楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
north_wolf
 楼主| 发表于 2008-9-5 16:59:43 | 显示全部楼层
“视频宝宝”变种
江民今日提醒您注意:在今天的病毒中TrojanDropper.VB.yb“视频宝宝”变种yb和Trojan/Inject.pm“植木马器”变种pm值得关注。

病毒名称:TrojanDropper.VB.yb
中 文 名:“视频宝宝”变种yb
病毒长度:57825字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.VB.yb“视频宝宝”变种yb是“视频宝宝”木马释放器家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“视频宝宝”变种yb运行后,在被感染计算机系统的“%SystemRoot%\Fonts\”目录下释放多个病毒文件,名称分别为“winlog.exe”、“winnts.exe”、“svhost.exe”和“fonts.exe”。修改注册表,实现木马开机自动运行。将病毒代码注入某些系统进程中运行,以此隐藏自身,躲避安全软件的查杀。强行篡改注册表,降低被感染计算机的安全设置。在后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。与骇客指定的服务器建立网络连接,侦听骇客指令,进行恶意操作,骇客可通过“视频宝宝”变种yb远程完全控制被感染的计算机系统。在被感染计算机后台下载并执行指定的恶意程序,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“视频宝宝”变种yb还具有自我删除的功能,以便消除痕迹。

病毒名称:Trojan/Inject.pm
中 文 名:“植木马器”变种pm
病毒长度:44032字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Inject.pm“植木马器”变种pm是“植木马器”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“植木马器”变种pm运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“Ir32_b.exe”。通过修改注册表并进行定时检查的方式来实现木马开机自启动,并可以防止被用户修改。将病毒代码注入到“explorer.exe”进程中调用运行,致使用户难以发觉病毒的存在,并可以躲避安全软件的查杀。在被感染计算机后台连接骇客指定站点,下载恶意程序并自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“植木马器”变种pm还能在被感染计算机后台监视浏览器行为,当用户登陆某些指定网站时,“植木马器”变种pm会窃取用户输入的用户名、密码等机密信息,并将窃取到的机密信息发送到骇客指定的远程服务器上,可能会给用户带来一定程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-5 17:04:30 | 显示全部楼层
“数码窃贼”变种
江民今日提醒您注意:在今天的病毒中Trojan/PSW.PdPinch.n“数码窃贼”变种n和TrojanSpy.Banker.icg“网银窃贼”变种icg值得关注。

病毒名称:Trojan/PSW.PdPinch.n
中 文 名:“数码窃贼”变种n
病毒长度:19134字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.PdPinch.n“数码窃贼”变种n是“数码窃贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“数码窃贼”变种n运行后,自我复制到被感染计算机系统的“%SystemRoot%”目录下,重命名为“services.exe”,并在同一目录下释放病毒组件“logsys2.dll”。修改注册表,实现木马开机自动运行。在后台秘密收集被感染计算机系统的信息,包括硬盘的可用空间、用户名、计算机名、操作系统版本号等。在被感染的计算机上查找MirandaIM、Trillian等软件的数据文件,一旦发现可能会窃取用户的QQ,ICQ,MSN,Yahoo等即时通讯工具的聊天记录甚至是账号、密码等隐秘信息,给用户带来不同程度的损失。另外,“数码窃贼”变种n还会查找某些常用的FTP软件,获取文件中保存的账号、密码等信息;从某些常用的邮件软件中窃取用户保存的用户名、密码等机密信息,并将获取的机密信息保存到指定的文件中,以邮件的形式发送到骇客指定的邮箱中,给用户带来一定程度的损失。

病毒名称:TrojanSpy.Banker.icg
中 文 名:“网银窃贼”变种icg
病毒类型:间谍类木马
病毒长度:3810304字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Banker.icg“网银窃贼”变种icg是“网银窃贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“网银窃贼”变种icg运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“svchosts.exe”,在相同目录下释放恶意驱动程序“PLUG.sys”。修改注册表,实现木马开机自动运行。在被感染计算机后台监视用户的键盘和鼠标操作,窃取用户输入的账号、密码、网站地址等信息。在后台秘密监视用户打开的窗口标题,一旦发现用户打开指定的网络银行页面时,很可能会显示虚假网络银行登陆界面,诱导用户输入自己的账号和密码,并将窃取到的机密信息记录为文本文件,以邮件的形式发送给骇客,从而达到盗取用户网络银行账号及密码的目的。另外,“网银窃贼”变种icg将自身的图标伪装成网页文件的图标,诱骗用户点击运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、在登录一些金融机构,如银行、证券类的网站时,应直接输入其域名,不要通过其他网站提供的链接进入,因为这些链接可能将用户引导至虚假的银行网站。
    5、在登录电子银行实施网上查询交易时,尽量选择安全性相对较高的USB证书认证方式。不要在公共场所,如网吧,登录网上银行等一些金融机构的网站,防止重要信息被盗。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-5 17:11:43 | 显示全部楼层
“U盘寄生虫”变种
江民今日提醒您注意:在今天的病毒中Worm/AutoRun.px“U盘寄生虫”变种px和TrojanSpy.Goldun.mw“金盾”变种mw值得关注。

