当前位置:主页   - 电脑 - 信息安全 - 病毒防治
Email-Worm.Win32.Brontok.iy 病毒 多重手段难提防
来源:网络   作者:   更新时间:2012-03-23
收藏此页】    【字号    】    【打印】    【关闭

  近日,微点主动防御软件自动捕获一名为"Email-Worm.Win32.Brontok.iy"的邮件蠕虫病毒。编写该病毒的黑客深入研究了网民的日常使用习惯,并对此布下重重陷阱。除在注册表中写入启动项的传统方式,新建计划任务的隐蔽方式,该病毒甚至大胆地使用了一种更"霸道"的手法,直接将病毒文件放入开始菜单启动组。黑客之所以能够如此明目张胆,是因为病毒早已将设置是否显示隐藏文件的"文件夹选项"从系统菜单中直接删除。在锁定注册表编辑器,删除"文件夹选项"并隐藏所有系统文件和隐藏文件之后,黑客还采取了更进一步的自我保护。为了防止高级用户使用Windows命令行模式修复系统,该病毒竟然在发现用户使用CMD命令时便会强行重启系统。做足自我保护措施的病毒,大摇大摆地盗用用户邮箱,利用邮件大肆传播。

Email-Worm.Win32.Brontok.iy 病毒 多重手段难提防

  图1 为正常文件夹选项

Email-Worm.Win32.Brontok.iy 病毒 多重手段难提防

  图2 为:中毒后文件夹选项丢失

Email-Worm.Win32.Brontok.iy 病毒 多重手段难提防

  图3 为:病毒添加的任务计划

Email-Worm.Win32.Brontok.iy 病毒 多重手段难提防

  图4 为:病毒添加的任务计划属性

Email-Worm.Win32.Brontok.iy 病毒 多重手段难提防

  图5 为:中毒后会禁用注册表编辑器

  对此,微点反病毒专家介绍,该病毒看起来蛮横无理,不可一世,其实主动防御是其天然的克星,建议广大网友使用主动防御安全软件,彻底查杀此病毒。此外,由于Windows文件夹查看系统隐藏文件有诸多的不确定性,专家建议广大网友可以尝试在检查系统时使用常见的压缩工具软件WinRAR,利用WinRAR文件管理功能就可以轻松突破黑客设置的种种障眼法,真实地查看到各种文件状态。

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明