发新话题
打印

[分享] 每日病毒播报 日日更新

本主题由 不動明王 于 2007-11-5 20:23 审核通过

每日病毒播报 日日更新

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Maran.ri“蚂案贼”变种ri和Trojan/PSW.GamePass.abfv“网游大盗”变种abfv值得关注。
病毒名称:Trojan/PSW.Maran.ri
中 文 名:“蚂案贼”变种ri
病毒长度:96768字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Maran.ri“蚂案贼”变种ri是“蚂案贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“蚂案贼”变种ri运行后,在被感染计算机上释放一个恶意程序和一个恶意DLL组件文件。自我注册为系统服务,实现木马开机自动运行。修改注册表,实现该恶意DLL组件文件开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《RO 仙境》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“蚂案贼”变种ri还可以自升级。
病毒名称:Trojan/PSW.GamePass.abfv
中 文 名:“网游大盗”变种abfv
病毒长度:32379字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.abfv“网游大盗”变种abfv是“网游大盗”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“网游大盗”变种abfv运行后,自我复制到指定目录下并释放木马DLL组件文件,将文件属性设置为隐藏、存档。修改注册表,实现木马开机自动运行。将木马释放出来的恶意DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的远程服务器站点上。在被感染计算机系统的后台利用“explorer.exe”进程连接指定站点,收集用户的个人信息,并在后台将用户个人信息发送到骇客指定的远程服务器站点。另外,如果被感染计算机上存在E盘,“网游大盗”变种abfv还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Gamer.c“魔戒”变种c和Trojan/PSW.Papras.c“劈啪斯”变种c值得关注。

病毒名称:Trojan/PSW.Gamer.c
中 文 名:“魔戒”变种c
病毒长度:3072字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Gamer.c“魔戒”变种c是“魔戒”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“魔戒”变种c采用鼠标、键盘钩子(HOOK)技术,在被感染计算机的后台盗取网络游戏《魔戒(指环王Online)》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

病毒名称:Trojan/PSW.Papras.c
中 文 名:“劈啪斯”变种c
病毒长度:28160字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Papras.c“劈啪斯”变种c是“劈啪斯”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“劈啪斯”变种c运行后,自我复制到被感染计算机系统的指定目录下并调用执行。在系统%SystemRoot%\目录下释放一个恶意驱动文件,该文件采用高级Rootkit技术编写,隐藏自我,防止被查杀。盗窃被感染计算机系统中用户的机密信息(如:邮箱、MSN、FTP服务器和某些登陆页面的用户名和密码),并将用户的机密信息在后台发送到骇客指定的远程服务器站点上,给用户带来损失。在被感染计算机系统的后台与指定站点进行大量垃圾数据交互,占用大量网络资源,导致用户上网速度变慢。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.mp“金盾”变种mp和Backdoor/Rizo.t“瑞滋门”变种t值得关注。

病毒名称:TrojanSpy.Goldun.mp
中 文 名:“金盾”变种mp
病毒长度:16192字节
病毒类型:间谍类木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mp“金盾”变种mp是“金盾”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“金盾”变种mp运行后,在被感染计算机的指定目录下释放文件“photo_show1.jpg”和恶意DLL组件文件“csrss.dll”。病毒文件的图标采用图片图标,文件名后缀为“.jpg”,欺骗用户,诱导用户打开。在被感染计算机的前台调用系统预览图片程序打开“photo_show1.jpg”文件,同时在被感染计算机的后台修改注册表,把恶意DLL组件文件设置为随IE启动而加载,隐藏自我,防止被查杀。该恶意DLL组件文件可窃取某些网上银行用户输入的帐户和密码等机密信息,并将窃取的机密信息发送到骇客指定的远程服务器站点上,可能给用户带来极大的损失。

病毒名称:Backdoor/Rizo.t
中 文 名:“瑞滋门”变种t
病毒长度:40960字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Rizo.t“瑞滋门”变种t是“瑞滋门”家族的最新成员之一,采用Delphi 6.0-7.0编写。“瑞滋门”变种t运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现后门开机自动运行。创建大量线程,扫描被感染计算机所在局域网络,一旦发现存在默认共享或弱密码的计算机就会自我复制到共享目录下,实现网络共享传播。连接指定的IRC服务器地址,侦听骇客指令,被感染的计算机被骇客远程完全控制,可能对指定目标执行DDoS攻击、利用被感染的计算机发送垃圾邮件、窃取被感染计算机上用户的私密信息、创建本地TFTP等恶意行为,大量消耗系统资源,可能导致系统停止响应。连接指定站点,下载恶意程序并在被感染的计算机上自动调用执行。另外,“瑞滋门”变种t还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PopWin.dr“泡泡”变种dr和Exploit.HTML.IframeBof.q“Iframe溢出者”变种q值得关注。

