当前位置 : 站长助手>杂学助手>列表

LotusHlp.exe的简单讲解

来源:本站整理 作者:雪中影 时间:2008-10-10 点击:2

  Win32.LwyMum.h.147456
  病毒行为:
  这是一个感染型病毒。该病毒运行后会自删除病毒源文件,下载海量病毒文件,在各盘生成AUTO病毒,当用户左键双击AUTO病毒的盘则立即触发病毒。该病毒还会主动感染其他的可执行文件,被感染的文件只要用户打开,立即再次激活该病毒,可见该病毒的出发是灵活多样。下载的病毒还具有盗号的功能,而且盗取的网络游戏范围很广,网游帐户持有者需特别注意。而且该病毒还有映像劫持的功能,众多著名的反病毒软件和安全软件都会被劫持。该病毒其严重性立竿见影,望广大网民注意防范。
  1.病毒运行后,分别在系统盘目录下、%Temporary Internet Files%\Content.IE5(IE缓存)、%Program Files%\Internet
  Explorer\PLUGINS、%WINDOWS%\Font、%WINDOWS%\system、%WINDOWS%\system32等等目录下生成非常多的病毒文件。
  2.病毒运行成功后会自删除病毒源文件,使用户无法找到病毒源。
  3.在各盘中都生成AUTO病毒,分别是:XP.EXE和autorun.inf病毒辅助文件。双击进入有AUTO病毒的盘符,立即触发病毒
  ,并且会发现病毒会通过另外一种方式进入该盘(正常情况是一双击就进入,而中了该病毒是双击后跳转进入)。
  4.病毒运行后,马上会去感染可执行文件。被病毒感染的可执行文件在打开时,其实已经再次激活病毒。
  5.下载的病毒具有盗号的功能,分别会盗取多种多样的网络游戏,例如:魔兽世界、梦幻西游、魔域、QQ......
  6.查看任务管理器,病毒进程logogogo.exe正在运行,占用系统资源非常严重,系统处于半瘫痪状态。
  7.在关闭计算机的时候,会发现关闭的速度非常缓慢,而且一直停留在关闭的截面上"正在保存设置......"
  8.当强制重启以后,运行刚才被修改感染的可执行文件时,会立即生成ani.ani文件在执行文件的当前目录下。被感染的
  文件有许多许多,例如反病毒、安全软件的可执行文件、WINRAR压缩包、MSN等。
  9.浏览器也被感染,任何网站无法打开。
  10。该病毒还会在注册表中添加映像劫持的项,著名的反病毒以及安全辅助工具都会被劫持,如金山毒霸、瑞星、360安全卫士、卡巴斯基等。
  11.在启动项中可以看到,病毒把自身添加到启动项中,随着系统的启动而启动,相应的信息如下:
  启动项名:logogogo 对应路径:%system32%\logogogo.exe
  启动项名:LotusHlp 对应路径:%systemRoot%\LotusHlp.exe
  解决办法:立即断网,重启,安全模式,然后用杀毒工具或360查杀。
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
网络称呼:
匿名发布
热点关注
    大家都想过要查看别人QQ空间的相册的照片,现在我交大家如何查看的方法
    频道覆盖全球热门电视直播、财经资讯直播、热门电影、热门娱乐综艺节目、体育赛事、影视剧节目等二十多个大类。 节目频道达到5000多套!电影、电视、体育赛事直播、综艺
    酷我音乐盒作为国内首创的多种音乐资源聚合、播放软件,她具有以下特点: * 20万首海量歌曲及MV资源 * 一点即播的试听享受。将网络资源变成你的资源 * 支持P2SP歌
    WAP浏览器是一个通过把WAP网站WML格式的网页转化成(转换成、翻译成)
    将以上QQ空间免费皮肤对应的代码粘贴到浏览器地址栏中(也就是输入网址那里),
    如何怎么怎样xp开机密码设置、电脑密码设置、计算机密码设置、bios设置开机密码取消给
相关文章
    这是一个感染型病毒。该病毒运行后会自删除病毒源文件,下载海量病毒文件,在各盘生成AUTO病毒,当用户左键双击AUTO病毒的盘则立即触发病毒
    这是一个恶作剧程序。该病毒运行的时候会弹出一个所谓的“Neeao 友情提示”的消息框“你小子等死吧!哈哈!重新启动系统吧!最好别点确定!哈哈”,该病毒还宣称要格式化磁
    固定感染F:A目录下后缀为.EXE和.SCR的有效PE文件。病毒在PE头部存放日期的的字段盖病毒戳"dark",当该字段为此值时,病毒不再感染
    这是一个通过MSN传播的蠕虫病毒。病毒向MSN中的好友发送病毒文件,这些文件运行后机器便会感染病毒
    这是一个通过电子邮件传播的病毒,在windows目录下随机选择文件夹,产生随机名称隐藏自身,使用户很难发现。通过电子邮件传播,发送垃圾邮件。占用计算机资源,造成网络拥
    该蠕虫主要通过MSN进行传播,也会利用Windows Messenger进行传播,病毒会自动获取被感染机器中的MSN中的联系人,并将自身发送给他们,去感染下一个用户