3G双线主机空间1元认购中-友创互联天天土豆免费电影看371啦上网导航Certification Braindumps
Microsoft SharePoint 2007教程大全CCIE实验笔记 Cisco在线实验室 Pass4Side Real Exam QuestionsTestInside,Help You Pass Any IT Exam!
发新话题
打印

7月15日病毒预警 请小心防范“伪颗粒”变种d 病毒

7月15日病毒预警 请小心防范“伪颗粒”变种d 病毒

病毒名称:Trojan/Vaklik.d
中 文 名:“伪颗粒”变种d
病毒长度:124300字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vaklik.d“伪颗粒”变种d是“伪颗粒”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“伪颗粒”变种d运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“kavo.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放一个恶意DLL组件文件,并将其插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。该恶意DLL组件可窃取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。“伪颗粒”变种d还会在所有盘符根目录下创建“autorun.inf”文件和病毒文件“1aq1obb.bat”,实现双击盘符启动“伪颗粒”变种d运行的目的。

Trojan/Inject.ox“植木马器”变种ox

病毒名称:Trojan/Inject.ox
中 文 名:“植木马器”变种ox
病毒长度:34304字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Inject.ox“植木马器”变种ox是“植木马器”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“植木马器”变种ox运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放DLL木马组件文件,文件名由随机8位字母组成。修改注册表,实现木马开机自动运行。将恶意代码注入“explorer.exe”进程和“Winlogon.exe”进程中运行,隐藏自身,躲避安全软件的查杀。强行篡改注册表,降低被感染计算机系统的安全设置。在被感染计算机后台连接骇客指定站点,下载恶意程序并自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“植木马器”变种ox还会关闭数款安全辅助软件。

怎么查杀

怎么查杀

7月16日病毒预警 请小心防范“QQ大盗”变种dek 病毒

病毒名称:Trojan/PSW.QQPass.dek
中 文 名:“QQ大盗”变种dek
病毒长度:234496字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dek“QQ大盗”变种dek是“QQ大盗”木马家族的最新成员之一,采用VC++编写,由其它木马释放出来的DLL木马组件,一般被注册为浏览器辅助对象(BHO),实现木马随系统浏览器的启动而自动加载运行。“QQ大盗”变种dek运行后,将病毒代码注入到所有用户的进程中运行,以此来隐藏自我,躲避安全软件的查杀。修改hosts文件,屏蔽某些安全站点,阻止用户对某些常见安全站点的访问。查找并强行关闭某些安全软件,大大地降低了被感染计算机上的安全性。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,并发送到骇客指定的远程服务器上,给用户带来一定程度的损失。另外,“QQ大盗”变种dek还会下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

TrojanDownloader.Zlob.kyy“紫萝卜”变种kyy

病毒名称:TrojanDownloader.Zlob.kyy
中 文 名:“紫萝卜”变种kyy
病毒长度:61440字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Zlob.kyy“紫萝卜”变种kyy是“紫萝卜”木马下载器家族的最新成员之一,采用VC++编写。“紫萝卜”变种kyy运行后,收集被感染计算机上的信息,并以表单的形式提交到骇客指定站点。在被感染计算机后台连接多个骇客指定的站点,下载大量恶意程序在被感染计算机上自动调用运行,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。其中,所下载的恶意程序保存到临时文件夹下,可能的名字有“lowpower.exe”、“lprn32.exe”、“bindsrv2.exe”等。另外,“紫萝卜”变种kyy还可能强行篡改IE浏览器设置,大大降低被感染计算机的安全性。

