WEB开发网
开发学院网络安全病毒数据库 瑞星1.22病毒播报:下载器蠕虫变种NE病毒 阅读

瑞星1.22病毒播报:下载器蠕虫变种NE病毒

 2009-01-22 20:32:42 来源:WEB开发网   
核心提示:据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,瑞星1.22病毒播报:下载器蠕虫变种NE病毒,它是:“下载器蠕虫变种NE(Worm.Win32.DownLoad.ne)”病毒,该病毒会伪装自己为微软系统文件,其中一个下载后存放在C:\PRogram Files\目录下,此病毒容易反复感染,关闭很多杀毒软件,以躲

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“下载器蠕虫变种NE(Worm.Win32.DownLoad.ne)”病毒。

该病毒会伪装自己为微软系统文件,关闭很多杀毒软件,以躲避对其查杀,然后链接一个网站下载大量木马到本机运行,导致清除病毒困难。

本日热门病毒:“下载器蠕虫变种NE(Worm.Win32.DownLoad.ne)”病毒
  警惕程度:★★★
  病毒类型:蠕虫病毒
  传播途径:通过网络传播
  依赖系统:Windows NT/2000/XP/2003。

病毒运行后,病毒会伪装自己为微软系统文件spoolsv.exe,伪造微软文件spoolsv.exe的版本信息,并且替换微软的文件spoolsv.exe。病毒运行后会把系统文件spoolsv.exe移动到C盘根目录下改名为ttmm.tep。检查安全软件的进程,如果有就结束掉,然后对大多数安全软件的文件名进行映像劫持,以躲避杀毒软件对其的查杀。然后在每个盘和移动盘创建文件AUTORUN.INF和ZGZF.PIF,达到双击盘符运行病毒的目的。修改注册表启动项,达到开机自动运行的目的。最后连接网站http://www.xxxx.com,下载大量木马病毒,然后存放在C:\Documents and Settings\目录下,其中一个下载后存放在C:\PRogram Files\目录下,此病毒容易反复感染,彻底清除困难。

Tags:瑞星 病毒 播报

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接