Win32/Virut.ax
Jump to: navigation, 一個(gè)駐留內(nèi)存的文件感染型的病毒。當(dāng)被感染文件運(yùn)行時(shí),“威克蟲”變種e能夠在任意系統(tǒng)程序之前運(yùn)行。該病毒解譯并將部分代碼注入到所有正在運(yùn)行的程序中,生成一個(gè)名為"VT"的進(jìn)程,發(fā)信號通知它駐留在內(nèi)存中,隨后運(yùn)行正常的程序代碼。“威克蟲”變種e通過文件進(jìn)行感染傳播,病毒駐留在內(nèi)存中,并感染以“.EXE”和“.SCR”為擴(kuò)展名的文件。通過在“winlogon.exe”程序中注入代碼,導(dǎo)致Windows文件保護(hù)功能失效。在65520端口連接一個(gè)指定的IRC服務(wù)器,隨后注入一個(gè)信道并等待指令,可能被指示下載并運(yùn)行任意文件。 1.重啟你的系統(tǒng)進(jìn)入安全模式,使用殺毒軟件全盤掃描病毒,對發(fā)現(xiàn)的病毒,修復(fù)失敗時(shí),只能選擇隔離或刪除。 2.用Windows安裝光盤啟動(dòng)系統(tǒng),在重裝時(shí)選擇快速修復(fù)。請不要選擇格式化重裝,這樣可以最大限度的保護(hù)以前的系統(tǒng)文檔不丟失。 3.快速修復(fù)完成后,被感染的系統(tǒng)文件會(huì)從安裝盤還原,接下來,你可以運(yùn)行sfc/scannow對操作系統(tǒng)文件進(jìn)行完整性檢查,所有被病毒感染的操作系統(tǒng)文件都將被修復(fù)。 4.其它應(yīng)用程序,你可以根據(jù)殺毒軟件的日志(殺毒軟件自身也可能被感染),逐個(gè)修復(fù)安裝你的應(yīng)用程序,以恢復(fù)你的系統(tǒng)功能。 防御措施: Virut是感染型黑客程序,除了感染EXE、SCR外,還會(huì)把你的電腦變成肉雞,黑客可以從遠(yuǎn)程完全控制你的電腦。 這個(gè)病毒會(huì)通過局域網(wǎng)感染傳播,因此,局域網(wǎng)用戶要千萬小心。使用金山毒霸漏洞掃描功能檢查修復(fù)系統(tǒng)漏洞,注意不要使用簡單口令,以避免被黑客入侵。使用金山毒霸關(guān)閉所有磁盤的自動(dòng)播放功能,自動(dòng)播放功能差不多是病毒作者最喜歡的功能了。修改文件夾選項(xiàng),選擇查看文件擴(kuò)展名,以正確識別EXE程序的真相。對來歷不明的可執(zhí)行程序,盡可能不去雙擊它。