"U盘寄生虫"变种hdu可通过U盘、移动硬盘等设备进行传播,其会将移动存储设备中的文件夹设置为"隐藏",并且生成和这些文件夹同名且具有文件夹图标的病毒文件,以此诱骗用户进行点击,从而增加了自身的感染几率与隐蔽性。
“U盘寄生虫”变种hdu是U盘寄生虫"蠕虫家族中的最新成员之一,采用"Microsoft Visual Basic 5.0/6.0"编写,并且经过加壳保护处理。"U盘寄生虫"变种hdu运行后,会自我复制到被感染计算机系统的"%SystemRoot%system32"目录下,重新命名为"down.exe",同时还会在相同目录下释放其它的恶意脚本文件,其几乎所有的恶意功能都通过批处理指令来实现。
"U盘寄生虫"变种hdu会强行篡改注册表,致使系统中的"显示系统隐藏文件"功能失效,同时还会关闭"Windows安全中心"服务。复制系统文件"at.exe"为"systen32.exe",复制"cmd.exe"为"SVCH0S.exe"和"Systen.exe",复制"ping.exe"为"EXPL0RER.EXE"。启动"计划任务"服务,添加每天9点到0点时间段内的大量计划任务,以此实现恶意批处理文件的自动执行。利用系统自带的ftp工具,连接骇客指定的下载地址"auto555.33*.org",下载恶意程序"1.RMVB"并自动调用运行。还会向骇客指定的电子邮箱定时发送电子邮件以记录感染情况。
针对以上病毒,给出以下建议:
1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户电脑。
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
4、用户在电脑上使用U盘之前,尽可能先对U盘进行杀毒处理,可一定程度上降低中毒的风险。
新闻热点
疑难解答