Worm.Win32.AutoRun.j

該病毒是一個使用VC 5.0編寫的病毒程式,長度為180,263位元組,圖示為explorer程式圖示,病毒擴展名為exe,傳播途徑主要移動存儲傳播。

基本介紹

  • 外文名:Worm.Win32.AutoRun.j
  • 類別:病毒
  • 類型:蠕蟲
  • 捕獲時間:2007-9-20
基本信息,病毒分析,感染對象,傳播途徑,如何防範,

基本信息

Worm.Win32.AutoRun.j蠕蟲程式
病毒:Worm.Win32.AutoRun.j

病毒分析

當病毒被激活後,在%systemroot%/system32下生成explorer.exe檔案,其檔案類型為隱藏的系統檔案,修改註冊表中HKCU及HKLM下explorer相關項使得用戶無法查找到其病毒檔案,開啟一個定時器,每秒運行病毒一次,用戶無法通過修改註冊表及資料夾選項設定查看系統隱藏檔案。遍歷計算機的所有盤符,在各個盤符的根目錄下生成一個autorun.inf檔案和thumbs.db。com檔案,使得用戶打開各個盤符以及套用隨身碟等各種移動設備時,病毒能夠傳播運行。
病毒修改的註冊表項
項:HKCU\ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
鍵值:ShowSuperHidden
數值數據:0
項:HKCU\ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
鍵值:SuperHidden
數值數據:0
項:HKCU \Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
鍵值:HideFileExt
數值數據:1
項:HKLM\ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ SuperHidden
鍵值:UncheckedValue
數值數據:0
項:HKLM\ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ HideFileExt
鍵值:UncheckedValue
數值數據:1
項:HK_USER\ \Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
鍵值:ShowSuperHidden
數值數據:0
項:HK_USER\ \Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
鍵值:HideFileExt
數值數據:1
AutoRun.inf 檔案內容如下:
[AutoRun]
open=Thumbs.db。com
shellexecute=Thumbs.db。com
shell\Auto\command=Thumbs.db。com
shell=Auto

感染對象

Windows 98\ Windows ME\Windows 2000/Windows XP/Windows 2003

傳播途徑

網頁掛馬,檔案捆綁,移動存儲

如何防範

已安裝微點主動防禦軟體的用戶,無論您是否已經升級到最新版本,微點主動防禦都能.夠有效防禦該木馬程式。如果您沒有將微點主動防禦軟體升級到最新版,微點主動防禦軟體在發現該病毒後將報警提示您“發現未知木馬”,請直接選擇刪除處理
如果您已經將微點主動防禦軟體升級到最.新版本,微點將報警提示您發現“Worm.Win32.AutoRun.j”,請直接選擇刪除
使用其它防毒軟體的用戶,請儘快將您的防毒軟體特徵庫升級到最新版本進行查殺,並開啟防火牆攔截網路異常訪問,如依然有異常情況請注意及時與專業的安全軟體廠商聯繫獲取技術支持。由於該病毒的特殊性,會干擾某些.防毒軟體運行,如果您的防毒軟體已經無法使用,您也可以嘗試安裝微點解決。

相關詞條

熱門詞條

聯絡我們