病毒名称:Worm/AutoRun.px
中 文 名:“U盘寄生虫”变种px
病毒长度:31604字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.px“U盘寄生虫”变种px是“U盘寄生虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“U盘寄生虫”变种px运行后,在被感染计算机系统的“%SystemRoot%\system\”目录下释放病毒文件“zyndle080814.exe”、“zyndld32080814.dll”、“zyndld32080814jt.dll”。自我添加为启动项,实现蠕虫开机自动运行。启动“IEXPLORE.EXE”进程并将病毒代码注入其中调用运行,隐藏自我,躲避安全软件的查杀。强行篡改被感染计算机上的系统时间,致使某些安全软件失效。查找并强行关闭大量安全软件以及安全辅助工具,极大地降低了被感染计算机上的安全性。在后台秘密连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动调用运行,给用户带来一定程度的危害。访问骇客指定的网站,增加某些网站的访问量,为骇客带来经济利益。在被感染计算机硬盘的各个盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件(属性为“系统、隐藏”),实现双击盘符启动“U盘寄生虫”变种px运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“U盘寄生虫”变种px还具有自我删除的功能,以便消除痕迹。

病毒名称:TrojanSpy.Goldun.mw
中 文 名:“金盾”变种mw
病毒长度:78222字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mw“金盾”变种mw是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mw是由某个木马程序释放出来的组件,一般被注册为浏览器辅助对象(BHO),实现木马随系统浏览器的启动而自动加载运行。“金盾”变种mw运行于系统进程内部以隐藏自身和躲避安全软件的查杀,并可以穿透某些防火墙程序。“金盾”变种mw运行后,检测自身是否处于“iexplore.exe”进程内部,如果是则进行恶意操作。在被感染计算机后台秘密监视系统的IE浏览器窗口,通过记录键击、自动读取分析网页代码提交表单的方式来盗取某些网络银行、在线交易网站的账户信息资料(用户名称、用户密码等),并将窃取到的用户机密信息发送到骇客指定的远程服务器站点上,可能会给用户带来极大的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    7、在登录电子银行实施网上查询交易时,尽量选择安全性相对较高的USB证书认证方式。不要在公共场所,如网吧,登录网上银行等一些金融机构的网站,防止重要信息被盗。
    8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-8 16:18:56 | 显示全部楼层
“砸波”变种
江民今日提醒您注意:在今天的病毒中TrojanSpy.Zbot.afc“砸波”变种afc和Trojan/PSW.Magania.cjt“玛格尼亚”变种cjt值得关注。

病毒名称:TrojanSpy.Zbot.afc
中 文 名:“砸波”变种afc
病毒长度:57856字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Zbot.afc“砸波”变种afc是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“砸波”变种afc运行后,在“%SystemRoot%\system32\”目录下创建木马文件“ntos.exe”,并在“%SystemRoot%\system32\wsnpoem\”目录下释放病毒文件“audio.dll”。修改注册表,实现木马开机自动运行。将病毒代码注入到除“CSRSS.EXE”以外的所有进程中调用运行,隐藏自身,躲避安全软件的查杀。采用Rootkit技术挂钩系统函数,隐藏病毒文件,保护病毒文件不被复制、删除。破坏数款防火墙程序,极大地降低了被感染计算机上的安全性。在后台秘密监视被感染计算机系统的网络通信内容,窃取其中的私密信息并发送给骇客,给用户的计算机安全和个人隐私造成威胁。另外,“砸波”变种afc还能从骇客指定的服务器站点下载有效的邮件地址列表,利用自带的SMTP引擎群发垃圾邮件。

