发新话题
打印

[分享] 每日病毒播报 日日更新

江民今日提醒您注意:在今天的病毒中Trojan/Small.epy“小不点”变种epy和TrojanDownloader.Mutant.dq“突变王”变种dq值得关注。

病毒名称:Trojan/Small.epy
中 文 名:“小不点”变种epy
病毒长度:29184字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Small.epy“小不点”变种epy是“小不点”木马家族的最新成员之一,采用VC++编写。“小不点”变种epy运行后,自我复制到“%SystemRoot%\system32\”文件夹下,重命名为“svch0st.exe”,并将文件属性设置为系统、隐藏。修改注册表,实现木马开机自动运行。自我复制到启动文件夹下并重命名,文件名伪装成某安全软件的安装包。启动“iexplore.exe”进程并将病毒代码注入其中,隐藏自我,防止被查杀。强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。修改hosts文件,屏蔽大量安全站点,致使大量安全软件无法升级。提升自身权限,强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。另外,“小不点”变种epy会在被感染计算机系统的各个盘符根目录下创建“autorun.inf”文件和木马主程序“setup.exe”文件(文件属性设置为“系统、隐藏”),达到双击盘符启动“小不点”变种epy运行的目的。

病毒名称:TrojanDownloader.Mutant.dq
中 文 名:“突变王”变种dq
病毒类型:木马下载器
病毒长度:33021字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Mutant.dq“突变王”变种dq是“突变王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“突变王”变种dq运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件“WinNt32.dl_”;在“%SystemRoot%\system32\drivers”目录下释放恶意驱动程序“Oas63.sys”。修改注册表,实现木马开机自动运行,并使恶意驱动程序在安全模式下也能够开机自动运行。挂钩系统内核函数,保护病毒程序不被复制、修改、删除。将病毒代码注入到系统进程中加载运行,隐藏自身,防止被查杀。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含盗号类木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.LMir.dax“传奇窃贼”变种dax和TrojanSpy.Pophot.em“焦点间谍”变种em值得关注。

病毒名称:Trojan/PSW.LMir.dax
中 文 名:“传奇窃贼”变种dax
病毒长度:47921字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.dax“传奇窃贼”变种dax是“传奇窃贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“传奇窃贼”变种dax运行后,自我插入到被感染计算机的“explorer.exe”等系统进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取网络游戏《热血传奇》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《热血传奇》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“传奇窃贼”变种dax可躲避某些防火墙的监控。

病毒名称:TrojanSpy.Pophot.em
中 文 名:“焦点间谍”变种em
病毒长度:121344字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.em“焦点间谍”变种em是“焦点间谍”木马家族的最新成员之一,采用Delphi编写,由其它病毒程序释放出来的,一般被注入到“IEXPLORE.EXE”进程中加载运行,隐藏自我,防止被查杀。“焦点间谍”变种em运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行,所下载的恶意程序大多为盗号类木马,给用户带来一定程度的危害。另外,“焦点间谍”变种em还会在各个盘符根目录下创建“autorun.inf”文件和病毒主体文件“auto.exe”,达到双击盘符启动“焦点间谍”变种em运行的目的。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。  
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    8、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.vdt“网游窃贼”变种vdt和Trojan/VB.dof“视频宝宝”变种dof值得关注。

病毒名称:Trojan/PSW.OnLineGames.vdt
中 文 名:“网游窃贼”变种vdt
病毒长度:225792字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.vdt“网游窃贼”变种vdt是“网游窃贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“网游窃贼”变种vdt运行后,自我插入到被感染计算机中的某些系统进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取网络游戏《征途》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《征途》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“网游窃贼”变种vdt还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。

病毒名称:Trojan/VB.dof
中 文 名:“视频宝宝”变种dof
病毒长度:213004字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/VB.dof“视频宝宝”变种dof是“视频宝宝”木马家族的最新成员之一,采用VB语言编写。“视频宝宝”变种dof运行后,自我复制到被感染计算机系统的“%SystemRoot%\”目录下,重命名为“avp.exe”。在被感染计算机系统的各个盘符根目录下创建“autorun.inf”文件和木马主程序文件“setup.exe”文件(属性为“系统、隐藏”),达到双击盘符启动“视频宝宝”变种dof运行的目的。破坏除少数指定文件以外的绝大多数*.exe文件,致使这些文件无法使用,可能会给用户带来极大的损失。另外,“视频宝宝”变种dof完成破坏行为后会自我删除病毒主体。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Worm/Runfer.ac“乱飞虫”变种ac和Trojan/PSW.Mefs.f“蜜蝠贼”变种f值得关注。

