楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
klnh
发表于 2008-2-9 12:38:18 | 显示全部楼层
2008年2月3日
江民今日提醒您注意:在今天的病毒中Exploit.RealPlayer.b“RealPlayer蛀虫”变种b和Trojan/VB.cxq“视频宝宝”变种cxq值得关注。

病毒名称:Exploit.RealPlayer.b
中 文 名:“RealPlayer蛀虫”变种b
病毒长度:6562字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.RealPlayer.b“RealPlayer蛀虫”变种b是“RealPlayer蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并经过加密处理,利用Real Player媒体播放器中的漏洞下载其它恶意程序。“RealPlayer蛀虫”变种b一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“RealPlayer蛀虫”变种b的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/VB.cxq
中 文 名:“视频宝宝”变种cxq
病毒长度:20480字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/VB.cxq“视频宝宝”变种cxq是“视频宝宝”木马家族的最新成员之一,采用VB 6.0编写,并经过加壳处理。“视频宝宝”变种cxq运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能是网游木马、木马下载器、流氓广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    4、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    5、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-9 12:38:49 | 显示全部楼层
2008年2月4日
江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.nll“网游窃贼”变种nll和Trojan/Delf.cwx“Trojan/Delf”变种cwx值得关注。

病毒名称:Trojan/PSW.OnLineGames.nll
中 文 名:“网游窃贼”变种nll
病毒长度:27136字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.nll“网游窃贼”变种nll是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nll运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《完美世界Online》和《剑侠情缘IIOnline》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《完美世界Online》和《剑侠情缘IIOnline》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。

病毒名称:Trojan/Delf.cwx
中 文 名:“Trojan/Delf”变种cwx
病毒长度:131072字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Delf.cwx“Trojan/Delf”变种cwx是“Trojan/Delf”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳保护处理。“Trojan/Delf”变种cwx运行后,自我复制到被感染计算机系统的%SystemRoot%\system目录下,重新命名为internat.exe,并将文件属性设置为“隐藏”。修改注册表,实现木马开机自动运行。在被感染计算机的后台调用系统IE浏览器进程连接网络并进行恶意操作,隐藏自我,躲避某些防火墙的监控。利用HOOK技术,记录用户的键盘和鼠标操作,窃取用户输入的密码等机密信息,并发送给骇客。在被感染计算机系统的后台连接骇客指定站点,进行记录统计信息等操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、请定期做好重要资料的备份,以免造成重大损失。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-9 12:39:23 | 显示全部楼层
2008年2月5日
江民温馨小贴士:
* 下载软件时,请到知名的大网站下载,不要到一些来历不明的小网站下载,以免下载的软件被捆绑上木马病毒。
* 请勿随意打开邮件中的附件,尤其是来历不明的邮件。即便是熟悉朋友发来的附件也要先通过杀毒软件扫描附件,以免感染病毒。

江民今日提醒您注意:在今天的病毒中Exploit.Agent.ai“代理”变种ai和Trojan/StartPage.bdq“初始页”变种bdq值得关注。

病毒名称:Exploit.Agent.ai
中 文 名:“代理”变种ai
病毒长度:5008字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Agent.ai“代理”变种ai是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种ai一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种ai的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/StartPage.bdq
中 文 名:“初始页”变种bdq
病毒长度:23552字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.bdq“初始页”变种bdq是“初始页”木马家族的最新成员之一,采用Visual C++ 7.0编写,并经过加壳保护处理。“初始页”变种bdq运行后,自我复制到被感染计算机系统的指定目录下,重新命名并保存。修改注册表,实现木马开机自动运行。强行篡改注册表相关项,实现IE浏览器默认首页为骇客指定站点,致使用户一打开IE浏览器,自动连接指定站点,增加某网站的访问量。另外,“初始页”变种bdq还具有强行终止某些安全软件进程的功能。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    4、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    7、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    8、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-9 12:39:49 | 显示全部楼层
2008年2月6日
江民温馨小贴士:
* 不要轻易点击即时通讯工具(QQ、MSN等)中给出的链接,尤其是扩展名为.zip的压缩文件,克服一定的好奇心理,以免中毒。
* 请定期做好重要资料的备份,以免造成重大损失。

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Magania.bdf“玛格尼亚”变种bdf和Exploit.JS.Real.m“Real蛀虫”变种m值得关注。

