|
近期在移動存儲設(shè)備較多的網(wǎng)絡(luò)環(huán)境內(nèi),出現(xiàn)了不少帶有.exe后綴文件夾圖標的病毒。此類病毒以惡搞和破壞相結(jié)合,下面我們以破壞方式分析這種病毒。
病毒運行后,會在系統(tǒng)注入多個擴展名為dll文件,之后每次開機時,病毒體會通過加截的dll文件進入到系統(tǒng)進程中。進入系統(tǒng)進程后,病毒會檢測系統(tǒng)是否具備系統(tǒng)存儲設(shè)備。有的病毒可能會隱藏原文件夾,并創(chuàng)建和文件夾同中,外形圖標相同的病毒文件,并且繼續(xù)引誘用戶點擊病毒運行。此類文件在處理上,需要針對幾個文件進行免殺,比較繁瑣!
也有的病毒體在運行后,釋放一個較小的文件病毒。這種類型病毒只惡搞移動存儲設(shè)備內(nèi)的根目錄下的文件夾,子目錄下的文件夾和文件不受影響,并且這類病毒還會對系統(tǒng)鷹爪夾進行一些惡搞性的調(diào)整。對付這類病毒,最主要的是關(guān)注它釋放的三十KB左右的病毒文件。但這類病毒也有一個顯著的特點,它會向“開始菜單”的“啟動”文件新一代內(nèi)注入一個快捷方式,指向系統(tǒng)目錄內(nèi)的病毒文件,中毒者可以通過快捷方式的指向來查看病毒文件。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|