病毒名称:Trojan/PSW.Magania.cjt
中 文 名:“玛格尼亚”变种cjt
病毒长度:130936字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.cjt“玛格尼亚”变种cjt是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“玛格尼亚”变种cjt运行后,在被感染计算机系统“%SystemRoot%\help\”目录下释放木马组件文件“B41346EFA848.dll”。修改注册表,实现木马开机自动运行。将木马组件插入到所有用户进程中加载运行,隐藏自身,防止被查杀。采用HOOK技术和内存截取技术,在被感染计算机的后台秘密监视用户的键盘和鼠标操作,盗取《黄易群侠传》、《天堂Ⅱ》、《魔兽世界》等多款网络游戏玩家的游戏账号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏账号、装备物品、金钱等丢失。另外,“玛格尼亚”变种cjt还会在被感染计算机上下载更多的恶意软件、网游木马等,给网络游戏玩家带来非常大的损失。但是,“玛格尼亚”变种cjt不会感染简体中文版的Windows操作系统。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。  
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-9 13:43:56 | 显示全部楼层
“传奇窃贼”变种
江民今日提醒您注意:在今天的病毒中Trojan/PSW.LMir.gwr“传奇窃贼”变种gwr和Trojan/Monder.ca“摩登王”变种ca值得关注。

病毒名称:Trojan/PSW.LMir.gwr
中 文 名:“传奇窃贼”变种gwr
病毒长度:22009字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.gwr“传奇窃贼”变种gwr是“传奇窃贼”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“传奇窃贼”变种gwr运行后,自我复制到被感染计算机系统的“C:\WinEye\”目录下,重命名为“WinEye.com”,并在同一目录下释放木马组件“WinEye.dll”。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台秘密监视用户打开的程序,一旦发现网络游戏《破天一剑》的登陆窗口,便通过HOOK技术和内存截取技术监视用户的键盘和鼠标操作,窃取用户输入的账号及密码等信息。“传奇窃贼”变种gwr还能自动获取玩家角色的身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给玩家带来不同程度的损失。另外,“传奇窃贼”变种gwr还可能会下载更多的恶意软件、网游木马等,给网络游戏玩家带来非常大的损失。

病毒名称:Trojan/Monder.ca
中 文 名:“摩登王”变种ca
病毒长度:45312字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.ca“摩登王”变种ca是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“摩登王”变种ca运行后,在被感染计算机系统“%SystemRoot%\system32\”目录下释放木马组件,文件名由8位随机字母组成。将其注册为浏览器辅助插件(BHO),实现木马开机自动运行。将恶意代码注入到“winlogon.exe”和“explorer.exe”进程中运行,隐藏自我,防止被查杀。通过提升自身权限、强行篡改注册表键值等方法查找并强行关闭大量流行的安全软件、浏览器辅助安全插件等,并且可能会卸载某些安全软件,极大地降低了被感染计算机系统的安全性。不定时弹出广告窗口,影响用户正常使用计算机。在后台秘密收集被感染计算机的系统信息,发送到骇客指定的服务器上。下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“摩登王”变种ca最后会自我删除,消除痕迹。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。   
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-10 14:56:42 | 显示全部楼层
“斯莱德”变种
江民今日提醒您注意:在今天的病毒中Trojan/Slefdel.eg“斯莱德”变种eg和Trojan/Puper.aao“小狗”变种aao值得关注。

病毒名称:Trojan/Slefdel.eg
中 文 名:“斯莱德”变种eg
病毒长度:27648字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Slefdel.eg“斯莱德”变种eg是“斯莱德”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“斯莱德”变种eg运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“servet.exe”。自我注册为系统服务,实现木马开机自动运行。可能会启动“IEXPLORE.EXE”进程并将病毒代码注入其中调用运行,隐藏自我,躲避安全软件的查杀。修改注册表,降低被感染计算机的安全设置。强行篡改被感染计算机上的系统时间,致使某些安全软件失效。查找并强行关闭大量安全软件以及安全辅助工具,极大地降低了被感染计算机上的安全性。在被感染计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在被感染计算机的移动存储设备根目录下创建“autorun.inf”文件和木马主程序文件(文件属性设置为“系统、隐藏”),达到双击盘符启动“斯莱德”变种eg运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“斯莱德”变种eg还具有自我删除的功能,以便消除痕迹。

病毒名称:Trojan/Puper.aao
中 文 名:“小狗”变种aao
病毒长度:25088字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Puper.aao“小狗”变种aao是“小狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“小狗”变种aao运行后,在被感染计算机系统盘的“\Program Files\Web Technologies\”目录下释放病毒文件“wcs.exe”、“wcm.exe”、“wcu.exe”,均进行过加壳处理。修改注册表,实现木马开机自动运行。“小狗”变种aao在被感染计算机上安装成功后会自动删除。数个病毒程序同时运行,相互保护,导致用户无法关闭病毒程序。强行篡改注册表,降低被感染计算机的安全设置。弹出虚假下载安全软件的对话框,无论用户点击“是”或者“否”都会连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“小狗”变种aao还能自升级。



