电脑报官方网站 - 数动连线 www.SHUDOO.com
数动连线 > 正文

你知道什么是“小浩”病毒吗?

2007-09-04 来源:    进入论坛


你知道什么是"小浩"病毒吗?


"小浩"病毒专杀Worm/XiaoHao.a 小浩蠕虫病毒让文件图标变成“浩”字!


Worm/XiaoHao.a 小浩病毒专杀
当心Worm/XiaoHao.a 小浩病毒
让电脑里的.exe文件图标变成"浩"字!



发现电脑里的文件大部分变成“”字是什么原因?这就是中了比熊猫烧香还厉害的新蠕虫小浩病毒(Worm/XiaoHao.a)后的最大特征表现。
一、小浩蠕虫病毒 Worm/XiaoHao.a危害极其恶劣

1、小浩病毒Worm/XiaoHao.a危害相当严重,一旦中了小浩病毒,所有被感染的.exe文件都无法修复!
2、小浩病毒Worm/XiaoHao.a能感染网页脚本程序(变成带毒网页)进行迅速传播!
3、小浩病毒Worm/XiaoHao.a是蠕虫,会利用U盘传播感染!
二、关于"小浩"病毒说明
小浩蠕虫病毒Worm/Xiaohao.a感染性很强!

8月14日,来自江民反病毒中心监测,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上流行。"小浩"病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染.exe可执行程序,并将所有被感染的可执行文件图标变为一个“浩”字
小浩病毒破坏力非常强大!

Worm/xiaohao.a 小浩病毒还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。值得注意的是小浩病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的所有.exe文件将遭到破坏,并且无法恢复。


被小浩病毒感染后的电脑文件无法恢复数据!
江民反病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染,因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”病毒的破坏力远胜于“熊猫烧香”。


三、小浩病毒专杀 Worm/XiaoHao.a专杀
针对Worm/xiaohao.a 小浩病毒,请大家一定要升级杀毒软件病毒库,只要升级到8月14日的病毒库,就可以有效地拦截小浩病毒Worm/xiaohao.a蠕虫的入侵。
下图是小浩病毒中毒后,.exe文件图标变成了“浩”字



说明:小浩病毒发作图
四、怎样预防小浩病毒worm/xiaohao.a?
为有效防止小浩蠕虫病毒中毒感染计算机,建议广大电脑用户做到——

1、安装KV2007的杀毒软件,开启每天定时升级病毒库,定时杀毒功能,并开启所有的监控功能。


2、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。禁用Windows 系统的自动播放功能的方法:在运行中输入 gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。


3、利用Windows Update 功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。


4、建议作用高安全性能的最新火狐Firefox浏览器上网。
五、“小浩”蠕虫病毒专杀防患于未然,在中了Worm/Xiaohao.a后再来“专杀”,事实上已经是没有太大补救修复作用的亡羊补牢之计!!







小浩蠕虫病毒详细特征技术报告
病毒名称:Worm/XiaoHao.a

中文名称:小浩蠕虫
小浩病毒运行特征
Worm/XiaoHao.a
蠕虫采用Visual C++6.0 工具编写,并经过UPX工具加壳处理,病毒运行后,会在每个硬盘跟目录下释放病毒文件:

c:\xiaohao.exe, 402706字节
c:\autorun.inf, 91字节
其中xiaohao.exe 文件为病毒主体,该文件运行后搜索全盘扩展名为*.exe 的文件,将自身病毒体写入到正常文件中,从而使原文件成为新的病毒体,被感染后的文件图标为一个表示有字的图标,当浏览含有被感染病毒文件的窗口 时,窗口的标题栏会有已中毒 X14o-H4o's Virus 的字样。
由于小浩病毒采用的是覆盖式写入,因此被小浩病毒感染后的文件无法恢复

并且小浩病毒进程还会创建iexplore.exe 子进程,利用多个系统漏洞下载木马病毒。

另外,在各个硬盘跟目录下释放的autorun.inf 文件是病毒主体的伴生文件,该文件内容如下:

[Autorun]
open=Xiaohao.exe
shellexecute=Xiaohao.exe
shell\Auto\command=Xiaohao.exe

这样,小浩蠕虫病毒Worm/XiaoHao.a就可以利用Windows系统的自动播放功能借助与U盘来传播,当用户在不知情的情况下,双击已感染该病毒的U盘时,就会将病毒传播到新的系统中。



Worm/XiaoHao.a
小浩蠕虫病毒还会搜索全盘中扩展名为*.htm*.html*.asp*.aspx*.php*.jsp 的网页脚本文件,向其中插入恶意网址连接,该病毒网址会利用MS06-014MS06-046MS07-017 等多个系统漏洞下载并且执行病毒文件http://xiaohao.yona.biz/***.exe ,该文件为病毒体自身。



小浩蠕虫病毒 Worm/XiaoHao.a 会将系统时间修改为2005117,使一些杀毒软件的使用授权失效,病毒还会模拟鼠标操作,企图绕过杀毒软件的主动防御功能。


Worm/XiaoHao.a
小浩蠕虫病毒会将其他未被感染的文件设置成隐藏属性,还会生成文件:c:\Jilu.txt,用以记录被感染的文件和被隐藏的文件。该病毒还会破坏注册表相关键值,使其不能显示隐藏文件,严重影响了电脑的正常使用。


据息,小浩病毒作者还将病毒源代码公开在互联网中,并且还留下了自己的QQ号和博客地址,称欢迎各位大牛. 来指导我 或者是交流,具有明显的技术炫耀性。
>> 相关 小浩 病毒 新闻:
 广告
 知识学习精华
·平板电脑四大诱惑 ·液晶电视维修猫腻大曝光
·是什么令笔记本静悄悄 ·硅胶当硅脂,CPU很受伤
·安保视频监控系统搭建指南 ·高清播放器平板电视选购
·视频网站收费只是个传说 ·视频学习机致近视
·Core i7 980X抢先测试 ·释放被系统保留的内存容量
·硬件十万个为什么 ·27元250W电源变身300W
 视觉焦点
篮球场现雷人裤袜男
农场偷菜好男人十大标准
2008 R2 IT界低碳经济
倒贴十万救白血病女儿
 IT产品选购区
一分钟辨别金士顿
教你八招拆穿奸商骗术
3D成像技术全面解读
真假刻录机内部拆解全对比
罗技经典MX518圣诞送玩偶
识别内存方法多
WIN7系统开机变慢
联想Y460和宏碁4745的温度对比实测
[键鼠]市售一体式键鼠装备导购
[本本]11英寸笔记本导购与测试
[DC]全新概念:蛇形相机Fleximus
[显卡]9600GT和GT240你选谁?
[硬盘]最安全的移动硬盘选购
“寨主”抢占全球市场
 应用技巧
养猪的思路做邮箱
升级类常用问题集
13款笔记本音箱横测
谷歌之后,谁来制衡百度?
《你输的密码“缺钙”》下载
599元“封顶”——中端显卡导购
Win 7正版验证封杀所有盗版?
用“抽屉”取代收藏夹
提升论坛权限 一键搞定
肯德基"秒杀门"
[10期]QQ安全卫士 你就一蜡像
[10期]笔记本内置扬声器三强PK
[49期]提升论坛权限 一键搞定
电脑睡觉不关机
 广告