你知道什么是"小浩"病毒吗?
"小浩"病毒专杀Worm/XiaoHao.a 小浩蠕虫病毒让文件图标变成“浩”字!
Worm/XiaoHao.a 小浩病毒专杀
当心Worm/XiaoHao.a 小浩病毒
让电脑里的.exe文件图标变成"浩"字!
发现电脑里的文件大部分变成“浩”字是什么原因?这就是中了比熊猫烧香还厉害的新蠕虫小浩病毒(Worm/XiaoHao.a)后的最大特征表现。
一、小浩蠕虫病毒 Worm/XiaoHao.a危害极其恶劣
1、小浩病毒Worm/XiaoHao.a危害相当严重,一旦中了小浩病毒,所有被感染的.exe文件都无法修复!
2、小浩病毒Worm/XiaoHao.a能感染网页脚本程序(变成带毒网页)进行迅速传播!
3、小浩病毒Worm/XiaoHao.a是蠕虫,会利用U盘传播感染!
二、关于"小浩"病毒说明
小浩蠕虫病毒Worm/Xiaohao.a感染性很强!
8月14日,来自江民反病毒中心监测,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上流行。"小浩"病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染.exe可执行程序,并将所有被感染的可执行文件图标变为一个“浩”字。
小浩病毒破坏力非常强大!
Worm/xiaohao.a 小浩病毒还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。值得注意的是小浩病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的所有.exe文件将遭到破坏,并且无法恢复。
被小浩病毒感染后的电脑文件无法恢复数据!
江民反病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染,因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”病毒的破坏力远胜于“熊猫烧香”。
三、小浩病毒专杀 Worm/XiaoHao.a专杀
针对Worm/xiaohao.a 小浩病毒,请大家一定要升级杀毒软件病毒库,只要升级到8月14日的病毒库,就可以有效地拦截小浩病毒Worm/xiaohao.a蠕虫的入侵。
下图是小浩病毒中毒后,.exe文件图标变成了“浩”字
说明:小浩病毒发作图
四、怎样预防小浩病毒worm/xiaohao.a?
为有效防止小浩蠕虫病毒中毒感染计算机,建议广大电脑用户做到——
1、安装KV2007的杀毒软件,开启每天定时升级病毒库,定时杀毒功能,并开启所有的监控功能。
2、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。禁用Windows 系统的自动播放功能的方法:在运行中输入 gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。
3、利用Windows Update 功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
4、建议作用高安全性能的最新火狐Firefox浏览器上网。
五、“小浩”蠕虫病毒专杀防患于未然,在中了Worm/Xiaohao.a后再来“专杀”,事实上已经是没有太大补救修复作用的亡羊补牢之计!!
“小浩”蠕虫病毒详细特征技术报告
病毒名称:Worm/XiaoHao.a
中文名称:小浩蠕虫
小浩病毒运行特征:
Worm/XiaoHao.a 蠕虫采用Visual C++6.0 工具编写,并经过UPX工具加壳处理,病毒运行后,会在每个硬盘跟目录下释放病毒文件:
c:\xiaohao.exe, 402706字节
c:\autorun.inf, 91字节
其中xiaohao.exe 文件为病毒主体,该文件运行后搜索全盘扩展名为*.exe 的文件,将自身病毒体写入到正常文件中,从而使原文件成为新的病毒体,被感染后的文件图标为一个表示有“浩”字的图标,当浏览含有被感染病毒文件的窗口 时,窗口的标题栏会有已中毒 X14o-H4o's Virus 的字样。
由于“小浩”病毒采用的是覆盖式写入,因此被小浩病毒感染后的文件无法恢复。
并且小浩病毒进程还会创建iexplore.exe 子进程,利用多个系统漏洞下载木马病毒。
另外,在各个硬盘跟目录下释放的autorun.inf 文件是病毒主体的伴生文件,该文件内容如下:
[Autorun]
open=Xiaohao.exe
shellexecute=Xiaohao.exe
shell\Auto\command=Xiaohao.exe
这样,小浩蠕虫病毒Worm/XiaoHao.a就可以利用Windows系统的自动播放功能借助与U盘来传播,当用户在不知情的情况下,双击已感染该病毒的U盘时,就会将病毒传播到新的系统中。
Worm/XiaoHao.a 小浩蠕虫病毒还会搜索全盘中扩展名为*.htm、*.html、*.asp、*.aspx、*.php、*.jsp 的网页脚本文件,向其中插入恶意网址连接,该病毒网址会利用MS06-014、MS06-046、MS07-017 等多个系统漏洞下载并且执行病毒文件http://xiaohao.yona.biz/***.exe ,该文件为病毒体自身。
小浩蠕虫病毒 Worm/XiaoHao.a 会将系统时间修改为2005年1月17日,使一些杀毒软件的使用授权失效,病毒还会模拟鼠标操作,企图绕过杀毒软件的主动防御功能。
Worm/XiaoHao.a小浩蠕虫病毒会将其他未被感染的文件设置成隐藏属性,还会生成文件:c:\Jilu.txt,用以记录被感染的文件和被隐藏的文件。该病毒还会破坏注册表相关键值,使其不能显示隐藏文件,严重影响了电脑的正常使用。
据息,小浩病毒作者还将病毒源代码公开在互联网中,并且还留下了自己的QQ号和博客地址,称“欢迎各位大牛. 来指导我 或者是交流”,具有明显的技术炫耀性。







