找回密码
 注册账户
查看: 2136|回复: 0

U盘寄生虫(Virus.Autorun.ee)病毒清除办法及专杀工具

[复制链接]
棋子 发表于 2008-4-14 01:51:18 | 显示全部楼层 |阅读模式



<BR><P><FONT size=2>  在今天的病毒中Virus.Autorun.ee“U盘寄生虫”变种ee和Trojan/StartPage.ahb“初始页”变种ahb值得关注。</FONT></P>
<P><FONT size=2>  病毒名称:Virus.Autorun.ee</FONT></P>
<P><FONT size=2>  中 文 名:“U盘寄生虫”变种ee</FONT></P>
<P><FONT size=2>  病毒长度:32768字节</FONT></P>
<P><FONT size=2>  病毒类型:蠕虫</FONT></P>
<P><FONT size=2>  危害等级:★</FONT></P>
<P><FONT size=2>  影响平台:Win 9X/ME/NT/2000/XP/2003</FONT></P>
<P><FONT size=2>  Virus.Autorun.ee“U盘寄生虫”变种ee是“U盘寄生虫”蠕虫家族的最新成员之一,采用VC++编写。“U盘寄生虫”变种ee运行后,修改被感染计算机系统中的注册表相关键值,隐藏自我,防止被查杀,降低被感染计算机的安全性能。利用磁盘映像劫持技术,实现U盘等移动存储介质传播,扩大破坏范围。修改注册表,实现蠕虫开机自启动。强行篡改IE浏览器默认首页设置,致使用户一打开IE首页就连接骇客指定站点,增加某网站的访问量。另外,“U盘寄生虫”变种ee还可以自升级。</FONT></P>
<P><FONT size=2>  病毒名称:Trojan/StartPage.ahb</FONT></P>
<P><FONT size=2>  中 文 名:“初始页”变种ahb</FONT></P>
<P><FONT size=2>  病毒长度:40960字节</FONT></P>
<P><FONT size=2>  病毒类型:木马</FONT></P>
<P><FONT size=2>  危害等级:★</FONT></P>
<P><FONT size=2>  影响平台:Win 9X/ME/NT/2000/XP/2003</FONT></P>
<P><FONT size=2>  Trojan/StartPage.ahb“初始页”变种ahb是“初始页”木马家族的最新成员之一,采用VB 5.0/6.0编写。“初始页”变种ahb运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现开机木马自启动。强行篡改IE浏览器默认首页设置,致使IE浏览器设置主页的窗口的所有按钮变成灰色不可用状态。用户一打开IE首页就会连接指定站点,增加某网站的访问量。严重干扰用户正常使用计算机,还会降低被感染计算机的安全性能。</FONT></P>
<P><FONT size=2>  针对以上病毒,江民反病毒中心建议广大电脑用户:</FONT></P>
<P><FONT size=2>  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。</FONT></P>
<P><FONT size=2>  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。</FONT></P>
<P><FONT size=2>  3、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。</FONT></P>
<P><FONT size=2>  4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。</FONT></P>
<P><FONT size=2>  5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。</FONT></P>
<P><FONT size=2>  6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。</FONT></P> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-4 23:26 , Processed in 0.012336 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表