首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >以共享网络传播 会删文件的病毒“Antiqfx”

以共享网络传播 会删文件的病毒“Antiqfx”

2002-11-07 09:28作者: 出处:金山反病毒资讯网责任编辑:

  病毒名称:W32.Antiqfx.F.Worm
  发现日期:2002-11-04
  病毒类型:蠕虫
  感染长度:458752字节
  危害级别:
  传播速度:
  受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
  不受影响系统:Macintosh, OS/2, Unix, Linux

  病毒危害:

  删除文件:会删除扩展名为.bth, .mar, .gly, .isp, .pos, .bru, .que, .cat, .lut, .lso, .qfo的文件

  病毒传播:

  共享磁盘:将病毒副本复制到远端计算机的“启动”目录下,名为Mscdex.exe。

  技术特征:

  该病毒是用Microsoft C++ 编写且受HASP层保护,它能通过网络进行传播。运行后,它会:

  1.将自己复制成C:%windir%Mscdex.exe

  2.添加键值cdrom C:%Windir%mscdex.exe
  至如下注册表中:
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce

  这使得Windows每次启动时,病毒都会自动运行。

  病毒还有一个互斥体来确保它同一时间只能运行一个病毒副本。假如病毒再次运行时有一个副本正在运行,那么新的副本就会终止。

  3.搜索所有本地磁盘的所有目录,查找并删除如下扩展名的文件:
  .bth
  .mar
  .gly
  .isp
  .pos
  .bru
  .que
  .cat
  .lut
  .lso
  .qfo
  同时会删除如下文件:
  Qfxwin.exe
  Qfxwin.ini
  Qfxwin1.dll
  Qfxcc.dll
  Aver.ini
  Amwin1.dll
  Amcc.dll
  Avermagic.exe
  Amagic.exe

  该病毒只在本地网络中蔓延。它会列举网络中的资源并将自己复制到远端计算机的“启动”目录下。有时它还会修改自动批处理文件Autoexec.bat,加入如下语句:
  @echo off
  mscdex.exe

  远端计算机运行的是Windows NT系统,则病毒将自己复制为WinntProfilesAdministratorStart MenuProgramsStartupMscdex.exe 或
  WinntProfilesAll UsersStart MenuProgramsStartupMscdex.exe

  若运行的是Windows 95/98,则其复制为WindowsStart MenuProgramsStartupMscdex.exe

  清除方法:

  1.更新病毒库。
  2.重启机器至安全模式。
  3.进行全系统扫毒,删除找到的W32.Antiqfx.F.Worm文件。
  4.恢复被病毒删除的必要文件。
  5.删除注册表
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
  CurrentVersionRunServices
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
  中的键值:cdrom C:%Windir%mscdex.exe

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名