楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
north_wolf
 楼主| 发表于 2008-10-17 12:31:55 | 显示全部楼层
“魔笛手”变种
江民今日提醒您注意:在今天的病毒中TrojanSpy.MultiFirst.b“魔笛手”变种b和TrojanSpy.Delf.cww“TrojanSpy.Delf”变种cww值得关注。

英文名称:TrojanSpy.MultiFirst.b
中文名称:“魔笛手”变种b
病毒长度:3564字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.MultiFirst.b“魔笛手”变种b是“魔笛手”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“魔笛手”变种b隐藏在被感染计算机系统的%SystemRoot%\system32\目录下,文件名为“System.exe”。在后台创建一个名为“HBInjectMutex”的互斥体,防止病毒自身运行多个实例。安装运行恶意驱动程序“HBKernel32.sys”,达到自我保护的目的。“魔笛手”变种b会在被感染计算机系统的后台调用运行其它病毒主程序释放出来的几十种恶意DLL组件,这些恶意DLL组件均为网络游戏盗号木马。这些恶意DLL组件运行后,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取玩家多款网络游戏的账号、密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“魔笛手”变种b会通过修改注册表的方式来实现木马开机自启动。

英文名称:TrojanSpy.Delf.cww
中文名称:“TrojanSpy.Delf”变种cww
病毒长度:18432字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Delf.cww“TrojanSpy.Delf”变种cww是“TrojanSpy.Delf”木马家族中的最新成员之一,采用“delphi”语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“TrojanSpy.Delf”变种cww是一个专门盗取“腾讯QQ”即时聊天工具用户名和密码的木马程序,会在被感染计算机的后台秘密监视用户打开的所有应用程序窗口标题,一旦发现“腾讯QQ”的登陆窗口便会强行破坏其“键盘保护锁”,然后利用键盘钩子、内存截取或封包截取等技术盗取QQ的用户名和密码等机密信息,并在后台将窃取到的用户机密信息发送到骇客指定的远程服务器站点中或邮箱里(地址加密存放),给用户带来一定程度的损失。在后台向其QQ好友列表中所有在线好友发送带毒文件“最新艳照.rar”,达到自我传播的目的。另外,“TrojanSpy.Delf”变种cww会通过修改注册表来实现木马开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,以避免病毒利用微软漏洞攻击计算机。
    6、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    7、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-20 16:42:46 | 显示全部楼层
“QQ大盗”变种
江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.sri“QQ大盗”变种sri和Exploit.MS07004.b“MS07-004漏洞利用者”变种b值得关注。

英文名称:Trojan/PSW.QQPass.sri
中文名称:“QQ大盗”变种sri
病毒长度:47709字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.sri“QQ大盗”变种sri是一个传播QQ钓鱼网站的木马程序,通过弹出伪装的QQ中奖消息广告条窗口来诱惑用户上当受骗,从而利用让用户交纳手续费的方式来骗取钱财。该病毒图标伪装成一只小企鹅(类似于腾讯QQ软件的图标,只是清晰度很差),采用VB语言编写,并且经过加壳保护处理。“QQ大盗”变种sri运行后,在当前路径下释放一个功能组件文件“x1.exe”并自动调用运行。在被感染计算机系统中定时弹出伪装的QQ中奖消息窗口来诱惑用户上当受骗。这些广告来源地址为“http://q*x*2.cn/m/test.htm”、“http://*qxm*.cn/m/gx.htm”,骇客可以远程随意更新这些网址上的信息内容。一旦用户点击了这些窗口中的恶意网站链接,该木马程序便会调用IE浏览器打开伪装的腾讯QQ网站,并显示虚假的中奖信息,诱惑用户点击并进入领奖窗口。用户按照中奖消息上提供的验证码“2818”去钓鱼网站“http://*qxm*.cn/ndex.htm”上领取奖品,需要填写个人信息资料等信息。当用户输入的验证码不是“2818”时,钓鱼网站会提示“激活码验证不正确!(无法确认您的幸运身份)请正确输入!”,这样可以降低用户的可疑心理。领奖信息全部填写完毕后,钓鱼网站会提示您给骇客的银行帐户汇钱(如果中的是二等奖,需要打1200元),就算用户把钱汇过去也不会得到任何奖品,因为这些骇客就是为了骗钱才建立的这种钓鱼网站。这种不法行为在给用户财产带来损失的同时,也会给用户的心理上带来一定的伤害,可谓罪孽重重 。另外,“QQ大盗”变种sri无启动项,是借助其它病毒的调用而启动运行的。