病毒名称:Trojan/PopWin.dr
中 文 名:“泡泡”变种dr
病毒长度:36864字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.dr“泡泡”变种dr是“泡泡”木马家族的最新成员之一,采用VC++语言编写。“泡泡”变种dr运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,强行篡改IE浏览器默认首页。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台窃取用户私密信息,并将窃取到的用户资料发送到骇客指定的远程服务器站点上。定时弹出广告窗口,干扰用户的正常操作。躲避某些防火墙的监控,降低被感染计算机上的安全级别。在后台秘密监视用户打开的聊天工具,一旦发现用户正在使用QQ、POPO、TaoBao聊天工具便发送给好友恶意广告信息。另外,“泡泡”变种dr还可以自升级。

病毒名称:Exploit.HTML.IframeBof.q
中 文 名:“Iframe溢出者”变种q
病毒长度:4165字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.HTML.IframeBof.q“Iframe溢出者”变种q是一个利用PPStream(在线网络电视)溢出漏洞进行传播的网页脚本病毒,采用javascript脚本语言编写,并且经过加密处理。“Iframe溢出者”变种q一般内嵌在正常网页中,如果用户计算机没有及时修补PPStream(在线网络电视)相应的漏洞补丁,那么当用户使用浏览器访问带有“Iframe溢出者”变种q的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Losabel.f“露萨”变种f和TrojanSpy.Banbra.is“斑布拉”变种is值得关注。

病毒名称:TrojanDownloader.Losabel.f
中 文 名:“露萨”变种f
病毒长度:27159字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Losabel.f“露萨”变种f是“露萨”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“露萨”变种f运行后,自我复制到被感染计算机系统的指定目录下。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,并下载所有的恶意程序。所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。强行篡改注册表相关项,隐藏自我,防止被查杀。在被感染计算机系统的后台秘密监视进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。“露萨”变种f具有自动终止近百种安全软件运行的功能(包括系统自带的任务管理器也无法运行)。遍历用户计算机的C到Z驱动器,创建病毒副本,利用U盘、移动硬盘等移动设备进行传播。“露萨”变种f执行安装程序完毕后会自我删除。另外,“露萨”变种f还可以自升级。

病毒名称:TrojanSpy.Banbra.is
中 文 名:“斑布拉”变种is
病毒长度:1003008字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Banbra.is“斑布拉”变种is是“斑布拉”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“斑布拉”变种is运行后,在被感染计算机系统的后台监视用户打开的窗口,搜索与在线银行相关的字符串以及域名地址,一旦发现就开始记录用户键盘和鼠标操作,窃取用户网络银行的帐号、密码等信息,并在被感染计算机的后台将窃取到的帐户信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。修改注册表,实现木马开机自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.jfd“网游窃贼”变种jfd和Trojan/JS.Small.i“小不点”变种i值得关注。

病毒名称:Trojan/PSW.OnLineGames.jfd
中 文 名:“网游窃贼”变种jfd
病毒长度:14848字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.jfd“网游窃贼”变种jfd是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jfd采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《问道》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种jfd还具有躲避防火墙监控的功能。

病毒名称:Trojan/JS.Small.i
中 文 名:“小不点”变种i
病毒长度:3349字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/JS.Small.i“小不点”变种i是“小不点”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“小不点”变种i是一种
内嵌在正常网页中的恶意脚本文件,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“小不点”变种i的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Magania.aaa“玛格尼亚”变种aaa和Trojan/PSW.QQRobber.wc“QQ抢劫犯”变种wc值得关注。

病毒名称:Trojan/PSW.Magania.aaa
中 文 名:“玛格尼亚”变种aaa
病毒长度:32601字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.aaa“玛格尼亚”变种aaa是“玛格尼亚”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“玛格尼亚”变种aaa采用HOOK技术和内存截取技术,运行后在被感染计算机的后台盗取网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