针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    7、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。   
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-11 15:51:48 | 显示全部楼层
“系统杀手”变种
江民今日提醒您注意:在今天的病毒中Trojan/AntiAV.as“系统杀手”变种as和Worm/Kolabc.fa“克莱客”变种fa值得关注。

病毒名称:Trojan/AntiAV.as
中 文 名:“系统杀手”变种as
病毒长度:61440字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/AntiAV.as“系统杀手”变种as是“系统杀手”木马家族的最新成员之一,采用VC++编写。“系统杀手”变种as运行后,在被感染计算机系统的“%SystemRoot%\”目录下和“%SystemRoot%\system32\”目录下创建数个病毒副本,文件名随机生成。通过修改注册表和注册为系统服务两种方式实现木马开机自动运行。提升自身权限,强行关闭某些安全软件,大大地降低了被感染计算机的安全性。强行篡改注册表内容,禁止用户运行安全模式。循环监测窗口标题,一旦发现用户打开任务管理器便将其关闭。在后台连接骇客指定的服务器站点,下载恶意程序并自动调用运行,给用户带来一定程度的危害。与骇客指定的服务器建立网络连接,骇客可通过“系统杀手”变种as远程控制被感染的计算机,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。查找并感染大量.exe文件,导致.exe文件无法正常运行,可能会给用户带来极大的损失。另外,“系统杀手”变种as还会将自身的图标伪装成网页图标,并且修改自身描述为“在线修复Anti Virus”,诱骗用户点击运行,请广大用户注意识别。

病毒名称:Worm/Kolabc.fa
中 文 名:“克莱客”变种fa
病毒长度:136192字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Kolabc.fa“克莱客”变种fa是“克莱客”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“克莱客”变种fa运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,文件名由随机八位小写字母组成。自我添加为系统服务,实现蠕虫开机自动运行。在后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。“克莱客”变种fa自带一个弱口令扫描词典,对局域网内安全意识较差的用户计算机进行弱口令猜测,成功连接后自我复制过去并自动执行,实现蠕虫在局域网内的传播,并且很可能会造成网络阻塞。“克莱客”变种fa会与骇客指定的服务器站点建立网络连接,骇客可通过“克莱客”变种fa远程控制被感染的计算机,可执行的恶意操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。另外,“克莱客”变种fa还具有自我删除的功能,以便消除痕迹。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。   
    4、江民杀毒软件可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。
    5、设置网络共享帐号及密码时,尽量不要使用空密码和常见字符串,如guest、user、administrator等。密码最好超过八位,尽量复杂化。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-12 15:35:58 | 显示全部楼层
“小不点”变种
江民今日提醒您注意:在今天的病毒中TrojanDropper.Small.chj“小不点”变种chj和Trojan/PSW.Magania.kgz“玛格尼亚”变种kgz值得关注。

病毒名称:TrojanDropper.Small.chj
中 文 名:“小不点”变种chj
病毒长度:38400字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Small.chj“小不点”变种chj是“小不点”木马释放器家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“小不点”变种chj运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“sichost.exe”,在同一目录下释放病毒文件“sovlost.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放恶意驱动程序“Nessery.sys”、“ssdtti.sys”,并自动加载运行,恶意驱动程序可以还原系统SSDT,致使某些安全软件的监控功能失效。启动“iexplore.exe”进程,并将恶意代码注入其中运行,这样可以隐藏病毒程序,躲避安全软件的查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机系统的安全性。访问骇客指定的网站,增加某些网站的访问量,为骇客带来经济利益。监视被感染计算机中的QQ聊天窗口,利用QQ发送恶意信息或带毒链接。一旦用户的好友点击该带毒链接,用户好友的计算机便会感染该木马。另外,“小不点”变种chj还能连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/PSW.Magania.kgz
中 文 名:“玛格尼亚”变种kgz
病毒长度:132360字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.kgz“玛格尼亚”变种kgz是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“玛格尼亚”变种kgz运行后,在被感染计算机系统“%SystemRoot%\help\”目录下释放木马组件文件“EB6C4499B05F.dll”。修改注册表,实现木马开机自动运行。将木马组件插入到所有用户进程中加载运行,隐藏自身,防止被查杀。采用HOOK技术和内存截取技术,在被感染计算机的后台秘密监视用户的键盘和鼠标操作,盗取《黄易群侠传》、《天堂Ⅱ》、《魔兽世界》等多款网络游戏玩家的游戏账号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏账号、装备物品、金钱等丢失。另外,“玛格尼亚”变种kgz还会在被感染计算机上下载更多的恶意软件、网游木马等,给网络游戏玩家带来非常大的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。   
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-17 11:05:38 | 显示全部楼层
“玛格尼亚”变种
江民今日提醒您注意:在今天的病毒中TrojanSpy.Magania.ask“玛格尼亚”变种ask和TrojanDownloader.Losabel.el“露萨”变种el值得关注。

