分类分类
关注+2010-06-05作者:
U盘病毒W32.Expichu现身手机:
病毒名称:W32.Expichu
病毒类型:蠕虫
受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
W32.Expichu会将自身拷贝到%PROGRAMEFILES%目录,并释放假的字体文件到%windows%\fonts\目录下。该蠕虫还会添加注册表项的方式实现开机自启动。
运行后,W32.Expichu会试图连接百度的一个网页以验证网络是否连通。如果成功,该蠕虫会修改Internet Explorer首页,并访问指定网址来下载更多的恶意代码到被感染的用户计算机。W32.Expichu还会通过破坏Windows文件保护来替换操作系统文件,并采用映像劫持的方法试图使防毒软件运行失效。
W32.Expichu主要通过将SysLive.exe和 antorun.inf这两个文件拷贝到可移动存储设备来进行传播。
诺顿安全专家建议:
1.全新2010版诺顿安全软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。
2.诺顿安全软件可防止自身文件被篡改或进程被中止,为计算机提供持续有效的防护。
3.建议用户关闭计算机的自动播放功能。
4.没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿网络安全特警2010或诺顿防病毒2010试用版对病毒进行查杀。
5.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级网址http://www.symantec.com.cn/nuc。
相关文章
更多+相同厂商
热门推荐
点击查看更多
点击查看更多
点击查看更多
说两句网友评论