传说中的“死猪下载器”!

07月 14th, 2008 -

金山毒霸2008最新版 免费下载!

  “死猪下载器147456”(Win32.Troj.EncodeXor.a.147456),这是一个下载器程序。它采取双进程同时运行的方法来实现自我保护,并会破坏大量安全软件的正常运行。之后就在后台下载大量的其它木马程序。

  这个病毒是个木马下载器程序,它的原理并不复杂,但攻击性较强。因为它在进入电脑后,会疯狂地映像劫持几乎所有目前的主流安全软件,造成电脑完全丧失防御能力。

  该毒进入电脑后,在%WINDOWS%\system32\目录下释放出病毒文件SiZhu.exe(中文音同“死猪”,这个文件名有些不雅,不过也可看出病毒作者的目的,就是把用户的安全软件弄死),同时,它把该文件的副本与一个AutoRun.inf文件散播到全部磁盘分区的根目录下。这样做,能够帮它感染用户插到中毒电脑上的U盘等移动存储设备,实现更大规模的传染。

  接下来,它修改注册表启动项,让自己实现开机自启动,且采取同时运行多个进程的方式,躲避用户的手动查杀。

  然后,它建立映像劫持,试图让金山毒霸、卡巴斯基、瑞星、NOD32、赛门铁克、麦咖啡等主流杀毒软件,以及金山清理专家、360安全卫士等安全辅助软件瘫痪。

Leave a Reply

You must be logged in to post a comment.