病毒名称:Trojan/PSW.QQRobber.wc
中 文 名:“QQ抢劫犯”变种wc
病毒长度:74752字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQRobber.wc“QQ抢劫犯”变种wc是“QQ抢劫犯”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“QQ抢劫犯”变种wc运行后,在被感染计算机系统的后台利用HOOK技术盗取用户的QQ帐号、QQ密码等信息,并将窃取到的信息发送到骇客指定的远程服务器站点上,给用户带来一定的损失。修改注册表,实现木马开机自动运行。连接指定站点,下载恶意程序并在被感染的计算机上自动运行。另外,“QQ抢劫犯”变种wc还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.GamePass.aclo“网游大盗”变种aclo和Trojan/PopWin.dq“泡泡”变种dq值得关注。

病毒名称:Trojan/PSW.GamePass.aclo
中 文 名:“网游大盗”变种aclo
病毒长度:18944字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.aclo“网游大盗”变种aclo是“网游大盗”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游大盗”变种aclo采用HOOK技术,运行后在被感染计算机的后台盗取QQ用户名、QQ密码、QQ币数量、计算机名称等信息,并在后台将窃取的QQ帐号信息发送到骇客指定的远程服务器站点上,造成用户的QQ密码、QQ币等丢失,给用户带来一定的损失。修改注册表,实现木马开机自动运行。在被感染的计算机上下载其它恶意程序,并自动调用执行,给用户带来不同程度的损失。另外,“QQ大盗”变种cyj还具有躲避防火墙监控的功能。

病毒名称:Trojan/PopWin.dq
中 文 名:“泡泡”变种dq
病毒长度:45056字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.dq“泡泡”变种dq是“泡泡”木马家族的最新成员之一,采用VC++语言编写。“泡泡”变种dq运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,强行篡改IE浏览器默认首页。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台窃取用户私密信息,并将窃取到的用户资料发送到骇客指定的远程服务器站点上。定时弹出广告窗口,干扰用户的正常操作。躲避某些防火墙的监控,降低被感染计算机上的安全级别。在后台秘密监视用户打开的聊天工具,一旦发现用户正在使用QQ、POPO、TaoBao聊天工具便发送给好友恶意广告信息。另外,“泡泡”变种dq还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中TrojanDownloader.JS.Agent.cm“代理木马”变种cm和Trojan/PSW.LMir.gvv“传奇窃贼”变种gvv值得关注。

病毒名称:TrojanDownloader.JS.Agent.cm
中 文 名:“代理木马”变种cm
病毒长度:2125字节
病毒类型:木马下载器
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.cm“代理木马”变种cm是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种cm是一种内嵌在正常网页中的木马下载器,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种cm的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

病毒名称:Trojan/PSW.LMir.gvv
中 文 名:“传奇窃贼”变种gvv
病毒长度:531456字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.gvv“传奇窃贼”变种gvv是“传奇窃贼”木马家族的最新成员之一,采用delphi语言编写,并经过加壳处理。“传奇窃贼”变种gvv运行后,在被感染计算机系统的后台自我注册为BHO(IE浏览器帮助对象),实现“传奇窃贼”变种gvv随IE浏览器启动而运行。通过DOS控制台命令来终止某些与安全相关的服务。在被感染的计算机上搜索是否存在IE保护工具,并自我添加到可信任的列表中。在被感染计算机系统的后台监视窗口名称,一旦发现与安全相关的窗口弹出便将其强行关闭,降低被感染计算机上的安全性。如果被感染计算机系统正在运行QQ聊天工具, “传奇窃贼”变种gvv会利用当前登陆的QQ帐号发送恶意广告信息给其好友。在被感染的计算机上下载恶意程序并自动运行。另外,“传奇窃贼”变种gvv还能够自动升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    5、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    7、切勿随意点击QQ等一些即时通讯工具中给出的链接,确认消息来源,并克服一定的好奇心理。
    8、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.GamePass.aclo“网游大盗”变种aclo和Trojan/PopWin.dq“泡泡”变种dq值得关注。

病毒名称:Trojan/PSW.GamePass.aclo
中 文 名:“网游大盗”变种aclo
病毒长度:18944字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.aclo“网游大盗”变种aclo是“网游大盗”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游大盗”变种aclo采用HOOK技术,运行后在被感染计算机的后台盗取QQ用户名、QQ密码、QQ币数量、计算机名称等信息,并在后台将窃取的QQ帐号信息发送到骇客指定的远程服务器站点上,造成用户的QQ密码、QQ币等丢失,给用户带来一定的损失。修改注册表,实现木马开机自动运行。在被感染的计算机上下载其它恶意程序,并自动调用执行,给用户带来不同程度的损失。另外,“QQ大盗”变种cyj还具有躲避防火墙监控的功能。

