| Auto木马群致毒霸2007无法启动解决方法 |
| 作者:内详 来源:网络搜集 点击数:
更新时间:2008-3-31 18:20:05 |
|
|
本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。
当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。如图所示:

当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:

本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。
在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。如图所示:

病毒在%systemroot%目录释放如下主要病毒文件

[1] [2] [3] [4] 下一页
|
|
| 教程录入:yxdoor 责任编辑:yxdoor |
上一篇教程: Windows系统十大病毒藏身之处曝光
下一篇教程: 土匪虫劫持杀软借共享目录传播 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |