楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
north_wolf
 楼主| 发表于 2008-11-26 15:31:42 | 显示全部楼层
“游戏托”变种11.27预警
江民今日提醒您注意:在今天的病毒中Trojan/Treemz.c“游戏托”变种c和TrojanSpy.OnLineGames.jcu“网游窃贼”变种jcu值得关注。

英文名称:Trojan/Treemz.c
中文名称:“游戏托”变种c
病毒长度:49152字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Treemz.c“游戏托”变种c是“游戏托”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“游戏托”变种c运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“delnicek.exe”,并在相同目录中释放一个DLL病毒文件“delnice.dll”。“游戏托”变种c是一个专门盗取“QQ华夏Online”、“地下城与勇士Online”网络游戏玩家账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。“游戏托”变种c通过在注册表启动项中添加键值实现随系统启动而加载运行。同时,病毒主程序会在安装结束后进行自我删除,以销声匿迹。

英文名称:TrojanSpy.OnLineGames.jcu
中文名称:“网游窃贼”变种jcu
病毒长度:45124字节
病毒类型:间谍类木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.OnLineGames.jcu“网游窃贼”变种jcu是“网游窃贼”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是其它恶意程序所释放出来的DLL病毒文件,通过修改注册表启动项来实现开机自动运行。“网游窃贼”变种jcu运行后,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“网游窃贼”变种jcu是一个专门盗取“魔兽世界Online”游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子等技术手段盗取游戏玩家的账号等相关信息,并在后台将窃取到的信息发送到骇客指定的远程服务器上,致使网络游戏玩家蒙受不同程度的经济损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-11-27 15:43:12 | 显示全部楼层
“初始页”变种11.28预警
江民今日提醒您注意:在今天的病毒中Trojan/StartPage.bxa“初始页”变种bxa和TrojanSpy.Lmir.av“传奇窃贼”变种av值得关注。

英文名称:Trojan/StartPage.bxa
中文名称:“初始页”变种bxa
病毒长度:61440字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.bxa“初始页”变种bxa是“初始页”木马家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,未经添加保护壳处理。“初始页”变种bxa运行时,会自我复制到被感染计算机系统中所有盘符根目录下,并重新命名为“Fetoin.exe”。同时,释放病毒文件“Skypei.exe”到C盘根目录下,并将以上文件属性设置为“系统、隐藏、只读”。该病毒会隐藏桌面原有的IE图标,将伪装的IE快捷方式放置于桌面与快速启动栏中。强行篡改注册表,将IE浏览器首页设置为骇客指定的站点,致使用户一打开浏览器窗口便会连接到骇客指定的站点,增加了某些网站的访问量,给骇客带来了经济利益。“初始页”变种bxa及其释放文件“Skypei.exe”功能相似,两个进程相互守护,其中一个进程被终止后,另一个进程会立即将其再次执行,任何一个病毒进程启动后,都会定时弹出恶意广告网页或恶意广告条窗口(这些恶意广告网页中可能已经被挂了网页木马,会对存在漏洞的系统造成一定程度的安全隐患),还会占用大量的系统资源,极大地降低了系统的运行速度,严重地影响和干扰了用户的信息安全和对计算机的正常操作。此外,“初始页”变种bxa还会在被感染系统注册表启动项中添加键值“Adoiobe”和“ACDSEI”,实现木马开机的自动运行。

英文名称:TrojanSpy.Lmir.av
中文名称:“传奇窃贼”变种av
病毒长度:65536字节
病毒类型:间谍类木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Lmir.av“传奇窃贼”变种av是“传奇窃贼”木马家族中的最新成员之一,是一个由其它恶意程序释放出来的DLL病毒组件。采用VC++编写,未经过加壳保护处理。“传奇窃贼”变种av是一个专门盗取“魔兽世界”网络游戏会员账号的木马程序,会通过在被感染计算机系统注册表启动项中添加键值来实现木马开机的自启动。“传奇窃贼”变种av的主程序运行后,会自我复制到被感染计算机系统的“%SYSTEMROOT%\system32”目录下,重新命名为“svchsot.exe”,同时释放该DLL组件,并将其改名为“foxmir.sls”。该DLL文件运行时会对“魔兽世界”安装目录下的“realmlist.wtf”文件进行检查,以盗取指定国家服务器的玩家账号信息。在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并以邮件方式发送给攻击者,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的侵扰。
    8、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-11-28 14:36:15 | 显示全部楼层
“代理木马”变种11.29预警
江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.arqg“代理木马”变种arqg和Trojan/PSW.QQGame.hx“QQ游贼”变种hx值得关注。

