学习辅导]2007年VFP中使用Grid控件设…
· [学习辅导]MoreEffectiveC++之考虑变…
 

警惕ARP病毒侵袭防范VBS格式网页病毒

文章录入:admin    责任编辑:admin   2008-4-14 16:57:06  来源:羊城晚报  点击数:
 

  一、“VBS自动木马下载器11164”(VBS.AutoRun.al.11164) 威胁级别:★

  这一个VBS格式的网页病毒,主要功能是下载木马程序。它的基本原理并不复杂,但因为能够通过网页挂马和AUTO传播的方式进行扩散,大面积传播的趋势较高。

  病毒进入电脑后,立即释放病毒文件“.vbs”到系统盘的%WINDOWS%\system32\目录和%WINDOW%\system32\wbem\目录下。注意,这个“.vbs”是没有名字的,这可以作为识别它的特征。

  接着,病毒修改系统时间至2003年,致使卡巴斯基等依赖系统时间来进行激活和升级的杀毒软件失效。当然,如果你的电脑中有其它软件也是依赖系统时间的,那它们也会受到影响。与此同时,病毒会搜索连接到中毒电脑上的所有存储设备,比如U盘和本地硬盘,在它们的根目录中创建autorun.inf文件,实现自动播放功能。这样一来,它就能够在各种存储设备之间自由地传播,不断扩大传染范围。

  毒霸反病毒工程师在病毒代码中发现一个名为http://2**3.cn/x*W/X1.ASP的网址,经检验,这是病毒作者指定的远程服务器。病毒会悄悄连接它,下载其它木马文件,以“.exe”的名称隐藏到%WINDOWS%\system32\目录下运行,引发更多无法估计的损失。

  二、“ARP蜗牛745472”(Win32.TrojDownloader.Delf.745472) 威胁级别:★★

  ARP病毒最令人无法忍受的地方就是它对网速的影响。整个局域网中,只要有一台电脑中了ARP,其余电脑的网速都会被拖后腿,严重时甚至会死机。本则预警播报所介绍的就是这样一个病毒。

  该病毒进入用户系统后,释放文件、并修改系统注册表实现自动运行。当它成功运行后,会欺骗局域网内所有主机和路由器,向它们发送大量垃圾信息,并冒充成网关,让所有上网的数据都必须经过中毒电脑。

  在这个过程中,由于其他用户原来是直接通过路由器上网,而现在转由通过病毒主机上网,那么在切换的时候就会断一次线。等再连接上后,网速就会越来越慢,直到掉线。给用户的使用造成极大不便。

  喜欢手动杀毒的用户,可在系统盘中找到病毒释放出的五个病毒文件,分别为%WINDOWS%\system32\目录下的packet.dll、wanpacket.dll、wpcap.dll,以及%WINDOWS%\Cache\目录下的Arpmm.exe,还有%WINDOWS%\system32\drivers\目录下的npf.sys。另外需告知大家的是,该病毒具备自我删除功能,运行完毕后,它就会自我删除,使得用户难以找到它。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  • 上一个文章:

  • 下一个文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    关于本站 - 广告服务 - 站内导航 - 网站声明 - 友情链接 - 联系我们
    Copyright©2003-2008 www.dastu.com, All Rights Reserved.

    心语心愿科技(北京)有限责任公司 版权所有

    鄂ICP备05000022号