病毒名称:Worm/Runfer.ac
中 文 名:“乱飞虫”变种ac
病毒长度:27136字节
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Runfer.ac“乱飞虫”变种ac是“乱飞虫”蠕虫家族的最新成员之一,采用Delphi编写,经过添加多层保护壳处理。“乱飞虫”变种ac运行后,自我复制到“%SystemRoot%\system32\”文件夹下,重命名为“servet.exe”。自我注册为系统服务,实现蠕虫开机自动运行。启动“iexplore.exe”进程并将病毒代码注入其中运行,隐藏自我,防止被查杀。删除指定文件,致使某些安全软件无法正常运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。另外,“乱飞虫”变种ac可能会在被感染计算机系统的各个盘符根目录下创建“autorun.inf”文件和蠕虫文件,实现双击盘符启动“乱飞虫”变种ac运行的目的。

病毒名称:Trojan/PSW.Mefs.f
中 文 名:“蜜蝠贼”变种f
病毒长度:34816字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Mefs.f“蜜蝠贼”变种f是“蜜蝠贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“蜜蝠贼”变种f运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏玩家的游戏帐号、游戏密码等机密信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“蜜蝠贼”变种f还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/VB.Small.afh“小不点”变种afh和Trojan/PSW.QQPass.dei“QQ大盗”变种dei值得关注。

病毒名称:Trojan/VB.Small.afh
中 文 名:“小不点”变种afh
病毒长度:14813字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/VB.Small.afh“小不点”变种afh是“小不点”木马家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“小不点”变种afh运行后,自我复制到被感染计算机的“%SystemRoot%\system32\”目录下,并重命名为“Mann.exe”。自我注册为系统服务,实现木马开机自动运行。将恶意代码注入到“explorer.exe”进程中加载运行,隐藏自我,躲避杀毒软件的查杀以及防火墙的拦截。查找并关闭多款杀毒软件以及防火墙程序,极大地降低了被感染计算机的安全性。与骇客指定的服务器建立网络连接,接收骇客的指令并完成相应的恶意操作,可能的恶意操作包括:对某一IP地址发送大量数据包进行洪水攻击、停止攻击;从指定地址下载恶意程序并运行;删除自身等。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/PSW.QQPass.dei
中 文 名:“QQ大盗”变种dei
病毒长度:77312字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dei“QQ大盗”变种dei是“QQ大盗”木马家族的最新成员之一,采用Delphi编写。“QQ大盗”变种dei运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件“qqmmck.vxd”,并将其插入到所有用户进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。强行关闭正在运行的QQ即时通讯软件,迫使用户重新登陆。当用户重新登录QQ时,“QQ大盗”变种dei在后台通过内存截取的方式盗取被感染计算机上用户的QQ帐号、QQ密码等信息,并在被感染计算机后台将窃取到的这些信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

还是广告谢谢了
大灰狼94偶

TOP

江民今日提醒您注意:在今天的病毒中Trojan/FlyStudio.af“苍蝇贼”变种af和Trojan/Delf.ejn“Trojan/Delf”变种ejn值得关注。

病毒名称:Trojan/FlyStudio.af
中 文 名:“苍蝇贼”变种af
病毒长度:133632字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/FlyStudio.af“苍蝇贼”变种af是“苍蝇贼”木马家族的最新成员之一,采用高级语言编写,由其它病毒程序释放出来的,一般被注入到“IEXPLORE.EXE”进程中加载运行,隐藏自我,防止被查杀。“苍蝇贼”变种af运行后,在被感染计算机系统后台秘密监视用户的键盘输入,窃取用户输入的账号及密码等信息,给用户带来一定程度的损失。在后台秘密连接骇客指定的服务器站点,侦听骇客指令,在被感染的计算机上进行恶意操作,骇客可通过“苍蝇贼”变种af远程控制被感染计算机系统,给用户的计算机安全、个人隐私,甚至商业机密造成严重威胁。

