楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
north_wolf
 楼主| 发表于 2007-11-9 14:07:03 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.mp“金盾”变种mp和Backdoor/Rizo.t“瑞滋门”变种t值得关注。

病毒名称:TrojanSpy.Goldun.mp
中 文 名:“金盾”变种mp
病毒长度:16192字节
病毒类型:间谍类木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mp“金盾”变种mp是“金盾”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“金盾”变种mp运行后,在被感染计算机的指定目录下释放文件“photo_show1.jpg”和恶意DLL组件文件“csrss.dll”。病毒文件的图标采用图片图标,文件名后缀为“.jpg”,欺骗用户,诱导用户打开。在被感染计算机的前台调用系统预览图片程序打开“photo_show1.jpg”文件,同时在被感染计算机的后台修改注册表,把恶意DLL组件文件设置为随IE启动而加载,隐藏自我,防止被查杀。该恶意DLL组件文件可窃取某些网上银行用户输入的帐户和密码等机密信息,并将窃取的机密信息发送到骇客指定的远程服务器站点上,可能给用户带来极大的损失。

病毒名称:Backdoor/Rizo.t
中 文 名:“瑞滋门”变种t
病毒长度:40960字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Rizo.t“瑞滋门”变种t是“瑞滋门”家族的最新成员之一,采用Delphi 6.0-7.0编写。“瑞滋门”变种t运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现后门开机自动运行。创建大量线程,扫描被感染计算机所在局域网络,一旦发现存在默认共享或弱密码的计算机就会自我复制到共享目录下,实现网络共享传播。连接指定的IRC服务器地址,侦听骇客指令,被感染的计算机被骇客远程完全控制,可能对指定目标执行DDoS攻击、利用被感染的计算机发送垃圾邮件、窃取被感染计算机上用户的私密信息、创建本地TFTP等恶意行为,大量消耗系统资源,可能导致系统停止响应。连接指定站点,下载恶意程序并在被感染的计算机上自动调用执行。另外,“瑞滋门”变种t还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-9 14:08:48 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.mp“金盾”变种mp和Backdoor/Rizo.t“瑞滋门”变种t值得关注。

病毒名称:TrojanSpy.Goldun.mp
中 文 名:“金盾”变种mp
病毒长度:16192字节
病毒类型:间谍类木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mp“金盾”变种mp是“金盾”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“金盾”变种mp运行后,在被感染计算机的指定目录下释放文件“photo_show1.jpg”和恶意DLL组件文件“csrss.dll”。病毒文件的图标采用图片图标,文件名后缀为“.jpg”,欺骗用户,诱导用户打开。在被感染计算机的前台调用系统预览图片程序打开“photo_show1.jpg”文件,同时在被感染计算机的后台修改注册表,把恶意DLL组件文件设置为随IE启动而加载,隐藏自我,防止被查杀。该恶意DLL组件文件可窃取某些网上银行用户输入的帐户和密码等机密信息,并将窃取的机密信息发送到骇客指定的远程服务器站点上,可能给用户带来极大的损失。

病毒名称:Backdoor/Rizo.t
中 文 名:“瑞滋门”变种t
病毒长度:40960字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Rizo.t“瑞滋门”变种t是“瑞滋门”家族的最新成员之一,采用Delphi 6.0-7.0编写。“瑞滋门”变种t运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现后门开机自动运行。创建大量线程,扫描被感染计算机所在局域网络,一旦发现存在默认共享或弱密码的计算机就会自我复制到共享目录下,实现网络共享传播。连接指定的IRC服务器地址,侦听骇客指令,被感染的计算机被骇客远程完全控制,可能对指定目标执行DDoS攻击、利用被感染的计算机发送垃圾邮件、窃取被感染计算机上用户的私密信息、创建本地TFTP等恶意行为,大量消耗系统资源,可能导致系统停止响应。连接指定站点,下载恶意程序并在被感染的计算机上自动调用执行。另外,“瑞滋门”变种t还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-13 10:00:58 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Win32/Downloader.h“盗游器”变种h和TrojanDropper.Psyme.gjg“怕米”变种gjg值得关注。

病毒名称:Win32/Downloader.h
中 文 名:“盗游器”变种h
病毒长度:40353字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Downloader.h“盗游器”变种h是“盗游器”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“盗游器”变种h运行后,自我复制到被感染计算机的指定目录下。在被感染计算机的后台连接骇客指定的远程服务器站点,获取恶意程序的下载地址列表,在后台利用“svchost.exe”进程去下载恶意程序并在被感染计算机上自动调用执行。所下载的新病毒已超过十种以上,严重威胁用户计算机信息安全。