英文名称:Exploit.MS07004.b
中文名称:“MS07-004漏洞利用者”变种b
病毒长度:1159字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.MS07004.b“MS07-004漏洞利用者”变种b是“MS07-004漏洞利用者”脚本病毒家族中的最新成员之一,采用JavaScript脚本语言编写,并且经过多层加密保护处理。“MS07-004漏洞利用者”变种b是一个利用微软MS07-004漏洞传播其它病毒的网页脚本病毒。“MS07-004漏洞利用者”变种b一般内嵌在正常网页中,如果用户计算机没有及时升级修补微软MS07-004漏洞相应的补丁,那么当用户使用浏览器访问带有“MS07-004漏洞利用者”变种b的恶意网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点“http://www.p*ay*ni*.net/”,下载恶意程序“down.exe”并自动调用运行。其中,所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户带来一定程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-21 16:40:22 | 显示全部楼层
“魔兽杀手”变种
江民今日提醒您注意:在今天的病毒中TrojanSpy.WOW.al“魔兽杀手”变种al和Trojan/Hijacker.ak“强盗”变种ak值得关注。

英文名称:TrojanSpy.WOW.al
中文名称:“魔兽杀手”变种al
病毒长度:42564字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.WOW.al“魔兽杀手”变种al是“魔兽杀手”木马家族中的最新成员之一,采用Delphi编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现和被安全软件查杀。“魔兽杀手”变种al是一个专门盗取“魔兽世界Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。同时,“魔兽杀手”变种al还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同密码保护资料一同被骇客盗取,造成更大程度的损失。另外,“魔兽杀手”变种al会通过修改注册表的方式来实现木马开机自启动。

英文名称:Trojan/Hijacker.ak
中文名称:“强盗”变种ak
病毒长度:15360字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Hijacker.ak“强盗”变种ak是“强盗”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“强盗”变种ak运行后,修改注册表,实现木马开机自动运行。在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏“大话西游III Online”玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来一定程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上找回游戏密码,否则会连同您的密码保护资料一同被骇客盗取。
    6、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    7、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-24 16:58:22 | 显示全部楼层
“灵魂杀手”变种
江民今日提醒您注意:在今天的病毒中TrojanSpy.Soulwork.c“灵魂杀手”变种c和Trojan/PSW.QQGame.br“QQ游贼”变种br值得关注。

英文名称:TrojanSpy.Soulwork.c
中文名称:“灵魂杀手”变种c
病毒长度:24576字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Soulwork.c“灵魂杀手”变种c是“灵魂杀手”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件查杀。“灵魂杀手”变种c是一个专门盗取网络游戏“剑侠情缘II Online”会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“灵魂杀手”变种c会通过修改系统注册表的方式来实现木马开机自启动。

英文名称:Trojan/PSW.QQGame.br
中文名称:“QQ游贼”变种br
病毒长度:55214字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.br“QQ游贼”变种br是“QQ游贼”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“QQ游贼”变种br运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放一个恶意DLL功能组件“SysDown.vxd”,并将其插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取配置文件(加密),然后根据该文件中的设置执行相应的恶意操作。“QQ游贼”变种br是一个专门盗取“QQ网络游戏”会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来极大的损失。另外,“QQ游贼”变种br还会自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    7、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-27 16:51:56 | 显示全部楼层
“卡拉蜜”变种
江民今日提醒您注意:在今天的病毒中Packed.Krap.z“卡拉蜜”变种z和Rootkit.Vanti.fzh“顽梯”变种fzh值得关注。

英文名称:Packed.Krap.z
中文名称:“卡拉蜜”变种z
病毒长度:145814字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Packed.Krap.z“卡拉蜜”变种z是“卡拉蜜”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“卡拉蜜”变种z运行后,自我复制到被感染计算机系统的“%SystemRoot%\Help\”目录下,并重新命名为“EB6C4499B05F.exe”,文件属性设置为:系统、隐藏、存档。在被感染计算机系统的“%SystemRoot%\Help\”目录下释放一个恶意DLL功能组件“EB6C4499B05F.dll”,将其插入到被感染计算机系统“explorer.exe”等用户级权限的进程中加载运行,并在后台执行相应的恶意操作,隐藏自我,防止被查杀。“卡拉蜜”变种z会在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串(如“安全警报”、“网页”)便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出。强行篡改系统日期,利用某些安全软件存在的“时间判断”缺陷使其保护功能失效,进而达到自我保护的目的。“卡拉蜜”变种z可盗取“魔兽世界Online”、“热血江湖Online”、“冒险岛Online”、“洛汗Online”等网络游戏的会员账号,会在被感染计算机的后台秘密监视用户系统中所运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来一定程度的损失。同时,该木马还会窃取用户“雅虎通(Yahoo! Messenger)”和“Yahoo奇魔”的账号信息,并在后台发送到骇客指定的远程服务器站点上。“卡拉蜜”变种z具有自动更新功能,连接指定站点进行自动升级。另外,“卡拉蜜”变种z会通过修改系统注册表的方式来实现木马开机自启动。

