木马Trojan_Autorun.HX病毒的传播
浏览次数:
国家计算机病毒应急处理中心通过对互联网的监测发现,近期在网络上出现了一种利用U盘等可移动存储设备进行传播的木马Trojan_Autorun.HX。该木马运行后,会将自身删除,使计算机用户无法在受感染的系统中查找到病毒源文件。木马还会在受感染计算机系统中的所有盘符的根目录下生成两个可以自动运行的病毒文件。如果计算机用户在不知情况下用鼠标左键双击盘符,该木马就会立即被激活运行。
另外,该木马还会创建一些服务,并且这些服务会随受感染系统启动而自动被运行。例如:木马程序将自身嵌入到浏览器IE的进程中,通过该进程来完成网络的连接,然后从指定网络服务器上下载大量的病毒、木马等恶意程序,给计算机用户的系统带来极大的危害。木马还有监控功能,如果木马程序监测到用户系统安装有防病毒软件,那么它会使用两种方式来终止防病毒软的进程,使其无法正常使用。一种是修改系统时间,将系统时间修改为1981-01-12;另一种是如果发现系统中防病毒软的实时监控功能(比如:“浏览器IE监控”等)开启,那么它会自动将其关闭。