飞客病毒对电脑有什么异常

来源:百度知道 编辑:UC知道 时间:2024/06/15 22:31:35

该病毒能够阻止用户访问与安全相关的网站,删除系统还原点,终止操作系统自身以及第三方安全软件的服务,并下载任意恶意程序文件。如:病毒感染主机被植入木马导致用户敏感数据信息泄漏,感染主机不仅能够被用于大范围的网络欺诈和信息窃取,而且能够被利用发动无法阻挡的大规模拒绝服务攻击,甚至可能成为非法机构有力的信息战工具。

“飞客蠕虫”最早出现在2008年11月,通过局域网、U盘等多种方式传播。该病毒具有后门功能,它会偷偷下载下载多种病毒和恶意程序,做更多危险操作,例如窃取用户敏感数据信息、利用中毒电脑攻击其他网络用户等。不仅容易形成造成交叉传播,影响网络运行速度,更会被利用发动大规模拒绝服务攻击,危害严重。楼主可以下载最新版本的瑞星杀毒软件杀毒就可以解决此病毒

病毒危害:

1. 自动生成病毒文件

2. 通过网络共享和系统漏洞进行传播

3. 通过IRC登录服务器,接受黑客控制

4. 利用密码表,猜测管理员弱密码

5. 占用网络带宽,造成局域网堵塞

感染形式:

这是一种集IRC后门、蠕虫功能于一体,通过网络共享和操作系统漏洞(MS03-026、MS02-061、MS03-007、MS04-011等)进行传播的病毒。病毒尝试通过弱密码登陆目标系统,在感染的电脑上打开后门接收指令,然后连接特定的IRC服务器通知攻击者病毒的存在。病毒会扫描网段内的机器并猜测共享密码,占用大量网络带宽资源,容易造成局域网阻塞;还将安装/卸载后门、下载并运行文件、结束进程、运行代理服务器、盗取流行游戏的帐号、对指定的IP进行DoS(拒绝服务)攻击等。同时病病毒使用高度隐藏技术,用户中招后很难察觉,最终沦为网络僵尸,被黑客完全操纵。

病毒将自身复制到以下目录:%SystemRoot%\extel.exe,并释放以下驱动文件:rdriv.sys(用于隐藏自身进程,及445端口)每次开机时,启动自身运行。

1、将自身复制到以下目录

%SystemRoot%\extel.exe