英文名称:Rootkit.Vanti.fzh
中文名称:“顽梯”变种fzh
病毒长度:9056字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Rootkit.Vanti.fzh“顽梯”变种fzh是“顽梯”木马家族中的最新成员之一,采用内核级Rootkit技术来实现隐藏自我,未经过加密保护处理。“顽梯”变种fzh在用户计算机系统中安装注册运行后,利用高级的Rootkit技术(内核级的钩子“SSDT HOOK”与“FSD HOOK”)隐藏病毒进程、病毒文件、病毒在注册表中的启动项等特征信息,防止被安全软件和用户查杀,达到更好的隐蔽效果。其中,该恶意驱动程序属于某病毒整体中的一个功能模块,伴随该恶意驱动程序的出现,还会有其它恶意功能模块也一同被安装到系统中。用户计算机系统一旦感染该病毒,则很难清除干净。另外,“顽梯”变种fzh会通过在被感染计算机中注册系统服务的方式来实现木马开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    7、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-28 15:46:43 | 显示全部楼层
“隐形贼”变种
江民今日提醒您注意:在今天的病毒中Trojan/Delux.b“隐形贼”变种b和Trojan/PSW.QQPass.cvv“QQ大盗”变种cvv值得关注。

英文名称:Trojan/Delux.b
中文名称:“隐形贼”变种b
病毒长度:51760字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Delux.b“隐形贼”变种b是“隐形贼”木马家族中的最新成员之一,采用“VC++”编写,并且经过加壳保护处理。“隐形贼”变种b运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“hotss.exe”,文件属性设置为:系统、隐藏、存档。在被感染计算机系统的“%SystemRoot%\system32\”和“%SystemRoot%\system32\drivers\”目录下分别释放病毒组件“hotss.dll”和“hotss.sys”。修改注册表,实现木马开机自动运行。“隐形贼”变种b运行时,会将恶意可执行代码注入到系统“lsass.exe”进程中调用运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀。利用高级的Rootkit技术(内核级的钩子“SSDT HOOK”与“FSD HOOK”)隐藏病毒进程、病毒文件、病毒在注册表中的启动项等特征信息,防止被用户和安全软件发现、查杀。在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取远程控制端真实地址,然后侦听骇客指令,从而使骇客达到远程控制的目的。“隐形贼”变种b还具有远程监视、控制等功能,它可以对文件进行任意操作、监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可能会窃取用户计算机中存放的机密信息,修改或删除这些机密资料,给用户的计算机安全和个人隐私带来严重的威胁,甚至对商业机密造成无法挽回的损失。用户计算机一旦感染了“隐形贼”变种b便会变成网络僵尸傀儡主机,骇客便会利用被感染的计算机对任意重要服务器站点进行DDoS攻击和洪水攻击等。

英文名称:Trojan/PSW.QQPass.cvv
中文名称:“QQ大盗”变种cvv
病毒长度:101376字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.cvv“QQ大盗”变种cvv是“QQ大盗”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀。在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取配置文件(加密),然后根据该文件中的设置执行相应的恶意操作。修改注册表,实现木马开机自动运行。“QQ大盗”变种cvv是一个专门盗取“QQ网络游戏”会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“QQ大盗”变种cvv还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、使用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    7、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-29 15:48:07 | 显示全部楼层
“反杀者”变种
江民今日提醒您注意:在今天的病毒中TrojanDownloader.ACVE.d“反杀者”变种d和Backdoor/Agent.bszb“代理”变种bszb值得关注。

