隨身碟寄生蟲

隨身碟寄生蟲

隨身碟寄生蟲(Checker/Autorun)利用隨身碟等移動設備進行傳播蠕蟲病毒。

病毒Uautorun.inf檔案一般存在於隨身碟MP3、移動硬碟和硬碟各個分區的根目錄下,當用戶雙擊隨身碟等設備的時候,該檔案會利用Windows系統的自動播放功能優先運行autorun.inf檔案,而該檔案會執行所要載入的病毒程式,從而破壞用戶計算機,使用戶計算機遭受 損失。

(名片參考來源

基本介紹

  • 中文名:隨身碟寄生蟲
  • 外文名:Checker/Autorun
  • 性質:蠕蟲病毒
  • 傳播途徑隨身碟MP3、移動硬碟 
  • 作業系統:Win9X/ME/NT/2000/XP/2003
  • 特徵:破壞性
特徵,危害,變種,預防措施,

特徵

病毒運行後,會修改註冊表的C:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL 的( CheckedValue) 值以實現隱藏檔案,修改啟動項,病毒隨Windows系統啟動自動運行。
病毒關閉大部分反病毒軟體(防毒軟體)和安全軟體進程,自動連線網路下載後門,遠程控制用戶電腦,竊取用戶的遊戲帳號、銀行密碼等私密信息,利用net stop 命令關閉防火牆、各種反病毒的安全服務。用戶的電腦不受反病毒軟體的保護,完全暴露在病毒之中。

危害

2007年度病毒疫情報告以及十大病毒排行。其中利用微軟系統Autorun自動播放功能傳播的“隨身碟寄生蟲”成為2007年年度“毒王”。2007年的“隨身碟寄生蟲”利用微軟系統Autorun自動播放功能進行傳播

變種

隨身碟寄生蟲”變種jsx(Worm/AutoRun.jsx)採用“Microsoft Visual C++ 6.0”編寫。“隨身碟寄生蟲”變種jsx運行後,自我複製到被感染計算機系統的“%SystemRoot%\system32\”目錄下,重新命名為(locator.exe)(檔案屬性設定為“系統、隱藏”),覆蓋系統同名檔案。病毒會在該目錄下釋放惡意驅動程式“darkshell.sys”。

預防措施

系統打好補丁程式,網頁木馬通過MS06-014MS07-17漏洞入侵到計算機裡面的。及時更新防毒軟體病毒庫,做到定時升級,定時防毒。
安裝正版軟體,避免軟體安裝包被捆綁進木馬病毒
計算機用戶應及時升級防毒軟體病毒庫,並開啟實時監控、系統監測功能。用戶在使用隨身碟移動存儲設備時,應首先查殺病毒,確認無毒後方可打開檔案。

相關詞條

熱門詞條

聯絡我們