病毒名称:TrojanDropper.Psyme.gjg
中 文 名:“怕米”变种gjg
病毒长度:2612字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Psyme.gjg“怕米”变种gjg是“怕米”木马家族的最新成员之一,采用javascript脚本语言编写,并经过加密处理。“怕米”变种gjg是一种内嵌在正常网页中的恶意脚本文件,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“怕米”变种gjg的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-13 10:01:57 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Exploit.XunLei.a“寻雷者”变种a和Trojan/PSW.GamePass.aclp“网游大盗”变种aclp值得关注。

病毒名称:Exploit.XunLei.a
中 文 名:“寻雷者”变种a
病毒长度:2652字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.XunLei.a“寻雷者”变种a是“寻雷者”木马家族的最新成员之一,采用javascript脚本语言编写,并经过加密处理。“寻雷者”变种a是一种内嵌在某些下载网页中的恶意脚本文件,如果用户计算机没有安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“寻雷者”变种a的下载网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告软件、后门等,给被感染计算机用户带来一定的损失。

病毒名称:Trojan/PSW.GamePass.aclp
中 文 名:“网游大盗”变种aclp
病毒长度:18944字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.aclp“网游大盗”变种aclp是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写。“网游大盗”变种aclp采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《魔兽世界》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-15 15:27:06 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.aqn“魔兽”变种aqn和Backdoor/ASP.Ace.ch“高手”变种ch值得关注。

病毒名称:Trojan/PSW.Moshou.aqn
中 文 名:“魔兽”变种aqn
病毒长度:14848字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.aqn“魔兽”变种aqn是“魔兽”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“魔兽”变种aqn运行后,在被感染计算机的指定目录下释放恶意DLL组件文件,并将该文件注入到系统“explorer.exe”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《魔兽世界》、《惊天动地》和《冒险岛oline》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、金钱数量、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Backdoor/ASP.Ace.ch
中 文 名:“高手”变种ch
病毒长度:31654字节
病毒类型:后门
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/ASP.Ace.ch“高手”变种ch是“高手”后门家族的最新成员之一,采用ASP脚本语言编写,并且经过加密处理。“高手”变种ch利用存在上传漏洞的WEB服务器网站入侵WEB服务器网站空间、窃取WEB服务器网站空间信息资料。“高手”变种ch可在远程WEB服务器上对文件进行任意操作,包括浏览文件、复制文件、粘贴文件、上传文件、下载文件、编辑文件、删除文件等。骇客可能会利用“高手”变种ch作为跳板,从而获取整个WEB服务器主机的管理权限,完全控制WEB服务器,窃取WEB服务器主机中的重要机密资料,严重威胁WEB服务器信息安全。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-15 15:28:41 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.cyj“QQ大盗”变种cyj和TrojanDownloader.JS.Agent.ci“代理木马”变种ci值得关注。

病毒名称:Trojan/PSW.QQPass.cyj
中 文 名:“QQ大盗”变种cyj
病毒长度:56714字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.cyj“QQ大盗”变种cyj是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写。“QQ大盗”变种cyj采用HOOK技术,运行后在被感染计算机的后台盗取QQ用户名、QQ密码、QQ币数量、计算机名称等信息,并在后台将窃取的QQ帐号信息发送到骇客指定的远程服务器站点上或指定的邮箱里,给用户带来一定的损失。修改注册表,实现木马开机自动运行。另外,“QQ大盗”变种cyj还具有躲避防火墙监控的功能。

病毒名称:TrojanDownloader.JS.Agent.ci
中 文 名:“代理木马”变种ci
病毒长度:5522字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.ci“代理木马”变种ci是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种ci一般会内嵌在恶意网页中,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种ci的恶意网页后,被感染计算机就会被感染,在后台连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能是网游盗号木马、广告程序、后门等,给用户带来一定的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-15 15:29:06 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.cyj“QQ大盗”变种cyj和TrojanDownloader.JS.Agent.ci“代理木马”变种ci值得关注。

