查看: 2123|回复: 2
收起左侧

[江民] 播报更新

[复制链接]
north_wolf
发表于 2007-9-29 15:08:18 | 显示全部楼层 |阅读模式
特大喜讯:江民杀毒软件KV2008已发布,详情见:http://www.jiangmin.com/zhuanti/kv2008/index.htm
江民今日提醒您注意:在今天的病毒中TrojanDownloader.VB.rh“视频宝宝”变种rh和Backdoor/Huigezi.rpk“灰鸽子”变种rpk值得关注。
病毒名称:TrojanDownloader.VB.rh
中 文 名:“视频宝宝”变种rh
病毒长度:8192字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.VB.rh“视频宝宝”变种rh是“视频宝宝”木马下载器家族的最新成员之一,采用VB 5.0/6.0编写,并经过加壳处理。“视频宝宝”变种rh运行后,在被感染计算机的后台连接骇客指定远程服务器,在后台下载几十种恶意程序并自动调用运行,大量消耗系统资源,严重影响用户的正常工作,甚至出现长时间死机现象。强行将系统时间设置为2000年1月25日,致使某些安全软件由于时间不正确而失效,降低被感染计算机上的安全级别。修改注册表,致使用户无法查看隐藏文件。自我注入到指定的系统进程中,隐藏自我,防止被查杀。另外,如果用户使用工具关闭“视频宝宝”变种rh的线程,被感染计算机系统就会自动重新启动。
病毒名称:Backdoor/Huigezi.rpk
中 文 名:“灰鸽子”变种rpk
病毒长度:595968字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Huigezi.rpk“灰鸽子”变种rpk是“灰鸽子”后门家族的最新成员之一,采用Delphi编写,并经过加壳处理。“灰鸽子”变种rpk运行后,自我复制到系统盘的指定目录下,并将文件属性设置为只读、隐藏、存档。自我注册为系统服务,实现“灰鸽子”变种rpk开机自动运行。在被感染计算机后台调用IE浏览器进程,并自我注入到其中来调用执行。连接骇客指定的远程服务器,获取被感染计算机的真实地址,侦听骇客指令,远程控制被感染的计算机,致使被感染的计算机成为网络僵尸。另外,“灰鸽子”变种rpk还具有躲避防火墙监控和窃取用户私密信息的功能,降低被感染计算机上的安全级别,严重威胁用户私密信息安全。
针对以上病毒,江民反病毒中心建议广大电脑用户:
    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
    4、全面开启BOOTSCAN功能,防止冲击波、震荡波等恶性病毒攻击用户计算机,彻底清除与操作系统绑定的病毒或者有害程序以及木马等。
    5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-9-29 15:08:37 | 显示全部楼层
特大喜讯:江民杀毒软件KV2008已发布,详情见:http://www.jiangmin.com/zhuanti/kv2008/index.htm

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.fvy“网游窃贼”变种fvy和TrojanDownloader.Agent.qwb“代理木马”变种qwb值得关注。

病毒名称:Trojan/PSW.OnLineGames.fvy
中 文 名:“网游窃贼”变种fvy
病毒长度:20480字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.fvy“网游窃贼”变种fvy是“网游窃贼”木马家族的最新成员之一,采用VC ++语言编写。“网游窃贼”变种fvy运行后,自我注入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的帐号信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。

病毒名称:TrojanDownloader.Agent.qwb
中 文 名:“代理木马”变种qwb
病毒长度:7680字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.qwb“代理木马”变种qwb是“代理木马”木马下载器家族的最新成员之一,采用VC++ 6.0编写。“代理木马”变种qwb运行后,在被感染计算机的后台调用系统进程“iexplore.exe”,并向其中写入恶意代码并执行。在被感染计算机的后台通过“iexplore.exe”进程去连接骇客指定站点,下载恶意程序并自动调用执行。下载的恶意程序中包括网络游戏盗号木马、后门灰鸽子、多功能木马下载器等,可能导致被感染的计算机成为网络僵尸计算机或是用户计算机中玩家的机密信息被骇客盗取,给玩家带来损失。另外,“代理木马”变种qwb还能够在被感染计算机访问网络或下载其它恶意程序时躲避某些防火墙的监控,降低被感染计算机上的安全级别。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
    5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
shixinlong044
发表于 2007-9-29 20:07:22 | 显示全部楼层
早不用江民了,因为2008的江民太不稳定了,测试时间太短短,好多问题都不能反映出来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 08:26 , Processed in 0.122962 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表