otta13
技术员
帖子
146
精华
0
无忧币 1283
积分 207
阅读权限 30
|
发表于:2008-6-25 19:37
标题:警惕!Virus.Win32.AutoRun.p所下载的病毒已全部更新!
<上一帖 |
下一帖>
手动清理方法的文章里面我已经提到过,这个病毒可以随时从服务器下载最新的病毒进行更新,今天一看,果然如此,而且是全部更新了!
下面这个是昨天的病毒群在注册表里面写入的各个病毒的版本号:
"Me"="1.25"
"1"="2.8"
"2"="2.8"
"3"="2.92"
"4"="2.5"
"5"="2.5"
"6"="2.6"
"7"="2.6"
"8"="2.5"
"9"="2.91"
"10"="1.9"
"11"="1.92"
"12"="1.82"
"13"="1.2"
看看今天我再次运行那个病毒时得到的在注册表里面记录的版本号:
"Me"="1.26"
"1"="2.9"
"2"="2.9"
"3"="2.93"
"4"="2.6"
"5"="2.6"
"6"="2.8"
"7"="2.8"
"8"="2.6"
"9"="2.92"
"10"="1.91"
"11"="1.93"
"12"="1.83"
"13"="1.3"
======================================
对比两次的版本号,发现包括那个下载者在内的所有病毒已经全部升级了!下载了http://www.nice8.org/GetVer/Ver.txt这个服务器上面的版本记录文件,发现也和昨天的那个不同了!
根据下载链接下载那对病毒下面一看,也全部不同了,使用卡巴6.0.2.621(2007-05-22 18:00:22)扫描,只能扫描到那个下载者svchost.exe(23,602 字节即原Virus.Win32.AutoRun.p),但是它的名字改变了,变为:Trojan-Downloader.Win32.Agent.bmo!
======================================
可见这个做法是有意用于躲开杀软的,这样对用户会构成很大的威胁,在此特意警惕大家小心这个病毒!现在名为:Trojan-Downloader.Win32.Agent.bmo
|
 论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币) |
|