病毒名称:Trojan/Delf.ejn
中 文 名:“Trojan/Delf”变种ejn
病毒长度:459264字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Delf.ejn“Trojan/Delf”变种ejn是“Trojan/Delf”木马家族的最新成员之一,采用Delphi语言编写。“Trojan/Delf”变种ejn运行后,自我复制到被感染计算机系统“%SystemRoot%\”目录下,重命名为“Exprer.exe”。自我复制到“%SystemRoot%\system32\”目录下,重命名为“Exporer.exe”。在所有移动存储设备根目录下创建“autorun.inf”文件和木马主程序文件,可能将木马主程序重命名为“个人小日记.exe”、“你说这是我的错吗.exe”等,利用U盘等移动存储设备进行传播。强行篡改用户的浏览器设置,将默认首页修改为指定站点,影响用户的正常使用。另外,“Trojan/Delf”变种ejn可能会查找并强行关闭被感染计算机上某些安全软件,大大降低了被感染计算机上的安全性。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Worm/Downloader.kd“桌面幽灵”变种kd和Trojan/PSW.Magania.cio“玛格尼亚”变种cio值得关注。

病毒名称:Worm/Downloader.kd
中 文 名:“桌面幽灵”变种kd
病毒长度:36792字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Downloader.kd“桌面幽灵”变种kd是“桌面幽灵”蠕虫家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳处理。“桌面幽灵”变种kd运行后,自动检测自身进程是否被其它调试软件所调试分析,一旦发现便自动关闭退出。强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机的后台调用系统“svchost.exe”进程,并将恶意代码注入到其中运行,实现反安全软件的功能,然后进行恶意操作。注入的恶意代码运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下创建病毒配置文件。在临时文件夹下释放3个带有“wxp2ins”字样的恶意驱动文件,文件名随机生成,并将文件属性设置为隐藏。这些驱动文件可还原系统“SSDT”,致使某些安全软件的防御和监控功能失效,从而达到躲避监控的目的,驱动文件还可能会覆盖破坏系统程序“explorer.exe”,把恶意可执行代码写入到系统程序中,具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建批处理文件并调用运行,利用该批处理程序去关闭“系统防火墙”。修改注册表,利用进程映像劫持功能禁止指定的安全软件运行。“桌面幽灵”变种kd会在被感染计算机系统的后台连接骇客指定站点,下载包括“系统杀手”、“ARP杀手”、“代理木马”、“机器狗”等大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。“桌面幽灵”变种kd还会在任务执行完毕后,马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。

病毒名称:Trojan/PSW.Magania.cio
中 文 名:“玛格尼亚”变种cio
病毒长度:30720字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.cio“玛格尼亚”变种cio是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“玛格尼亚”变种cio运行后,自我复制到被感染计算机系统的“%SystemRoot%\MayaBaby\”目录下,重命名为“MayaBabyMain.exe”。在同一目录下释放“MayaBabyDll.dat”病毒组件与“MayaBabySYS.dat”恶意驱动程序。自我注册为系统服务,实现木马开机自动运行。将病毒代码注入到系统进程中加载运行,隐藏自我,防止被查杀。加载恶意驱动程序,恢复SSDT,隐藏自身文件,致使部分安全软件的监控功能失效。查找并强行关闭某些安全软件,导致用户计算机系统毫无安全保障。在被感染计算机系统后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
    6、江民杀毒软件可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/DogArp.h“机器狗”变种h和Trojan/PSW.Moshou.ate“魔兽”变种ate值得关注。

病毒名称:Trojan/DogArp.h
中 文 名:“机器狗”变种h
病毒长度:36872字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.h“机器狗”变种h是“机器狗”木马家族的最新成员之一,采用高级语言编写。“机器狗”变种h运行后,在指定目录下释放恶意驱动程序并加载运行。通过恶意驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作,从而达到穿透还原软件的目的。感染“explorer.exe”、“userinit.exe”、“regedit.exe”等系统文件,实现“机器狗”变种h开机自启动。恶意驱动程序还能还原系统“SSDT”,致使某些安全软件的防御和监控功能失效。恶意破坏注册表,致使注册表编辑器无法运行。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。修改注册表,利用进程映像劫持功能禁止数百种安全软件及调试工具运行。在被感染计算机系统的后台连接骇客指定站点获取恶意程序列表,下载列表中的所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