病毒名称:Trojan/PSW.Magania.bdf
中 文 名:“玛格尼亚”变种bdf
病毒长度:70656字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.bdf“玛格尼亚”变种bdf是“玛格尼亚”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“玛格尼亚”变种bdf运行后,自我复制到被感染计算机系统的指定目录下,并在指定目录下释放一个恶意DLL组件文件。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Exploit.JS.Real.m
中 文 名:“Real蛀虫”变种m
病毒长度:10158字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.JS.Real.m“Real蛀虫”变种m是“Real蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞在被感染计算机上下载其它恶意程序。“Real蛀虫”变种m一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种m的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-9 12:40:52 | 显示全部楼层
2008年2月7日
江民温馨小贴士:
* 利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
* 选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。

江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQGame.gd“QQ游贼”变种gd和Trojan/Small.duq“小不点”变种duq值得关注。

病毒名称:Trojan/PSW.QQGame.gd
中 文 名:“QQ游贼”变种gd
病毒长度:30837字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.gd“QQ游贼”变种gd是“QQ游贼”木马家族的最新成员之一,采用Delphi语言编写。“QQ游贼”变种gd运行后,自我插入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《跑跑卡丁车》玩家的登陆帐号、登陆密码、角色名、角色等级、角色金钱、仓库金钱、选择分区等信息,并在后台将玩家信息发送到骇客指定的远程服务器站点上,致使《跑跑卡丁车》玩家的游戏帐号、角色金钱、仓库金钱等丢失,给游戏玩家带来不同程度的损失。

病毒名称:Trojan/Small.duq
中 文 名:“小不点”变种duq
病毒长度:7168字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Small.duq“小不点”变种duq是“小不点”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“小不点”变种duq运行后,自我复制到被感染计算机系统的临时文件夹下,并重新命名为“done127.ddd”。在被感染计算机的%SystemRoot%\system32\config32目录下释放恶意DLL组件文件并运行。连接骇客指定站点,可能会在被感染计算机上下载其它恶意程序并调用运行。其中,所下载的恶意程序可能是网游木马、广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-9 12:41:24 | 显示全部楼层
2008年2月8日
江民温馨小贴士:
* 在使用移动介质(如:u盘、移动硬盘等)之前,建议先进行病毒查杀。
* 当有未知插件提示是否安装时,请首先确定其来源。

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.nzs“网游窃贼”变种nzs和TrojanSpy.Agent.ddg“代理木马”变种ddg值得关注。

病毒名称:Trojan/PSW.OnLineGames.nzs
中 文 名:“网游窃贼”变种nzs
病毒长度:127488字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.nzs“网游窃贼”变种nzs是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nzs运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《魔域Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《魔域Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。

病毒名称:TrojanSpy.Agent.ddg
中 文 名:“代理木马”变种ddg
病毒长度:273100字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Agent.ddg“代理木马”变种ddg是“代理木马”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“代理木马”变种ddg运行后,自我复制到被感染计算机系统的%SystemRoot%\system32目录下,并重新命名为“_Server.exe”。自我注册为系统服务(服务名为:Windows-server),实现木马开机自动运行。在被感染计算机系统的后台调用系统IE浏览器“iexplore.exe”进程,执行恶意操作。在被感染计算机系统后台破坏QQ的键盘保护驱动程序文件“npkcrypt.sys”,利用HOOK技术记录用户键盘操作,盗取用户的QQ帐号及其密码等信息,并发送给骇客。另外,“代理木马”变种ddg可能还会在被感染计算机系统中安装IE浏览器恶意插件、监控用户计算机视频等操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-9 12:41:44 | 显示全部楼层
2008年2月9日
江民温馨小贴士:
* 将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
* 在使用即时通讯工具的时候,不要随意接收好友发来的文件,避免病毒从即时聊天工具传播进来。