病毒名称:Trojan/PopWin.dq
中 文 名:“泡泡”变种dq
病毒长度:45056字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.dq“泡泡”变种dq是“泡泡”木马家族的最新成员之一,采用VC++语言编写。“泡泡”变种dq运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,强行篡改IE浏览器默认首页。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台窃取用户私密信息,并将窃取到的用户资料发送到骇客指定的远程服务器站点上。定时弹出广告窗口,干扰用户的正常操作。躲避某些防火墙的监控,降低被感染计算机上的安全级别。在后台秘密监视用户打开的聊天工具,一旦发现用户正在使用QQ、POPO、TaoBao聊天工具便发送给好友恶意广告信息。另外,“泡泡”变种dq还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中TrojanDownloader.JS.Agent.cm“代理木马”变种cm和Trojan/PSW.LMir.gvv“传奇窃贼”变种gvv值得关注。

病毒名称:TrojanDownloader.JS.Agent.cm
中 文 名:“代理木马”变种cm
病毒长度:2125字节
病毒类型:木马下载器
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.cm“代理木马”变种cm是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种cm是一种内嵌在正常网页中的木马下载器,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种cm的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

病毒名称:Trojan/PSW.LMir.gvv
中 文 名:“传奇窃贼”变种gvv
病毒长度:531456字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.gvv“传奇窃贼”变种gvv是“传奇窃贼”木马家族的最新成员之一,采用delphi语言编写,并经过加壳处理。“传奇窃贼”变种gvv运行后,在被感染计算机系统的后台自我注册为BHO(IE浏览器帮助对象),实现“传奇窃贼”变种gvv随IE浏览器启动而运行。通过DOS控制台命令来终止某些与安全相关的服务。在被感染的计算机上搜索是否存在IE保护工具,并自我添加到可信任的列表中。在被感染计算机系统的后台监视窗口名称,一旦发现与安全相关的窗口弹出便将其强行关闭,降低被感染计算机上的安全性。如果被感染计算机系统正在运行QQ聊天工具, “传奇窃贼”变种gvv会利用当前登陆的QQ帐号发送恶意广告信息给其好友。在被感染的计算机上下载恶意程序并自动运行。另外,“传奇窃贼”变种gvv还能够自动升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    5、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    7、切勿随意点击QQ等一些即时通讯工具中给出的链接,确认消息来源,并克服一定的好奇心理。
    8、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.jfb“网游窃贼”变种jfb和Exploit.Yahoo.a“雅虎黑手”变种a值得关注。

病毒名称:Trojan/PSW.OnLineGames.jfb
中 文 名:“网游窃贼”变种jfb
病毒长度:19968字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.jfb“网游窃贼”变种jfb是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jfb采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《魔域》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种jfb还具有躲避防火墙监控的功能。

病毒名称:Exploit.Yahoo.a
中 文 名:“雅虎黑手”变种a
病毒长度:13731字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Yahoo.a“雅虎黑手”变种a是“雅虎黑手”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,代码经过加密处理。“雅虎黑手”变种a是一个利用Yahoo Messenger(雅虎通)聊天工具溢出漏洞传播其它病毒的网页脚本病毒,一般内嵌在正常网页中,如果用户计算机没有及时修补雅虎通聊天工具相应的漏洞补丁,那么当用户使用浏览器访问带有“雅虎黑手”变种a的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告软件、后门等,给被感染计算机用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、将应用软件升级到最新版本,包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等。不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Magania.afg“玛格尼亚”变种afg和Trojan/Diskautorun.amp“硬盘寄生虫”变种amp值得关注。

病毒名称:Trojan/PSW.Magania.afg
中 文 名:“玛格尼亚”变种afg
病毒长度:33130字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.afg“玛格尼亚”变种afg是“玛格尼亚”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“玛格尼亚”变种afg采用HOOK技术和内存截取技术,运行后在被感染计算机的后台盗取网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