英文名称:TrojanSpy.Magania.ask
中文名称:“玛格尼亚”变种ask
病毒长度:84992字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Magania.ask“玛格尼亚”变种ask是“玛格尼亚”木马家族中的最新成员之一,采用VC++编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的组件,一般被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“玛格尼亚”变种ask是一个专门盗取《冒险岛Online》、《惊天动地Online》、《科南时代Online》、《丝路传说Online》网络游戏玩家会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的玩家信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品和金钱等丢失,给游戏玩家带去不同程度的损失。“玛格尼亚”变种ask运行时,会在被感染计算机系统的后台连接骇客指定远程服务器站点“http://www.a*b*1*2.com/f*4/”,获取“配置信息列表”文件(该文件以加密的方式保存,包括病毒版本号、更新日期、恶意网站地址等),然后根据所获取的“配置信息列表”文件中的设置来执行相应的恶意操作。另外,“玛格尼亚”变种ask会通过在注册表启动项中添加键值的方式来实现木马开机自启动。

病毒名称:TrojanDownloader.Losabel.el
中 文 名:“露萨”变种el
病毒长度:36757字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Losabel.el“露萨”变种el是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“露萨”变种el运行后,自我复制到被感染计算机系统的“%SystemRoot%\”目录下,重命名为“system32StopAor.exe”。修改注册表,实现木马开机自动运行。启动“iexplore.exe”进程并将恶意代码注入其中运行,隐藏自身,躲避安全软件的查杀。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,下载多个恶意程序。其中,所下载的恶意程序可能是窃取网络游戏账号的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。强行篡改注册表相关键值,实现进程映像劫持的功能,导致用户运行某些安全程序时实际上运行的是“露萨”变种el病毒程序,甚至导致系统自带的任务管理器也无法正常运行。在被感染计算机系统的后台秘密监视进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。破坏注册表项,致使被感染计算机系统无法显示隐藏文件。“露萨”变种el执行安装程序完毕后会自我删除。另外,“露萨”变种el还可以进行自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-9-18 14:17:55 | 显示全部楼层
“伪颗粒”变种
江民今日提醒您注意:在今天的病毒中Trojan/Vaklik.alr“伪颗粒”变种alr和Trojan/FlyStudio.cs“苍蝇贼”变种cs值得关注。

病毒名称:Trojan/Vaklik.alr
中 文 名:“伪颗粒”变种alr
病毒长度:37888字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vaklik.alr“伪颗粒”变种alr是“伪颗粒”木马家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“伪颗粒”变种alr运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\dllcache\”目录下,重命名为“ntvdamie.exe”。修改注册表,实现木马开机自启动。强行关闭“Windows安全中心”服务。循环检测窗口名称,一旦发现与安全相关的标题便将其强行关闭。在进程列表中查找数十种安全软件以及安全辅助工具,一旦发现便强行将其关闭,极大地降低了被感染计算机的安全设置。在后台秘密监视用户打开的窗口标题,一旦发现用户打开《完美世界》、《诛仙》、《武林外传》等多种流行网络游戏的登陆窗口便记录用户的键盘操作,盗取游戏玩家的账号、密码、装备等重要游戏资料,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“伪颗粒”变种alr还具有自我删除的功能,以便消除痕迹。

英文名称:Trojan/FlyStudio.cs
中文名称:“苍蝇贼”变种cs
病毒长度:138752字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/FlyStudio.cs“苍蝇贼”变种cs是“苍蝇贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL文件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被发现和查杀。“苍蝇贼”变种cs运行后,会在被感染计算机系统的后台秘密监视用户的键盘输入,窃取用户输入的大部分账号及密码等机密信息,并在后台将窃取到的用户机密信息发送到骇客指定的远程服务器站点或邮箱里,给被感染计算机用户带来不同程度的损失。“苍蝇贼”变种cs还会在系统的后台秘密连接骇客指定的服务器,侦听骇客指令,在被感染的计算机上执行相应的恶意操作,骇客通过“苍蝇贼”变种cs木马程序远程控制被感染的计算机系统,给用户的计算机安全和个人隐私带来严重的威胁,甚至还会对商业机密造成无法挽回的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身正常的运行,更好地保护用户计算机的安全。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 08:12 , Processed in 0.077895 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表