病毒名称:Trojan/PSW.Moshou.ate
中 文 名:“魔兽”变种ate
病毒长度:76285字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.ate“魔兽”变种ate是“魔兽”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“魔兽”变种ate运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放木马程序“wscsvc.exe”,并将其注册为系统服务,实现木马开机自动运行。秘密连接骇客指定站点,骇客可通过“魔兽”变种ate远程完全控制被感染的计算机,进行的恶意操作包括:文件操作、进程操作、注册表操作、服务操作、屏幕监控,键盘记录、命令操作等,给用户的个人隐私,甚至商业机密造成严重威胁。另外,“魔兽”变种ate能够在被感染计算机上查找并强行关闭某些安全软件,导致用户计算机安全失去保障。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、更新好系统漏洞补丁,尤其是网页木马常用漏洞:MS06-014和MS07-017。
    5、江民机器狗病毒免疫程序下载:www.jiangmin.com/download/machinedogpatch.exe
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Worm/Rokut.j“罗卡特”变种j和Trojan/Crypt.iy“地穴”变种iy值得关注。

病毒名称:Worm/Rokut.j
中 文 名:“罗卡特”变种j
病毒长度:283136字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Rokut.j“罗卡特”变种j是“罗卡特”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“罗卡特”变种j运行后,自我复制到被感染计算机系统的“%SystemRoot%\”目录下,重命名为“avgsh.exe”。修改注册表,实现蠕虫开机自动运行。在被感染计算机后台秘密搜索有效的邮箱地址(包括MSN联系人中的邮箱地址、*.dbx和*.eml等文件中保存的邮箱地址),利用被感染计算机群发带毒邮件。带毒邮件中包含多个恶意程序的下载地址,一旦收信人不慎下载并运行了地址中的恶意程序,收信人的计算机就很有可能感染木马等。另外,“罗卡特”变种j还会在后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。  

病毒名称:Trojan/Crypt.iy
中 文 名:“地穴”变种iy
病毒长度:48640字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Crypt.iy“地穴”变种iy是“地穴”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“地穴”变种iy运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒文件“braviax.exe”。修改注册表,实现木马开机自动运行。在指定目录下释放恶意驱动程序“figaro.sys”,并用其替换系统文件“beep.sys”。将恶意代码注入到所有进程中运行,隐藏自我,防止被查杀。查找并强行关闭常见的安全软件,大大降低了被感染计算机的安全性。弹出“发现恶意软件”的虚假信息,诱导用户点击下载,用户一旦点击便会连接骇客指定站点,下载更多的恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“地穴”变种iy还可能在被感染计算机后台搜索用户的私密信息并发送给骇客,严重威胁用户的隐私信息安全。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、请不要随意打开邮件中给出的链接以及附件,尤其是来历不明的邮件,以免中毒。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中TrojanSpy.Pophot.es“焦点间谍”变种es和TrojanDropper.Mudrop.fj“牧童”变种fj值得关注。

病毒名称:TrojanSpy.Pophot.es
中 文 名:“焦点间谍”变种es
病毒长度:121344字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.es“焦点间谍”变种es是“焦点间谍”木马家族的最新成员之一,采用Delphi编写,由其它木马释放出来的木马功能组件,一般被注入到“IEXPLORE.EXE”进程中加载运行,隐藏自我,防止被查杀。“焦点间谍”变种es运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动调用运行,给用户带来极大的的危害。另外,“焦点间谍”变种es还会在各个盘符根目录下创建“autorun.inf”文件和木马程序文件“auto.exe”,达到双击盘符启动“焦点间谍”变种es运行的目的。