英文名称:TrojanDownloader.ACVE.d
中文名称:“反杀者”变种d
病毒长度:11441字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.ACVE.d“反杀者”变种d是“反杀者”木马下载器家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“反杀者”变种d运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“systemIdIe.exe”。修改注册表,实现木马开机自动运行。在被感染计算机系统的“%SystemRoot%\system32\”和“%SystemRoot%\system32\drivers\”目录下分别释放病毒组件文件“Winsp.dll”和“kisawids.sys”。在被感染计算机的后台遍历当前系统中所有进程,一旦发现某些安全软件进程存在便会尝试将其结束。利用进程映像劫持功能,试图屏蔽用户系统中某些安全软件的运行。利用域名映像劫持功能在被感染计算机的后台强行篡改系统中的Hosts文件,屏蔽某些安全站点,阻止用户对这些安全网站的访问,从而达到自我保护的目的。“反杀者”变种d还会在被感染计算机系统的后台连接骇客指定远程服务器站点“http://www.m*d17*.cn/”,获取配置文件“o.jpg”,根据该文件中的设置执行相应的恶意操作。另外,“反杀者”变种d在被感染计算机系统中安装完毕后会将自身的安装程序删除掉,以达到消除痕迹的目的。

英文名称:Backdoor/Agent.bszb
中文名称:“代理”变种bszb
病毒长度:32256字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Agent.bszb“代理”变种bszb是“代理”后门家族中的最新成员之一,采用VC++编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,运行后会将恶意可执行代码注入到系统“lsass.exe”进程中调用运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“代理”变种bszb属于反向连接后门程序,会在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取远程控制端的真实地址,然后侦听骇客指令,从而达到骇客远程控制被感染计算机的目的。该后门具有远程监视、控制等功能,它可以对文件进行任意操作、监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可能会窃取用户计算机中存放着的机密信息,修改或删除这些机密资料,给用户的计算机安全和个人隐私带来严重的威胁,甚至对商业机密造成无法挽回的损失。用户计算机一旦感染了“代理”变种bszb便会变成网络僵尸傀儡主机,骇客会利用被感染的计算机对任意站点进行DDoS攻击、洪水攻击等。另外,“代理”变种bszb还会通过自我注册为系统服务来实现开机自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-30 15:56:22 | 显示全部楼层
“魔兽杀手”变种
江民今日提醒您注意:在今天的病毒中TrojanSpy.WOW.bz“魔兽杀手”变种bz和Trojan/Chinaad.f“恶搞鬼”变种f值得关注。

英文名称:TrojanSpy.WOW.bz
中文名称:“魔兽杀手”变种bz
病毒长度:29764字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.WOW.bz“魔兽杀手”变种bz是“魔兽杀手”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。“魔兽杀手”变种bz运行后,在被感染计算机系统的临时文件夹中释放一个恶意DLL组件“WowInitcode.dll”。修改注册表,实现木马开机自动运行。在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏“魔兽世界Online”玩家的游戏账号、游戏密码、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),给游戏玩家带来不同程度的损失。同时,“魔兽杀手”变种bz还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同您的密码保护资料一同被骇客盗取,给您带来更大程度的损失。

英文名称:Trojan/Chinaad.f
中文名称:“恶搞鬼”变种f
病毒长度:147968字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Chinaad.f“恶搞鬼”变种f是“恶搞鬼”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“恶搞鬼”变种f会在被感染计算机系统的后台定时访问指定的恶意广告站点,提高这些恶意网站的访问量(网络排名),不仅给骇客带来经济利益,而且还会严重影响和干扰用户的正常操作。在被感染计算机系统中将自身注册为BHO(Browser Helper Object,浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。另外,“恶搞鬼”变种f还会占用大量系统资源,极大地降低了系统的运行速度。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    6、发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上找回游戏密码,否则会连同您的密码保护资料一同被骇客盗取。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-31 10:44:35 | 显示全部楼层
“卡拉蜜”变种
江民今日提醒您注意:在今天的病毒中Packed.Krap.aa“卡拉蜜”变种aa和TrojanDownloader.BHO.bs“BHO劫持者”变种bs值得关注。

英文名称:Packed.Krap.aa
中文名称:“卡拉蜜”变种aa
病毒长度:142577字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Packed.Krap.aa“卡拉蜜”变种aa是“卡拉蜜”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“卡拉蜜”变种aa运行后,自我复制到被感染计算机系统的“%SystemRoot%\Help\”目录下,并重新命名为“B41346EFA848.exe”,文件属性设置为系统、隐藏、存档。修改注册表,实现木马开机自动运行。在被感染计算机系统的“%SystemRoot%\Help\”目录下释放一个恶意DLL功能组件“B41346EFA848.dll”,并将其插入到被感染计算机系统“explorer.exe”等用户级权限的进程中加载运行,在后台执行恶意操作,隐藏自我,防止被查杀。在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串(如“安全警报”)的窗口,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出。强行篡改系统日期,利用某些安全软件存在的“时间判断”缺陷使其保护功能失效,进而达到自我保护的目的。在被感染计算机的后台秘密监视用户系统中所运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取“魔兽世界Online”、“热血江湖Online”、“冒险岛Online”、“洛汗Online”等网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程站点上(地址加密存放),给游戏玩家带来一定程度的损失。同时,该木马还会窃取用户“雅虎通(Yahoo! Messenger)”和“Yahoo奇魔”的账号资料,并在后台将其发送到骇客指定远程服务器站点上。另外,“卡拉蜜”变种aa还能够自升级。

