[时间:2008-08-25 9:03 am | 编辑:mu ]

  “网游盗号木马106496”(Win32.Troj.OnLineGamesT.kl.106496),这是一个盗号木马。它会盗取《武林外传》、《梦幻西游》、《华夏2》、《完美世界》《风云》《魔域》等游戏的帐号信息。病毒会不断重写自身的注册表启动项,防止被查杀。

  “广告文件夹102400”(Worm.Mobler.i.102400),这是一个广告程序。它会利用AUTO技术进行自动传播。禁用任务管理器和注册表,注册表自启动。病毒每隔几十毫秒就以新的进程和文件来代替旧的进程和文件,试图以此来逃避安全软件的查杀。 [更多]

[时间:2008-08-18 9:06 am | 编辑:mu ]

  “AUTO蠕虫下载器136704”(Win32.Troj.AutoRun.ai.136704)  威胁级别:★★

  此毒作案原理较为复杂,它可以同时对用户系统进行劫持安全软件、删除与它抢地盘的其它病毒、破坏系统安全模式,以及下载木马程序等多项操作。 [更多]

[时间:2008-08-11 3:55 pm | 编辑:mu ]

  “AUTO蠕虫下载器136704”(Win32.Troj.AutoRun.ai.136704),这是一个可利用AUTO技术进行快速传播的下载器程序。它会劫持多款安全软件,并且黑吃黑,删除其它病毒文件。该毒还会破坏系统安全模式,试图阻止用户手动查杀。

  “自毁型病毒下载器87552”(Win32.TrojDownloader.CodecPack.h.87552),这是一个下载器程序。它运行后会判断当前是否是在虚拟机里执行,如果是则终止并删除自身,以阻止反病毒厂商的检查。如果是在普通电脑中,则读取指定网页上的病毒下载列表,下载其它病毒并执行。 [更多]

[时间:2008-07-28 8:48 am | 编辑:mu ]

  “局域网监视器5120”(Win32.Erone.a.5120)  威胁级别:★★

  此木马程序的感染能力较强,且具有针对局域网的感染功能。毒霸反病毒工程师认为它的目的是盗窃企业用户的商业数据,或者制造用于发起网络攻击的肉鸡。 [更多]

[时间:2008-05-05 10:46 am | 编辑:mu ]

  每次把移动硬盘查到USB口就会自动播放,尤其是移动硬盘分了数个区的时候,要手动一个一个的关掉,真是十分的麻烦!怎么样能解决这个问题呢?下面这里提供了几种关闭移动硬盘或者U盘自动播放的方法供大家参考:

  1、SHIFT按键法

  这个方法早在Windows2000就用过了吧?好像是哦,反正我最早在关闭自动播放CD的时候就使用的这种方法。插入移动硬盘的时候按住SHIFT键,移动硬盘就不会自动播放啦。 [更多]

[时间:2008-03-29 10:31 am | 编辑:飞羽 无痕 ]

  一.行为概述

  该EXE 样本是病毒下载器,它会:

  1) 参考系统C盘卷序列号来算出服务名,EXE 和DLL 的文件名。

  2) 在每一个驱动器下放置AUTO病毒autorun.inf 和自身副本auto.exe 并加系统和隐藏属性。

  3) 在系统system32 下放置自身副本“随机名.exe ”和释放出来的“随机名.dll” 并将它们伪装成具有隐藏属性的系统文件。 [更多]

[时间:2008-01-07 2:35 pm | 编辑:mu ]

  1月7日,金山毒霸全球反病毒监测中心发布周(1.7-1.13)病毒预警,近日,新年第一大毒枭”AUTO病毒”再生新变种,该病毒运行后用户电脑系统资源将被严重占用,系统将无法正常操作;并且病毒还会不断向局域网内的其它计算机发送ARP欺骗包,使局域网的网络出现堵塞,甚至瘫痪现象,给用户的网络财产安全带来严重威胁。 [更多]