江民今日提醒您注意:在今天的病毒中Trojan/Vaklik.p“伪颗粒”变种p和Trojan/PSW.QQPass.dao“QQ大盗”变种dao值得关注。

病毒名称:Trojan/Vaklik.p
中 文 名:“伪颗粒”变种p
病毒长度:18567字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vaklik.p“伪颗粒”变种p是“伪颗粒”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“伪颗粒”变种p运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下并重新命名。修改注册表,实现木马开机自动运行。在%SystemRoot%\system32\目录下释放一个恶意DLL组件文件,并将其插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。该恶意DLL组件文件专门窃取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上(已加密),致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Trojan/PSW.QQPass.dao
中 文 名:“QQ大盗”变种dao
病毒长度:78955字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dao“QQ大盗”变种dao是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写。“QQ大盗”变种dao运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将文件属性设置为隐藏、存档。修改注册表,实现木马开机自动运行。采用HOOK技术,在被感染计算机系统的后台盗取用户的QQ帐号、QQ密码、QQ币数量、QQ会员、计算机IP等信息,并将窃取的信息发送到骇客指定的邮箱或站点上,给用户带来一定程度的损失。另外,“QQ大盗”变种dao还具有躲避防火墙监控的功能。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
klnh
发表于 2008-2-11 08:22:47 | 显示全部楼层
2008年2月10日
江民温馨小贴士:
* 不要随便点击不安全陌生网站;如果遇到银行系统升级要求更改用户密码或输入用户密码等要求,一定要提前确认。如果用户不幸感染了病毒,除了用相应的措施查杀病毒外,也要及时和银行联系,冻结账户,并向公安机关报案,把损失减少到最低。
* 网上购物交易安全的防范:采用江民密保保护密码安全。

江民今日提醒您注意:在今天的病毒中Exploit.Agent.aj“代理”变种aj和Trojan/PSW.Magania.bsi“玛格尼亚”变种bsi值得关注。

病毒名称:Exploit.Agent.aj
中 文 名:“代理”变种aj
病毒长度:5008字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Agent.aj“代理”变种aj是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种aj一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种aj的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/PSW.Magania.bsi
中 文 名:“玛格尼亚”变种bsi
病毒长度:143872字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.bsi“玛格尼亚”变种bsi是“玛格尼亚”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“玛格尼亚”变种bsi运行后,自我插入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取指定网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、计算机名称等信息,并在后台将窃取的玩家信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。  

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-2-13 14:01:38 | 显示全部楼层
代理”变种
江民温馨小贴士:
* 上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。
* 特别是网银用户,在进行网银交易时一定要提高警惕,不要向来源不明的网站提交帐号、密码等私密数据。

江民今日提醒您注意:在今天的病毒中Exploit.Agent.jk“代理”变种jk和Trojan/PSW.OnLineGames.nqh“网游窃贼”变种nqh值得关注。

病毒名称:Exploit.Agent.jk
中 文 名:“代理”变种jk
病毒长度:5008字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Agent.jk“代理”变种jk是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种jk一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种jk的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/PSW.OnLineGames.nqh
中 文 名:“网游窃贼”变种nqh
病毒长度:28160字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.nqh“网游窃贼”变种nqh是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nqh运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《破天一剑Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《破天一剑Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    4、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-2-14 15:15:19 | 显示全部楼层
QQ游贼”变种
江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQGame.fz“QQ游贼”变种fz和TrojanDownloader.VB.ud“视频宝宝”变种ud值得关注。

病毒名称:Trojan/PSW.QQGame.fz
中 文 名:“QQ游贼”变种fz
病毒长度:48792字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.fz“QQ游贼”变种fz是“QQ游贼”木马家族的最新成员之一,采用Delphi语言编写。“QQ游贼”变种fz采用HOOK技术,在被感染计算机系统的后台盗取用户的QQ帐号、QQ密码、QQ币数量、计算机名称等信息,并在后台将窃取到的帐号信息发送到骇客指定站点上或指定的邮箱里,给用户带来不同程度的损失。修改注册表,实现木马开机自动运行。另外,“QQ游贼”变种fz还具有躲避某些防火墙监控的功能,降低被感染计算机上的安全性。

病毒名称:TrojanDownloader.VB.ud
中 文 名:“视频宝宝”变种ud
病毒长度:32768字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.VB.ud“视频宝宝”变种ud是“视频宝宝”木马家族的最新成员之一,采用VB 6.0编写,并经过加壳保护处理。“视频宝宝”变种ud运行后,会在被感染计算机系统的指定目录下创建病毒文件。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台调用系统计算器进程“calc.exe”。连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行,给用户带来不同程度的损失。另外,“视频宝宝”变种ud会识别当前计算机的系统版本,然后针对不同的系统执行不同的恶意操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 13:13 , Processed in 0.072924 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表