新蠕虫病毒狂吃系统资源

现在有一种新的蠕虫病毒――(Worm.AutoIt.c)使用文件夹图标进行伪装:
如果你不是查看文件扩展名的话,有可能会中招。然后,你的系统会变得非常慢。病毒运行后,占用很高的系统资源,该病毒具有一下行为。
1.该病毒运行后,机器速度立即明显变慢。
2.在状态栏处右键打开任务管理器,发现“任务管理器”被停用(变灰),采用ctrl+alt+del调用任务管理器时,会弹出对话框提示“任务管理器被系统管理员停用”。
3.我的电脑--工具--文件夹选项。已被病毒屏蔽(找不到"文件夹选项")。
4.在进程中可以看到两个或以上的RVHOST.EXE病毒进程,对应路径为:%systemdir%\RVHOST.EXE。
5.启动项中有个名为"Yahoo Messengger"的病毒启动项,对应路径为:%systemdir%\RVHOST.EXE。
病毒添加注册表run键值和修改shell,自动加载。生成的病毒程序名为Rvhost.exe,病毒会复制自身到Windows目录。
可以使用工具修复被病毒禁用的注册表编辑器,任务管理器,和文件夹选项。
病毒入侵后,留下后门,连接远程服务器。
(完)
分享至
一键收藏,随时查看,分享好友!
0人
了这篇文章
类别:未分类┆阅读( 0)┆评论( 0) ┆ 返回博主首页┆ 返回博客首页
上一篇 郑大:正在做大 下一篇 用Regsvr32命令解决系统疑难杂症

相关文章

  • ARP病毒攻击技术分析与防御
  • ARP病毒原理及中毒后的现象
  • 网络蠕虫W32.Sircam病毒
  • 首例会说话病毒出现 能够嵌入操作系统
  • 查找病毒的常用简单方法

职位推荐

  • web前端开发工程师
  • 网络安全工程师
  • 信息安全渗透工程师
  • 安全开发工程师-支付产品技术部
  • 渗透工程师/资深渗透工程师

文章评论

 
 

发表评论            

昵  称:
登录  快速注册
验证码:

点击图片可刷新验证码请点击后输入验证码博客过2级,无需填写验证码

内  容:

同时赞一个

每日博报 精彩不止一点关闭

你可能感兴趣的:(职场,病毒,休闲,系统资源,新蠕虫)