|
与磁碟机相似,AUTO木马群也是以下载盗号木马为主要目的下载器,用户一旦感染该病毒,会出现开机蓝屏,部分杀毒软件无法正常启动等现象。AUTO木马群中单独一个病毒可能没有磁碟机难清除,但由于是群体作案,所以危害比磁碟机更甚。 AUTO木马群并非一个病毒,而是一群具有相似特征的下载器病毒。如“大水牛”病毒就是其中之一。该病毒是一个很强大的病毒下载器,可修改系统注册表,将病毒主文件nwizs.exe添加到启动项,实现开机启动,而且隐藏自身文件和注册表启动项目,使用户用一般软件无法看见其文件和注册表键值。另外,该病毒还具有IFEO 映像劫持、破坏注册表隐藏键值、设置IE 启始页、向病毒作者提交本机信息等功能模块。 AUTO木马群自2007年4月流行至今大体的技术改变不大,但其最近版本中下载的病毒和流氓软件的量迅速增加,对用户的威胁不容小觑。 金山AUTO木马群专杀工具 (NOD32报告发现win32/geneik木马变种) 清除auto木马群;修复“映像劫持”;修复Appinit_Dlls;清除msosXXX病毒。 任何病毒、木马都不应该单纯使用专杀工具来解决,应该同时使用其他杀毒软件、杀木马软件全面查杀 参见: 磁碟机木马专杀 AV终结者木马专杀 机器狗木马专杀 U盘病毒专杀 autorun.inf病毒攻防经验总结 |