病毒名称:TrojanDropper.Mudrop.fj
中 文 名:“牧童”变种fj
病毒长度:64048字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Mudrop.fj“牧童”变种fj是“牧童”木马家族的最新成员之一,采用高级语言编写。“牧童”变种fj运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件,文件名由随机六位小写字母组成。将释放的病毒组件注册为系统服务,实现木马开机自动运行。将病毒代码注入“svchost.exe”进程中运行,隐藏自我,躲避安全软件的查杀。与骇客指定的服务器建立网络连接,骇客可通过“牧童”变种fj远程完全控制用户计算机,进行的恶意操作包括:文件操作、进程操作、注册表操作、服务操作、屏幕监控,键盘记录、摄像头抓图、命令操作等,给用户的个人隐私,甚至商业机密造成严重威胁。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnlineGames.gen“网游窃贼”变种和Trojan/KillDisk.j“硬盘魔鬼”变种j值得关注。

病毒名称:Trojan/PSW.OnlineGames.gen
中 文 名:“网游窃贼”变种
病毒长度:10836字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnlineGames.gen“网游窃贼”变种是“网游窃贼”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“网游窃贼”变种运行后,在被感染计算机系统“%SystemRoot%\system32\”目录下释放木马DLL组件“midimapzx.dll”。将释放的DLL组件插入所有进程中运行,隐藏自身,躲避安全软件的查杀。修改注册表,实现木马开机自动运行。如果发现自身运行于“elementclient.exe”进程内部,则采用HOOK技术和内存截取技术,盗取《完美世界》、《赤壁》、《武林外传》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失。另外,“网游窃贼”变种还能查找并强行关闭某些安全软件,给用户的计算机安全带来较大程度的威胁。

病毒名称:Trojan/KillDisk.j
中 文 名:“硬盘魔鬼”变种j
病毒长度:40960字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/KillDisk.j“硬盘魔鬼”变种j是“硬盘魔鬼”木马家族的最新成员之一,采用VC编写,未经过加壳保护处理。如果用户计算机感染该木马,且当前用户具有操作系统管理员权限,那么“硬盘魔鬼”变种j会打开“PhysicalDrive0”读写物理硬盘内容,恶意破坏硬盘的分区信息,导致被感染计算机系统无法开机运行。用户需要选用专业工具来恢复硬盘分区信息,否则极有可能会破坏硬盘上保存的数据信息,给用户带来巨大的损失。另外,“硬盘魔鬼”变种j将自身的文件描述修改为“中华吸血鬼专杀”,具有一定迷惑性,诱骗用户点击运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.ati“魔兽”变种ati和Trojan/StartPage.bec“初始页”变种bec值得关注。

病毒名称:Trojan/PSW.Moshou.ati
中 文 名:“魔兽”变种ati
病毒长度:36864字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.ati“魔兽”变种ati是“魔兽”木马家族的最新成员之一,采用高级语言编写,由其它木马程序释放出来的的木马功能组件,一般被注入到所有进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“魔兽”变种ati运行后,一旦发现自己运行于“pol.exe”进程内部便通过HOOK技术和内存截取技术监视用户的键盘和鼠标操作,窃取用户输入的账号及密码等信息。在被感染计算机的系统后台盗取《最终幻想》网络游戏玩家的登陆帐号、登陆密码,并以表单的形式提交到骇客指定站点,造成玩家的游戏帐号、装备物品、金钱等丢失,给玩家带来不同程度的损失。另外,“魔兽”变种ati还会在被感染计算机上下载更多的恶意程序、网游木马等,给网络游戏玩家带来非常大的损失。

病毒名称:Trojan/StartPage.bec
中 文 名:“初始页”变种bec
病毒长度:86016字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.bec“初始页”变种bec是“初始页”木马家族的最新成员之一,采用VC编写,未经过加壳保护处理。“初始页”变种bec是由其它木马释放出来的DLL组件,一般通过注册为系统服务来实现开机自动运行。“初始页”变种bec运行后,修改hosts文件,删除某些被屏蔽的恶意网址,这样被感染计算机系统就能够访问某些含有恶意软件、广告的站点。在计算机得后台访问网址“http://9**xz.cn/wi*sl**.txt”,获取指定站点的列表并访问这些站点,以此增加某些站点的访问量,提升这些站点在百度、ALEXA的网站排行,获取利益。另外,“初始页”变种bec还会自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中Trojan/Hijack.bi“劫持犯”变种bi和TrojanProxy.Agent.axo“代理木马”变种axo值得关注。

