栖息谷-管理人的网上家园

[谈天说地] [转帖]Auto木马群新变种PK金山毒霸2008三维防御体系

[复制链接] 1
回复
557
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
分享到:
发表于 2008-1-17 19:58:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

 


本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。
当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。如图所示当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:
沙发
 楼主| 发表于 2008-1-17 20:00:09 | 只看该作者
一般的处理流程:
升级毒霸到最新,全盘杀毒,此时,应该能发现若干隐蔽软件和病毒,因病毒变种太多,无法保证清除所有AUTO木马群的病毒,但可以结合清理专家的联网安全认证功能,及强大的修复功能协助完成病毒清除和样本上报。

具体步骤请参考下面的内容:

本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。
病毒在%systemroot%目录释放如下主要病毒文件

病毒在%systemroot%\system32目录释放如下主要病毒文件

[IMG]Auto.exe木马群的处理思路
     由 于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件 进行分析,以便问题的即时处理。提交病毒文件后尝试安全模式下运行清理专家的恶意软件扫描,将扫描后的恶意软件全选清除一般可以解决大多数可查木马。对于毒霸更新后仍无法处理的个别具有交叉感染的问题主机,可以通过提交清理专家检测报告到毒霸论坛向各路电脑高手寻求解决方案。

http://image5.poco.cn/mypoco/myphoto/20080117/4075910320080117105636032_640.jpg[/IMG]

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 加入

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表