内容摘要:病毒进入用户的电脑系统后,会在系统盘中释放出病毒文件Win32system.vbs,此文件一式三份,分别藏在%WINDOWS%目录、%WINDOWS%\system32\目录,以及%WINDOWS%\Start Menu\Programs\启动\目录下。
2007年12月24日至12月30日计算机病毒预报。
病毒名称:“IE嘲讽者”(VBS.JokBing.a)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1.修改IE浏览器安全设置
2.修改注册表中的IE首页相关信息
3.连接指定的网站,下载病毒
感染形式:
病毒进入用户的电脑系统后,会在系统盘中释放出病毒文件Win32system.vbs,此文件一式三份,分别藏在%WINDOWS%目录、%WINDOWS%system32目录,以及%WINDOWS%Start MenuPrograms启动目录下。然后病毒会修改注册表,把自己的相关信息加入启动项,这样以后它都可以随着系统启动而自动运行起来。病毒运行起来后,会修改IE浏览器的的默认首页为域名是www.q**63.com的网站,以后用户每次启动IE时,都会被自动引导到该网站,为它“贡献”流量。而为了防止用户把首页改回原来的设置,病毒还会禁用IE上的“设置工具的->internet选项”。遇到这种情况,一些对注册表比较熟悉的用户可能会希望通过修改注册表的方法复原IE吧,但面对这个病毒,这招就不灵了,因为它早已将破坏了注册表编辑器的相关数据,使用户无法使用注册表编辑器。此外,病毒还在电脑桌面上禁止用户使用右键、开始菜单运行项、图标显示等功能,给用户的操作造成极大不便。在完成破坏后,病毒作者还不忘嘲讽一下用户。在系统重启时,病毒会弹出一个用四川方言写的提示对话框,以颇为诙谐的语气嘲笑受害用户运气不好,令人哭笑不得。
预防和清除:
安装专业的杀毒软件进行全面监控。建议用户立即针对自己计算机安装的操作系统,找到相应的安全漏洞补丁,下载并安装。以遏制利用这些漏洞进行传播的病毒,减少病毒给计算机用户带来的危害。
来源:豆豆网转载 责编:豆豆技术应用
- 金山毒霸 2009 杀毒套装 下载 免费 试用
- 金山毒霸 9 互联网安全套装下载
- 巧用“记事本”程序让病毒白白运行
- qq盗号木马变种Trojan-PSW.Win32.QQPass.kht
- jsnndya.exe,gozowzeuisnxd.exe,dkzuimwvx.exe等的清除
- Trojan.DL.Win32.Mnless.ahy(DODOLOOK139.EXE)分析查杀
- Adware.Win32.Agent.nys(mfjdkhk.sys)查杀
- cag1ynw1.com,d32dx9.sys等恶意文件删除解决方案
- wgsfun.dll,456320.exe等cnbeta恶意木马清除解决方案
- ssrcservice.exe,ssrcservice.dll等恶意病毒清除解决方案