网络安全 频道

病毒分析 木马U.EXE解决之道

    【IT168 专稿】网络中的病毒木马是一天强过一天,随时威胁着网民的电脑安全,虽然木马病毒的感染形式与途径不一样,但都深具危害性,用户稍一不慎即将让爱机感染病毒木马。虽然中了病毒木马的计算机可以经过重装或进行GHOST系统还原,但数据丢失却十分令人烦心。

    u.exe病毒简介
    今天登陆一个不知名的站点时,突然发现正在运行的金山清理专家界面显视有程序在后台被下载,没等看清楚浏览器就自行关闭了,立即查看日志发现有一个U.EXE程序被下载到C盘根目录下。(图一)

    通过分析,u.exe是一个可以通过漏洞MS04-007、MS04-011、MS03-026、MS05-039进行攻击传播的黑客后门病毒,其主要危害是连接IRC聊天服务器,接收恶意用户指令执行相应操作,使用户电脑被远程控制,沦为“肉鸡”。 中了u.exe的计算机,交会在C盘下面产生一个名为u.exe的程序,在进程中创建一个win32ssr.exe进程。 并且该u.exe程序还会链接恶意网站,从后台下载另类病毒木马程序到当前电脑中,网民请查看C盘目录下是否存在u.exe程序,如果发现就需要立即采取应对措施,以防止病毒木马扩散。

0
相关文章