自动弹dos窗口的原因
时间:2010-08-14
最近我启动电脑后,屏幕上就跳出一些DOS窗口,显示一些奇怪的文件名,似乎什么进程运行失败,右下角的诺顿杀毒软件处于禁用状态,当鼠标移动到上面以后连图标都消失了,而且家庭局域网中另一台电脑的杀毒软件也不能运行了,电脑速度也变慢了。我怀疑是中了病毒,于是请朋友来帮我看看,得知我的电脑好像中了一种名叫Worm.VB.jw.372736的病毒,是它把我的杀毒软件劫持了。我要怎么才能彻底消灭它呢?()
病毒自述:劫持杀毒软件,打造“安全真空”
我叫“土匪虫71682”,是蠕虫病毒家族的“新宝宝”,威力超强无敌,不但能劫持经常使用的杀毒软件,让它们都“歇菜”,还可以运用敏锐的嗅觉查找当前可用的网络连接和共享进行传播。厉害吧?下面就来看我是如何“拳打脚踢”的。
当我进入用户的电脑系统后,首先会在系统目录的System文件夹中释放Alcwzrd.exe、Ineters.exe、Notepd.exe、SoundMan.exe、Tttzhh.ini、Zjhz1.ini六个病毒文件,并赋予它们“光荣”而“艰巨”的破坏任务。
接着,我迅速修改系统注册表,把自己的相关信息加入其中,实现随系统启动而自动运行的目的。另外再添加许多注册表项,所有注册表项均指向“svchost.exe”。
一旦添加到注册表项中,则自动搜索系统中已安装的杀毒软件,显露我的“土匪本色”,对它们实行映像劫持,包括金山毒霸、诺顿、卡巴斯基、瑞星等著名产品均在我的“黑名单”中。
最后,我会利用嗅觉查找当前可用的网络连接和共享,一旦找到了当前计算机的共享目录,则马上开始复制操作,将自身复制到共享目录,传播自己的“兄弟姐妹”。劫持了杀毒软件的直接后果,则是导致电脑系统形成“安全真空”环境,直接给外部的病毒木马以可乘之机。
本期医生:彻底剿杀“土匪虫71682”
我们不要被“土匪虫71682”的流氓行为吓倒,采用非常手段——利用几款常用的安全工具联合作战,上演一出“剿匪记”。
病毒自述:劫持杀毒软件,打造“安全真空”
我叫“土匪虫71682”,是蠕虫病毒家族的“新宝宝”,威力超强无敌,不但能劫持经常使用的杀毒软件,让它们都“歇菜”,还可以运用敏锐的嗅觉查找当前可用的网络连接和共享进行传播。厉害吧?下面就来看我是如何“拳打脚踢”的。
当我进入用户的电脑系统后,首先会在系统目录的System文件夹中释放Alcwzrd.exe、Ineters.exe、Notepd.exe、SoundMan.exe、Tttzhh.ini、Zjhz1.ini六个病毒文件,并赋予它们“光荣”而“艰巨”的破坏任务。
接着,我迅速修改系统注册表,把自己的相关信息加入其中,实现随系统启动而自动运行的目的。另外再添加许多注册表项,所有注册表项均指向“svchost.exe”。
一旦添加到注册表项中,则自动搜索系统中已安装的杀毒软件,显露我的“土匪本色”,对它们实行映像劫持,包括金山毒霸、诺顿、卡巴斯基、瑞星等著名产品均在我的“黑名单”中。
最后,我会利用嗅觉查找当前可用的网络连接和共享,一旦找到了当前计算机的共享目录,则马上开始复制操作,将自身复制到共享目录,传播自己的“兄弟姐妹”。劫持了杀毒软件的直接后果,则是导致电脑系统形成“安全真空”环境,直接给外部的病毒木马以可乘之机。
本期医生:彻底剿杀“土匪虫71682”
我们不要被“土匪虫71682”的流氓行为吓倒,采用非常手段——利用几款常用的安全工具联合作战,上演一出“剿匪记”。
- 上一篇:什么是DB_OWNER
- 下一篇:杀毒软件无法启动怎么办
- 京东不带https的页面被qutaobi劫持
现在京东网站大多数页面都是自动打开https,安全链接,比较好。但有的时候也会打开不...
- 微信使用知识介绍 微信段子分享
一起过帮大家整理了有关微信的相关知识,一起了解下吧!...
- 天猫积分有效期及用处介绍
经常网购的朋友们应该很清楚啦,天猫积分的获得一般是你在天猫商城里面购物的时候,等...
- 微信公众号怎么申请 流程方法介绍
虽说微信公众号已成为企业、商家必不可少的一项营销手段,但很多人对于如何创建公众号...
- 限时玩玩烧脑游戏有益大脑提高脑力
限时玩玩烧脑游戏有益大脑提高脑力 电子游戏的本质之一是“主动学习”,它...
- 做微商有没有技巧?朋友圈营销心得
做微商首先要学会玩朋友圈,熟识你的人多了,才能慢慢推广业务。一般搞笑类说说浏览量...