"U盘寄生虫"变种hdu可通过U盘、移动硬盘等设备进行传播,其会将移动存储设备中的文件夹设置为"隐藏",并且生成和这些文件夹同名且具有文件夹图标的病毒文件,以此诱骗用户进行点击,从而增加了自身的感染几率与隐蔽性。
“U盘寄生虫”变种hdu是U盘寄生虫"蠕虫家族中的最新成员之一,采用"Microsoft Visual Basic 5.0/6.0"编写,并且经过加壳保护处理。"U盘寄生虫"变种hdu运行后,会自我复制到被感染计算机系统的"%SystemRoot%system32"目录下,重新命名为"down.exe",同时还会在相同目录下释放其它的恶意脚本文件,其几乎所有的恶意功能都通过批处理指令来实现。
"U盘寄生虫"变种hdu会强行篡改注册表,致使系统中的"显示系统隐藏文件"功能失效,同时还会关闭"Windows安全中心"服务。复制系统文件"at.exe"为"systen32.exe",复制"cmd.exe"为"SVCH0S.exe"和"Systen.exe",复制"ping.exe"为"EXPL0RER.EXE"。启动"计划任务"服务,添加每天9点到0点时间段内的大量计划任务,以此实现恶意批处理文件的自动执行。利用系统自带的ftp工具,连接骇客指定的下载地址"auto555.33*.org",下载恶意程序"1.RMVB"并自动调用运行。还会向骇客指定的电子邮箱定时发送电子邮件以记录感染情况。
针对以上病毒,给出以下建议:
1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户电脑。
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
4、用户在电脑上使用U盘之前,尽可能先对U盘进行杀毒处理,可一定程度上降低中毒的风险。
除了以上用户最需要注意的就是要养成数据备份的习惯,这样才真正百毒不侵。
w10系统启用远程sql server调用失败怎么回事sqlserver是一款功能比较全面的数据库平台,但在使用过程中也难免会遇到一些问题,比如最近有朋友遇到了sqlserver数据库远程调用失败的故障,W10系统启用远程sqlserver调用...
紫光w10系统总是提示WiFi不可用如何应对?系统盒w10系统WiFi连接不稳定,总是自动断开提示WiFi连接不可用,这可能是无线网络没有设置好。可以用疑难解答来自动修复。下面就来介绍一下解决这个问题的操作步骤。 具体...
提供一键重装win10系统 | win7系统 | win8系统 | XP系统 | 以及重装系统的相关教程
Copyright@2018深度重装系统版权所有. All Rights Reserved.