金山4.10病毒播报:"ARP蜗牛"攻击堵塞局域网

  • 时间:
  • 浏览:2
  • 来源:5分6合官网平台_5分6合网投平台_5分6合投注平台_5分6合娱乐平台





作者: CNET科技资讯网

CNETNews.com.cn

1508-04-10 16:37:09

关键词: 金山 病毒播报 每日病毒播报 病毒日报 木马下载器 ARP病毒 病毒下载器 木马病毒

  “VBS自动木马下载器11164”(VBS.AutoRun.al.11164),这是有有4个多 能自动传播的病毒下载器。它会设置系统时间至1503年,导致 分析依赖系统时间的杀毒软件失效,因此从病毒作者指定的地址下载木马多多程序 执行。

  “ARP蜗牛745472”(Win32.TrojDownloader.Delf.745472),这是有有4个多 ARP病毒多多程序 。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量还要经过病毒主机。在这些过程中,用户网速将受到很大的影响,甚至全部断线。

  一、“VBS自动木马下载器11164”(VBS.AutoRun.al.11164) 威胁级别:★

  这些个多多 VBS格式的网页病毒,主要功能是下载木马多多程序 。它的基本原理不须复杂性,但导致 分析都都都能能通过网页挂马和AUTO传播的法律法子进行扩散,大面积传播的趋势较高。

  病毒进入电脑后,立即释放病毒文件“.vbs”到系统盘的%WINDOWS%system32目录和%WINDOW%system32wbem目录下。注意,这些“.vbs”是这样名字的,这都都能能作为识别它的特征。

  接着,病毒修改系统时间至1503年,致使卡巴斯基等依赖系统时间来进行激活和升级的杀毒软件失效。当然,导致 分析你的电脑蕴含其它软件也是依赖系统时间的,那它们也会受到影响。与此一起,病毒会搜索连接到中毒电脑上的所有存储设备,比如U盘和本地硬盘,在它们的根目录中创建autorun.inf文件,实现自动播放功能。从前一来,它就都都都能能在各种存储设备之间自由地传播,不断扩大传染范围。

  毒霸反病毒工程师在病毒代码中发现有有4个多 名为http://2**3.cn/x*W/X1.ASP的网址,经检验,这是病毒作者指定的远程服务器。病毒会悄悄连接它,下载其它木马文件,以“.exe”的名称隐藏到%WINDOWS%system32目录下运行,引发更多无法估计的损失。

  关于该病毒的全部分析报告,可在金山病毒大百科中查阅:http://vi.duba.net/virus/vbs-autorun-al-11164-150522.html

  二、“ARP蜗牛745472”(Win32.TrojDownloader.Delf.745472) 威胁级别:★★

  ARP病毒最令人无法忍受的地方也不它对网速的影响。整个局域网中,因此有一台电脑中了ARP,其余电脑的网速还要被拖后腿,严重时甚至会死机。本则预警播报所介绍的也不从前有有4个多 病毒。

  该病毒进入用户系统后,释放文件、并修改系统注册表实现自动运行。当它成功运行后,会欺骗局域网内所有主机和路由器,向它们发送几滴 垃圾信息,并冒充成网关,让所有上网的数据都还要经过中毒电脑。

  在这些过程中,导致 分析也不用户从前是直接通过路由器上网,而现在转由通过病毒主机上网,这样在切换的之后就会断一次线。等再连接上后,网速就会这样慢,直到掉线。给用户的使用造成极大不便。

  喜欢手动杀毒的用户,可在系统盘中找到病毒释放出的二个病毒文件,分别为%WINDOWS%system32目录下的packet.dll、wanpacket.dll、wpcap.dll,以及%WINDOWS%Cache目录下的Arpmm.exe,还有%WINDOWS%system32drivers目录下的npf.sys。另外需告知朋友儿的是,该病毒具备自我删除功能,运行完毕后,它就会自我删除,使得用户难以找到它。

  关于该病毒的全部分析报告,可在金山病毒大百科中查阅:http://vi.duba.net/virus/win32-trojdownloader-delf-745472-150523.html

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将也不主要监控一直打开(如邮件监控、内存监控等)、一直进行升级、遇到什么的问题要上报,从前都都能能真正保障计算机的安全。

  2.导致 分析玩网络游戏、利用QQ聊天的用户数量逐渐增加,也不 各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到1508年4月10的病毒库即可查杀以上病毒;如未安装金山毒霸,都都能能登录http://www.duba.net免费下载最新版金山毒霸1508或使用金山毒霸在线杀毒来出理 病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。