全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 安全资讯 >> 安全资讯 >> 文章正文
紧急 末日阴影病毒可删除重要文件
作者:春华秋实    文章来源:IT168    点击数:    更新时间:2007-4-27

自从熊猫烧香会感染网页文件这一特点被发现,且能成功传播后,通过这一传播途径来传播自己的病毒,似乎已成为继邮件、即时通讯、系统漏洞以后的第四大热门传播途径,并在最新发现国内病毒样本中迅速被复制。

    近日,一种破坏力极强的病毒“末日阴影”(Win32.BlackDay)在互联网上非常活跃,计算机用户一旦中毒,将可能导致重要资料和数据被摧毁,并且无法恢复。

    首先,该病毒判断当系统中无avp.exe进程时,拷贝自身到%system%\interview.exe,并创建如下病毒服务,否则不进行该过程:
    服务名:Sysintevet
    显示名:System Inter Event
    描述: Interenet 网络服务事件

    然后,遍历本地磁盘、可移动磁盘、及网络磁盘,发现如下扩展名的脚本文件时感染:
    .asp、.aspx、.php、.jsp、.htm、.html;
    发现如下扩展名的文件时,将病毒体内容覆盖到文件首部,使文件被破坏,无法恢复:
    .exe、.msc、.dll、.scr、.pif、.com;
    发现如下扩展名的文件时跳过:
    .lnk
    对于其他文件,当文件大小小于258048(病毒体大小)时,覆盖文件,否则跳过。
    感染后的文件末尾加如下感染标志:wswhacker

    在每个磁盘根目录下创建如下病毒文件,双击盘符时激活病毒:autorun.inf,BLACK-DAY.EXE

    当用户运行被感染后的文件时,会弹出对话框:
    标题:By : wswhacker
    内容:Hi,Friend:
    nYour computer were infect my worm!
    nAnd if you want to clear this worm
    nPlease add my QQ Num:5188340,87408749,76665639
    The worm Name:Black-Day
    Powered by :wswhacker

    在病毒体内有如下字样:
    I can't change my sanguinary inbeing,never.I canfeel that the tears come by my face.Kill my self is the best,maybe.so Please.
    My Name:wswhacker My age:17
    I feeling free when I am not in prison.Can you feel my word?

    专家建议:

    1、电脑用户最近上网时一定要将防病毒软件病毒库升级到最新,并打开防病毒软件的实时监控功能。

    2、及时对重要文件进行备份,否则一旦中毒后果不堪设想,另外在使用U盘等移动存储设备前,一定要利用杀毒软件进行扫描,以防病毒利用U盘传播。

    3、建议广大用户、企业网管对以下两个域名进行屏蔽:51777.cn、dadayouxi.net。

文章录入:菜猫    责任编辑:菜猫 
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.