英文名称:TrojanDownloader.BHO.bs
中文名称:“BHO劫持者”变种bs
病毒长度:196096字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.BHO.bs“BHO劫持者”变种bs是“BHO劫持者”木马下载器家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该木马是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“BHO劫持者”变种bs运行时,秘密连接骇客指定的服务器站点,侦听骇客指令,然后在被感染的计算机上执行相应的恶意操作。在被感染计算机系统中将自身注册为BHO(浏览器辅助对象),实现木马下载器随IE浏览器的启动而加载运行。在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://m*dl.*cn*t1*3.cn/”,下载恶意程序“mydlset.exe”并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民杀毒软件反病毒Rootkit、反病毒Hook技术能够检测出深藏的病毒文件、进程、注册表键值,并能够有效阻止病毒利用HOOK技术破坏系统文件,防御病毒于系统之外,更好地保护用户计算机的安全。
    5、江民杀毒软件能够检测并自动修复系统漏洞,阻止病毒通过漏洞传播。
    6、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打好了坚实的基础和前提。
    7、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,并可以自动搜集恶意网页加入特征库,阻止了网页木马的传播,有效保障用户上网安全。
    8、选择具备“网页防马墙”功能的杀毒软件(如KV2009),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-10-31 10:58:42 | 显示全部楼层
“反杀者”变种
江民今日提醒您注意:在今天的病毒中TrojanDownloader.ACVE.j“反杀者”变种j和I-Worm.Joleee/i“驻邮虫”变种i值得关注。

英文名称:TrojanDownloader.ACVE.j
中文名称:“反杀者”变种j
病毒长度:23757字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.ACVE.j“反杀者”变种j是“反杀者”木马下载器家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“反杀者”变种j运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“woauolt.exe”。修改注册表,实现“反杀者”变种j开机自动运行。在被感染计算机系统的“%SystemRoot%\system32\”和“%SystemRoot%\system32\drivers\”目录下分别释放病毒文件“doscmda.dll”、“wbosakji.sys”。在被感染计算机的后台遍历当前系统中的所有进程,一旦发现某些与安全相关的进程便会尝试结束其进程,试图将其关闭。利用进程映像劫持功能,试图屏蔽用户系统中某些安全软件的运行;利用域名映像劫持功能,在被感染计算机的后台强行篡改系统的Hosts文件,屏蔽某些安全站点,阻止用户对这些安全网站的访问,从而达到自己保护的目的。“反杀者”变种j还会在被感染计算机系统的后台连接骇客指定远程服务器站点,获取配置文件“o.jpg”,根据该文件中的设置执行相应的恶意操作。“反杀者”变种j还会在被感染计算机系统的后台连接骇客指定远程服务器站点,发送统计信息。另外,“反杀者”变种j主程序在被感染计算机系统中安装完毕后会将自身的安装程序删除掉,达到消除痕迹的目的。

英文名称:I-Worm/Joleee.i
中文名称:“驻邮虫”变种i
病毒长度:40448字节
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm.Joleee/i“驻邮虫”变种i是“驻邮虫”蠕虫家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“驻邮虫”变种i隐藏在被感染计算机系统的“%SystemRoot%\”目录下,把自身伪装成系统进程名“services.exe”,防止被用户发现。在被感染计算机系统注册表启动项中添加键值,实现网络蠕虫开机自动运行。“驻邮虫”变种i具有读文件和写文件的功能,可能会在被感染计算机系统的后台窃取用户机密信息等,给用户的计算机安全带来一定的威胁。另外,“驻邮虫”变种i还可能会通过电子邮件进行自我传播,从被感染计算机上搜索有效的邮箱地址,利用被感染计算机群发带毒邮件。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打好了坚实的基础和前提。
    5、请不要随意打开邮件中给出的链接以及附件,尤其是来历不明的邮件,以免中毒。
    6、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。
    7、江民杀毒软件能够检测并自动修复系统漏洞,阻止病毒通过漏洞传播。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 17:13 , Processed in 0.065340 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表