病毒名称:Trojan/Hijack.bi
中 文 名:“劫持犯”变种bi
病毒长度:36368字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Hijack.bi“劫持犯”变种bi是“劫持犯”木马家族的最新成员之一,采用VC编写,并经过添加保护壳处理。“劫持犯”变种bi运行后,强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机的后台调用系统“svchost.exe”进程,并将恶意代码注入到其中运行,实现反安全软件的功能,然后进行恶意操作。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建病毒配置文件。在临时文件夹下释放恶意驱动文件,文件名随机生成,并将文件属性设置为隐藏。驱动文件可还原系统“SSDT”,致使某些安全软件的防御和监控功能失效,从而达到躲避监控的目的,驱动文件还可能会覆盖破坏系统程序“explorer.exe”,把恶意可执行代码写入到系统程序中,具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建批处理文件并调用运行,利用该批处理程序去关闭“系统防火墙”。修改注册表,利用进程映像劫持功能禁止指定的安全软件运行。“劫持犯”变种bi会在被感染计算机系统的后台连接骇客指定站点,下载包括“系统杀手”、“ARP杀手”、“代理木马”、“机器狗”等大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。“劫持犯”变种bi还会在任务执行完毕后,会马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。

病毒名称:TrojanProxy.Agent.axo
中 文 名:“代理木马”变种axo
病毒长度:35531字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Agent.axo“代理木马”变种axo是“代理木马”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“代理木马”变种axo运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“wfeoe.exe”和“yhiln.exe”,并将这两个文件添加为启动项,实现木马开机自动运行。提升自身权限,查找并强行关闭大量流行的安全软件,大大降低了被感染计算机上的安全性。强行调用某些安全软件自带的卸载程序,将被感染计算机上的安全软件卸载。强行篡改注册表,利用进程映像劫持功能禁止数百种安全软件及调试工具运行,致使用户计算机系统毫无安全保障。在被感染计算机硬盘各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和木马主程序文件“yhiln.exe”(属性为“系统、隐藏”),实现双击盘符启动“代理木马”变种axo目的,从而利用U盘、移动硬盘等移动设备进行自我传播。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
    6、江民杀毒软件可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。
    7、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    8、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

江民今日提醒您注意:在今天的病毒中TrojanDropper.SFX.c“私贩息”变种c和TrojanSpy.Pophot.ev“焦点间谍”变种ev值得关注。

病毒名称:TrojanDropper.SFX.c
中 文 名:“私贩息”变种c
病毒长度:131172字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.SFX.c“私贩息”变种c是“私贩息”木马释放器家族的最新成员之一,采用高级语言编写。“私贩息”变种c运行后,在被感染计算机系统“%SystemRoot%\”目录下释放木马程序“logo.exe”并加载运行。木马程序“logo.exe”运行后,复制自身到被感染计算机“%SystemRoot%\MayaBaby\”目录下,重命名为“MayaBabyMain.exe”,将该文件注册为系统服务,实现木马开机自动运行。在同一目录下释放“MayaBabyDll.dat”病毒组件与“MayaBabySYS.dat”恶意驱动程序。将病毒代码注入到系统进程中运行,隐藏自我,防止被查杀。加载恶意驱动程序“MayaBabySYS.dat”恢复SSDT,致使部分安全软件的监控失效,大大降低了被感染计算机上的安全性。查找并强行关闭某些安全软件,使用户计算机系统毫无安全保障。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:TrojanSpy.Pophot.ev
中 文 名:“焦点间谍”变种ev
病毒长度:46080字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.ev“焦点间谍”变种ev是“焦点间谍”木马家族的最新成员之一,采用Delphi编写,由其它木马程序释放出来的木马功能组件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏自我,躲避安全软件的查杀。“焦点间谍”变种ev运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动调用运行,给用户带来一定程度的危害。另外,“焦点间谍”变种ev还会在各个盘符根目录下创建“autorun.inf”文件以及木马程序文件“auto.exe”,达到双击盘符启动病毒运行的目的。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

发新话题