Auto木马群新变种 PK 金山毒霸2008
http://www.jxnews.com.cn   2008-04-10 08:43   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

     本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。

     该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

    当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。
  

     当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。

     本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

     在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。


Auto木马群新变种 PK 金山毒霸2008

 

     病毒在%systemroot%目录释放如下主要病毒文件

     病毒在%systemroot%\system32目录释放如下主要病毒文件

Auto木马群新变种 PK 金山毒霸2008

 [1] [2] 下一页
来源:( 中关村在线 )
   
 ■ 相关新闻:..............................................
-卡巴斯基:3月31日至4月6日病毒报告
-安全技术的困惑与趋势:主动防御路漫漫
-MSN照片骗子变种N肆虐 可大量耗费系统资源
-病毒突袭杀毒软件 病毒经济链开始新掘金
-4月7日病毒播报:"砸波"变种与"小不点"
-病毒将开始利用Real Player漏洞广泛传播
-网络黑金未血绸缪 病毒产业链越来越强
-MSN蠕虫病毒再度肆虐 疯狂发送诱惑性消new
-"机器狗""U盘杀手"等木马近期大肆传播
-2008中国计算机网络安全应急年会将于4月初在深圳召开