频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

病毒网络“卫道” 专门删除色情视频

作者: 佚名 出处:cnbeta 2007-12-19 09:38    砖    好    评论   进入论坛
阅读提示:近日,又出现一个另类病毒“色情终结者”,此病毒发作过程中,会搜索各磁盘里的avi、 mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将其全部删除,俨然一个网络“卫道士”.

在目前大多数病毒木马都是以获取经济利益为目的趋势下,其中仍然还是不乏一些“另类”的病毒.前不久曾出现一个“爱国”病毒,该病毒会在使用台湾语言操作系统的目标电脑中弹出一个呼吁“阿扁下台”的消息框.而近日,又出现一个另类病毒“色情终结者”,此病毒发作过程中,会搜索各磁盘里的avi、 mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将其全部删除,俨然一个网络“卫道士”.

据介绍,此病毒通过U盘等储存器和网络传播.病毒运行后,在 %SystemRoot% 目录和 %SystemRoot%System32 目录下生成以当前用户名命名的vbs脚本文件和ini文件,还会在各磁盘根目录下生成同样的vbs脚本文件和,autorun.inf文件.这些vbs文件都是病毒的复制品,病毒将其设置为当用户双击打开盘符或点右键选择资源治理器时运行.同时病毒将自己设置为txt、hlp、chm、reg等类型文件的关联程序,当用户双击打开这些类型的文件时,都会执行病毒程序.

病毒还会修改注册表,实现随系统自启动.并将隐藏文件和受保护的操作系统文件锁定为无法显示.这样一来,用户便无法发现它.而为了对付安全软件,病毒运行后会搜索是否有打开的任务治理器、注册表编辑器、msconfig启动组清理、命令行提示符、瑞士军刀注册表修复工具、360安全卫士,假如有,就将它们强行关闭.

最后,病毒开始感染用户电脑上的所有正常的vbs脚本文件,以及以hta、htm、html、asp为扩展名的网页文件.有时会弹出消息框, 内容为

你已有超过2000个文件被感染!不过请放心,此病毒很轻易被清除!请联系418465***-_- !

同时,在其感染文件的过程中,此病毒会搜索各磁盘里的avi、mpg、rm、rmvb格式视频文件,如发现其文件名与色情有关,便会将它们删除.

从病毒发作状况以及弹出的消息框来看,该病毒应属作者的一个玩笑,该病毒并不会破坏用户系统或者盗取用户资料,除了可能会使你的系统变得慢一点,惟一的危险就是可能会删除掉你辛劳保存的那些色情视频文件.病毒作者看来是一个具有正义感,厌恶网络色情,希望净化网络环境的人,但不管他动机如何,自己辛劳保存的东西被人莫名其妙的删掉总是感觉不爽的,所以还是少看些色情视频为好.假如你有的话,而且不想万一哪天不小心中招文件被删除,或者可以考虑改个文件名,这样应该就不会被删除了.

对于该病毒,专家提醒,由于它主要通过U盘等储存器和网络传播,建议用户关闭自动播放功能,防止病毒利用U盘等可移动设备来进行传播;另外,要及时更新你的杀毒软件,并将一些主要监控如邮件监控、内存监控等打开,碰到问题要上报,这样才能真正保障计算机的安全.

【责任编辑:于捷 TEL:(010)68476606】

专题
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
中小企业防病毒解决方案
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。