用户名: 密码: 验证码: 注册           网站地图 高级搜索 RSS订阅 收藏本站
山东十七地市站长联盟信息: 济南 青岛 淄博 枣庄 东营 烟台 潍坊 济宁 泰安 威海 日照 莱芜 临沂 德州 聊城 滨州 菏泽      
您的位置:主页>新闻资讯>业界动态>

金山毒霸提醒高度警惕“ARP下载者

[ 来源: | 作者: | 更新日期:2007-12-7 11:34:25 | 评论 0 条 | 我要投稿 ]

       山东站长网12月7日消息 字串6

       金山毒霸全球反病毒监测中心提醒,本周需高度警惕“ARP下载者102400”。该病毒进入系统后,会将自己拷贝到%WINDOWS%\system32\Com\目录下,更名为 LSASS.EXE,并释放并运行病毒文件SMSS.EXE和ALG.EXE,由于病毒的进程名和系统的 LSASS、SMSS 进程名相同,任务管理器将无法结束它。该病毒会修改注册表,禁用显示隐藏文件选项,使隐藏文件无法被显示,并破坏系统安全模式的相关数据,使用户无法启动安全模式。它还会不断修改注册表,这会使得部分安全工具无法成功修复安全模式。最后该病毒悄悄建立远程连接,在指定的地址下载恶意脚本执行。 字串7

  此外,之前生成的alg.exe是个ARP病毒,它会利用WinPcap来收发网络包,对整个局域网内的所有IP进行攻击,给网络中的所有用户造成影响。金山还指出,该病毒具有映象劫持功能,可以破坏许多常用安全工具和调试分析软件的正常运行,如果它发现自己无法解决安全软件,就会像耍无赖一样将电脑强制关机。用户可及时到金山网站进行病毒库更新。 字串3


Tags:下载 警惕 高度 毒霸 提醒 金山 病毒 安全 无法 系统
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为