疯子下载器


使用金山毒霸2008,保护电脑的安全,本站提供金山毒霸免费下载!

“疯子下载器106496”(Win32.Troj.DownLoader.wd.106496),这是一个木马下载器.它具有对抗安全软件的功能,会破坏一些安全软件的运行,然后下载其它病毒文件到用户电脑中运行.此毒的作者针对国内电脑用户常用的金山毒霸、瑞星、卡巴斯基等杀毒软件,给病毒设置了对抗功能.当它进入用户电脑后,就会搜索上述几家杀软的进程,尝试关闭它们,然后执行下载任务.
至于病毒的下载行为,和其它下载器没多大差别.它进入系统后,会释放出多个病毒文件,其中主要文件有%WINDOWS%\system32\目录下的winscksow.dll,%WINDOWS%\system32\drivers\目录下的avpnoackdf.exe和rsdbdt.sys.然后将自己的数据写入注册表,添加为系统服务,实现开机自启动.
如果可以运行起来,病毒就会在系统中搜索并尝试关闭金山毒霸、瑞星、卡巴斯基等杀毒软件,以及安全辅助软件360安全卫士的进程.然后连由病毒作者指定的地址,下载一份病毒列表,再根据其中的地址去下载更多其它病毒.病毒的中文名称来源于它的服务名“Software\\fengzi”,这个服务每隔一段时间就会重复运行一次,以防止用户手动删除病毒进程.
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全.
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机.
3.金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月17的病毒库即可查杀以上病毒;如未安装金山毒霸,可以免费下载最新版金山毒霸2008.

专杀下载

推荐文章 金山毒霸oem联想版 IEXPLORE.EXE专杀 hacktool.rootkit专杀 金山毒霸2008免费版 金山毒霸2008破解版 auto专杀 

以上内容来自于:金山毒霸官方网站,转载请注明出处,特此说明.合作伙伴:microsoft office! 金山毒霸免费下载

没有评论

当前没有评论

留言