> 文章列表 > U盘寄生虫病毒的一般处理方法

U盘寄生虫病毒的一般处理方法

\"U盘寄生虫\"变种hdu可通过U盘、移动硬盘等设备进行传播,其会将移动存储设备中的文件夹设置为\"隐藏\",并且生成和这些文件夹同名且具有文件夹图标的病毒文件,以此诱骗用户进行点击,从而增加了自身的感染几率与隐蔽性。

“U盘寄生虫”变种hdu是U盘寄生虫\"蠕虫家族中的最新成员之一,采用\"Microsoft Visual Basic 5.0/6.0\"编写,并且经过加壳保护处理。\"U盘寄生虫\"变种hdu运行后,会自我复制到被感染计算机系统的\"%SystemRoot%system32\"目录下,重新命名为\"down.exe\",同时还会在相同目录下释放其它的恶意脚本文件,其几乎所有的恶意功能都通过批处理指令来实现。

\"U盘寄生虫\"变种hdu会强行篡改注册表,致使系统中的\"显示系统隐藏文件\"功能失效,同时还会关闭\"Windows安全中心\"服务。复制系统文件\"at.exe\"为\"systen32.exe\",复制\"cmd.exe\"为\"SVCH0S.exe\"和\"Systen.exe\",复制\"ping.exe\"为\"EXPL0RER.EXE\"。启动\"计划任务\"服务,添加每天9点到0点时间段内的大量计划任务,以此实现恶意批处理文件的自动执行。利用系统自带的ftp工具,连接骇客指定的下载地址\"auto555.33*.org\",下载恶意程序\"1.RMVB\"并自动调用运行。还会向骇客指定的电子邮箱定时发送电子邮件以记录感染情况。

针对以上病毒,给出以下建议:

1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户电脑。

2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

4、用户在电脑上使用U盘之前,尽可能先对U盘进行杀毒处理,可一定程度上降低中毒的风险。