病毒名称:Trojan/PSW.QQPass.cyj
中 文 名:“QQ大盗”变种cyj
病毒长度:56714字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.cyj“QQ大盗”变种cyj是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写。“QQ大盗”变种cyj采用HOOK技术,运行后在被感染计算机的后台盗取QQ用户名、QQ密码、QQ币数量、计算机名称等信息,并在后台将窃取的QQ帐号信息发送到骇客指定的远程服务器站点上或指定的邮箱里,给用户带来一定的损失。修改注册表,实现木马开机自动运行。另外,“QQ大盗”变种cyj还具有躲避防火墙监控的功能。

病毒名称:TrojanDownloader.JS.Agent.ci
中 文 名:“代理木马”变种ci
病毒长度:5522字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.ci“代理木马”变种ci是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种ci一般会内嵌在恶意网页中,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种ci的恶意网页后,被感染计算机就会被感染,在后台连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能是网游盗号木马、广告程序、后门等,给用户带来一定的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-16 09:38:35 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中TrojanDropper.Psyme.gjh“怕米”变种gjh和I-Worm/Locksky.ay“星空锁”变种ay值得关注。

病毒名称:TrojanDropper.Psyme.gjh
中 文 名:“怕米”变种gjh
病毒长度:3418字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Psyme.gjh“怕米”变种gjh是“怕米”木马家族的最新成员之一,采用javascript脚本语言编写,并经过加密处理。“怕米”变种gjh是一种内嵌在正常网页中的恶意脚本文件,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“怕米”变种gjh的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

病毒名称:I-Worm/Locksky.ay
中 文 名:“星空锁”变种ay
病毒长度:16384字节
病毒类型:网络蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Locksky.ay“星空锁”变种ay是网络蠕虫家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“星空锁”变种ay运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现网络蠕虫开机自动运行。在被感染计算机系统的后台搜索有效的邮箱地址,群发带毒邮件。盗取被感染计算机系统中用户的私密信息,并在后台将窃取的机密信息发送到骇客指定远程服务器站点。另外,“星空锁”变种ay还能够在被感染计算机系统的后台连接骇客指定站点,下载一系列恶意程序并在被感染计算机上自动运行,严重威胁用户计算机上的信息安全。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    6、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对电脑进行病毒查杀,上网时开启杀毒软件全部监控。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-16 09:39:10 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.jfe“网游窃贼”变种jfe和TrojanDownloader.Small.tnp“小不点”变种tnp值得关注。

病毒名称:Trojan/PSW.OnLineGames.jfe
中 文 名:“网游窃贼”变种jfe
病毒长度:23552字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.jfe“网游窃贼”变种jfe是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jfe采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《武林外传》、《完美世界》、《诛仙》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种jfe还具有躲避防火墙监控的功能。

病毒名称:TrojanDownloader.Small.tnp
中 文 名:“小不点”变种tnp
病毒长度:2634字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Small.tnp“小不点”变种tnp是“小不点”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“小不点”变种tnp运行后,在被感染计算机系统的后台遍历所有盘符(除系统盘外)下的文件,感染*.exe文件。一旦运行被“小不点”变种tnp感染的程序,就会在被感染计算机的后台连接骇客指定的远程服务器站点,获得恶意程序的下载地址,然后下载指定的恶意程序并在被感染的计算机上自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-11-16 09:39:33 | 显示全部楼层
江民今日提醒您注意:在今天的病毒中Backdoor/Nethief.bz“网络神偷”变种bz和Trojan/PSW.Nilage.bou“尼拉葛”变种bou值得关注。

病毒名称:Backdoor/Nethief.bz
中 文 名:“网络神偷”变种bz
病毒长度:2634字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Nethief.bz“网络神偷”变种bz是“网络神偷”后门家族的最新成员之一,采用VC++语言编写。“网络神偷”变种bz运行后,接收骇客远程控制服务器的指令,执行骇客对被感染计算机的远程文件操作和屏幕监控等行为,严重威胁用户计算机的信息安全。“网络神偷”变种bz还具有记录键盘键击的功能,窃取用户的键盘操作和鼠标操作,并在被感染计算机的后台将窃取的信息发送给骇客,给用户带来一定的损失。

病毒名称:Trojan/PSW.Nilage.bou
中 文 名:“尼拉葛”变种bou
病毒长度:34816字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.bou“尼拉葛”变种bou是“尼拉葛”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“尼拉葛”变种bou采用HOOK技术和内存截取技术,盗取网络游戏《天堂I》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 11:24 , Processed in 0.068328 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表