病毒名称:Trojan/Diskautorun.amp
中 文 名:“硬盘寄生虫”变种amp   
病毒长度:21626字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Diskautorun.amp“硬盘寄生虫”变种amp是“硬盘寄生虫”木马家族的最新成员之一,采用Delphi 6.0 - 7.0编写,并经过加壳处理。“硬盘寄生虫”变种amp运行后,自我复制到被感染计算机上。修改注册表,实现木马开机自动运行。在被感染计算机上释放一个恶意程序。该恶意程序可关闭近百种安全软件的进程和服务,并强行篡改系统日期为2005年10月31日。该恶意程序运行后,在指定目录下释放一个恶意DLL组件文件,该恶意程序不仅能够通过U盘、移动硬盘等移动存储设备进行传播,而且还可以自升级。将恶意DLL组件文件注入到系统“explorer.exe”等用户级权限的部分进程中加载运行,隐藏自我,防止被查杀。恶意DLL组件文件运行后,清空被感染计算机系统的HOSTS文件,阻止被感染的计算机访问网络时劫持骇客站点。强行修改注册表相关键值,篡改IE浏览器默认首页地址,利用用户正在登陆使用的QQ给当前聊天的好友和QQ群发送恶意广告信息。弹出大量恶意广告信息,在用户计算机后台访问广告页面,增加某些网站的点击率。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    6、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

重要提醒:首例可以突破硬盘还原卡的“机器狗”病毒正在借助ARP病毒加速传播,专家因此提醒使用还原卡的电脑用户谨防年终“机器狗”病毒大规模袭击网络。江民机器狗病毒免疫程序下载: http://www.jiangmin.com/download/machinedogpatch.exe,江民KV2008杀毒软件30天免费版下载: http://update13.jiangmin.com/download/kv2008.exe

江民今日提醒您注意:在今天的病毒中Trojan/PopWin.ds“泡泡”变种ds和TrojanDownloader.JS.Agent.cl“代理木马”变种cl值得关注。

病毒名称:Trojan/PopWin.ds
中 文 名:“泡泡”变种ds
病毒长度:86000字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.ds“泡泡”变种ds是“泡泡”木马家族的最新成员之一,采用VC++语言编写。“泡泡”变种ds运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,强行篡改IE浏览器默认首页。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台窃取用户私密信息,并将窃取到的用户资料发送到骇客指定的远程服务器站点上。定时弹出广告窗口,干扰用户的正常操作。躲避某些防火墙的监控,降低被感染计算机上的安全级别。在后台秘密监视用户打开的聊天工具,一旦发现用户正在使用QQ、POPO、TaoBao聊天工具便发送给好友恶意广告信息。另外,“泡泡”变种ds还可以自动升级。

病毒名称:TrojanDownloader.JS.Agent.cl
中 文 名:“代理木马”变种cl
病毒长度:6052字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.cl“代理木马”变种cl是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种cl是一种内嵌在正常网页中的木马下载器,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种cl的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

重要提醒:首例可以突破硬盘还原卡的“机器狗”病毒正在借助ARP病毒加速传播,专家因此提醒使用还原卡的电脑用户谨防年终“机器狗”病毒大规模袭击网络。江民机器狗病毒免疫程序下载: http://www.jiangmin.com/download/machinedogpatch.exe,江民KV2008杀毒软件30天免费版下载: http://update13.jiangmin.com/download/kv2008.exe

江民今日提醒您注意:在今天的病毒中Trojan/PSW.GamePass.acvb“网游大盗”变种acvb和TrojanSpy.BZub.nv“霸e族”变种nv值得关注。

病毒名称:Trojan/PSW.GamePass.acvb
中 文 名:“网游大盗”变种acvb
病毒长度:16896字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.acvb“网游大盗”变种acvb是“网游大盗”木马家族的最新成员之一,采用VC++编写,专门盗取“盛大通行证”帐号以及“盛大”网络游戏玩家游戏帐号等信息。“网游大盗”变种acvb运行后,自我注入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密窃取“盛大通行证”帐号以及“盛大”网络游戏玩家游戏帐号、游戏密码、仓库密码、角色等级等信息,并在被感染计算机后台将窃取到的玩家信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:TrojanSpy.BZub.nv
中 文 名:“霸e族”变种nv
病毒长度:92160字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.BZub.nv“霸e族”变种nv是“霸e族”木马家族的最新成员之一,采用Delphi 6.0 - 7.0编写,并经过加壳处理。“霸e族”变种nv运行后,在被感染计算机系统中安装多个恶意IE浏览器辅助对象插件。强行修改注册表相关键值,篡改IE浏览器默认首页地址。自我注册为IE浏览器辅助对象,实现“霸e族”变种nv随IE浏览器的启动而加载运行。定时弹出恶意广告信息,干扰用户的正常操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请及时升级江民KV2006杀毒软件,开启BOOTSCAN功能及各项监控,防止冲击波、震荡波等恶性病毒攻击用户计算机。BOOTSCAN功能在Windows启动前能彻底清除以上恶性病毒,全面保护用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

发新话题