7月17日病毒预警 请小心防范“代理木马”变种c 病毒

病毒名称:TrojanSpy.Agent.c
中 文 名:“代理木马”变种c
病毒长度:36366字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Agent.c“代理木马”变种c是“代理木马”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“代理木马”变种c运行后,在被感染计算机系统“%SystemRoot%\system32\”目录下创建两个病毒副本,分别重命名为“eubvasn.exe”、“muwdcwm.exe”(属性均为“系统、隐藏”)。将这两个文件添加为启动项,实现木马开机自动运行。修改hosts文件,屏蔽某些安全站点,阻止用户对某些安全站点的访问。提升自身权限,查找并强行关闭大量流行的安全软件,大大降低了被感染计算机上的安全性。调用某些安全软件自带的卸载程序,将安全软件卸载。强行篡改注册表,利用进程映像劫持功能禁止数百种安全软件及调试工具运行,致使用户的计算机系统毫无安全保障,甚至无法进入安全模式。在后台连接骇客指定的服务器站点,下载恶意程序并自动调用运行,给用户带来一定程度的危害。另外,“代理木马”变种c还会在各个盘符根目录下创建“autorun.inf”文件和木马程序文件“muwdcwm.exe”(属性为“系统、隐藏”),达到双击盘符启动木马运行的目的,从而利用U盘、移动硬盘等移动设备进行自我传播。

Backdoor/HookSSDT.bx“隐形门”变种bx

病毒名称:Backdoor/HookSSDT.bx
中 文 名:“隐形门”变种bx
病毒长度:56864字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/HookSSDT.bx“隐形门”变种bx是“隐形门”后门家族的最新成员之一,采用高级语言编写,经过添加保护壳处理,是一个由某个病毒程序释放出来的恶意驱动程序。“隐形门”变种bx运行后,挂钩系统服务,监视新进程的创建。当用户运行任意程序时,“隐形门”变种bx会把某个病毒组件插入到用户运行的程序中。这个病毒组件可能是网游木马、后门等恶意程序,给用户带来不同程度的损失。另外,“隐形门”变种bx可能会还原系统“SSDT”,使大部分安全软件的监控功能失效。一旦用户计算机系统感染该病毒,则很难清除干净。

7月18日病毒预警 请小心防范“小偷派克斯”变种aye 病毒

病毒名称:Trojan/Pakes.aye
中 文 名:“小偷派克斯”变种aye
病毒长度:109056字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Pakes.aye“小偷派克斯”变种aye是“小偷派克斯”木马家族的最新成员之一,采用VC+编写,并经过添加保护壳处理。“小偷派克斯”变种aye运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名为“lphcpodj0eg11.exe”。将自身添加为启动项,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放图片“phcpodj0eg11.bmp”并替换系统的当前桌面。在相同目录下释放屏保程序“blphcpodj0eg11.scr”并运行,该屏保伪装成系统的蓝屏错误。连接骇客指定站点,下载恶意程序,所下载的恶意程序可能包含网游木马、广告程序、后门等,给用户带来不同程度的损失。另外,“小偷派克斯”变种aye安装完毕后会自我删除。

Trojan/Puper.aao“小狗”变种aao

病毒名称:Trojan/Puper.aao
中 文 名:“小狗”变种aao
病毒长度:19456字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Puper.aao“小狗”变种aao是“小狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“小狗”变种aao运行后,在被感染计算机系统盘的“\Program Files\Web Technologies\”目录下释放病毒文件“wcs.exe”和“wcu.exe”,这两个文件均经过加壳处理。修改注册表,实现木马开机自动运行。强行篡改注册表,降低计算机的安全设置。连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“小狗”变种aao安装完毕后会自我删除。

7月19日病毒预警 请小心防范“U盘寄生虫”变种os 病毒

病毒名称:Worm/AutoRun.os
中 文 名:“U盘寄生虫”变种os
病毒长度:49664字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.os“U盘寄生虫”变种os是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi编写,由某个木马程序释放出来的DLL木马组件文件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“U盘寄生虫”变种os运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。修改hosts文件,屏蔽某些安全站点,阻止用户对某些安全站点的访问。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件“auto.exe”,实现双击盘符启动“U盘寄生虫”变种os病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。“U盘寄生虫”变种os还会在后台秘密收集被感染计算机上的系统信息,并发送到骇客指定的远程服务器站点上。在被感染计算机上下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。
发新话题