英文名称:TrojanDownloader.Agent.arqg
中文名称:“代理木马”变种arqg
病毒长度:200704字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.arqg“代理木马”变种arqg是“代理木马”木马家族中的最新成员之一,是一个由其它恶意程序释放出来的木马下载器,采用“Microsoft Visual C++ 7.1”编写,未经过加壳保护处理。该病毒功能十分强大,能根据骇客需求实现木马下载、DDos攻击、反安全软件等不同的功能,还可进行自我升级更新,以更好的躲避杀毒软件的围剿。“代理木马”变种arqg运行后,会自我复制到被感染计算机系统的“%SYSTEMROOT%\system32”目录下,重新命名为“compbatc.ocx”。然后创建新的用户级权限进程“svchost.exe”,并将“compbatc.ocx”注入其中运行,以进行更好的自我隐藏。在被感染计算机的后台遍历当前系统中的所有进程,一旦发现某些与安全相关或特定的进程存在时,便会以多种方式尝试将其结束,从而达到自我保护的目的。在后台连接骇客站点,获取病毒配置文件,根据其中的内容下载大量的病毒或木马并自动调用运行,还可能会根据配置文件中的参数,利用被感染计算机向指定网站或者IP地址发动多种类型的DDos攻击,为信息网络的安全环境造成了更多更大的威胁与破坏。另外,“代理木马”变种arqg通过木马主程序的调用实现开机自动运行。

英文名称:Trojan/PSW.QQGame.hx
中文名称:“QQ游贼”变种hx
病毒长度:14848字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.hx“QQ游贼”变种hx是“QQ游贼”木马家族中的最新成员之一,采用高级语言编写,未经过添加保护壳处理,是由某个木马主程序释放出来的DLL病毒文件。该病毒会由木马主程序复制到指定目录下,并随木马主程序的启动一起被加载运行。“QQ游贼”变种hx是一个专门盗取“QQ三国”网络游戏会员账号的木马,通过插入游戏主程序进程,利用内存截取等技术来实现盗取该网络游戏的账号信息等目的,并在后台将窃取到的玩家机密信息以表单形式发送到骇客指定的远程服务器页面“http://1.10000sanguofds***.cn/postly/post.asp”、“http://2.20000sanguovne***.cn/lym/001dhjkgd/post.asp”、“http://3.30000sanguorel***.cn/postly/post.asp”、“http://4.40000sanguopou***.cn/lym/001kgddhj/post.asp”上,致使网络游戏玩家蒙受不同程度的经济损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-11-28 14:40:52 | 显示全部楼层
“QQ诈骗犯”变种11.30预警
江民今日提醒您注意:在今天的病毒中Trojan/QQFishing.c“QQ诈骗犯”变种c和Worm/AutoRun.xd“U盘寄生虫”变种xd值得关注。

英文名称:Trojan/QQFishing.c
中文名称:“QQ诈骗犯”变种c
病毒长度:835584字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/QQFishing.c“QQ诈骗犯”变种c是“QQ诈骗犯”木马家族中的最新成员之一,采用VB语言编写,未经过添加保护壳处理。“QQ诈骗犯”变种c运行后,会在被感染计算机系统的Windows目录下释放木马程序“systnn.exe”,并调用执行。“systnn.exe”运行后,会在当前目录下释放另一木马程序并将其执行。这两个木马会在后台连接骇客指定的恶意站点,并反复弹出假冒的QQ公告和QQ气泡窗口,用以播放虚假的中奖信息,从而达到网络钓鱼的目的。在其所连接的恶意站点中,还存在利用微软MS07-017漏洞进行攻击的网页脚本病毒。该脚本病毒会在后台下载一些恶意程序并调用运行,干扰一些常见的安全软件,以降低被感染系统的安全性,为病毒实施更大的破坏创造了条件。

英文名称:Worm/AutoRun.xd
中文名称:“U盘寄生虫”变种xd
病毒长度:1512698字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.xd“U盘寄生虫”变种xd是“U盘寄生虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“U盘寄生虫”变种xd运行后,会自我复制到被感染计算机系统的指定目录下,并重新命名保存。在被感染计算机系统的后台定时访问指定的恶意广告站点“http://hi.baidu.com/sil****ou”、“http://hida******.cn/ul.htm”等,提高这些恶意网站的访问量(网络排名),不仅给骇客带来了非法的经济利益,还严重地影响和干扰了用户对计算机的正常操作。另外,“U盘寄生虫”变种xd还会占用大量系统资源,极大地降低了系统的运行速度。“U盘寄生虫”变种xd会在被感染计算机系统中的所有盘符根目录下创建磁盘映像劫持文件“autorun.inf”(自动播放配置文件)和病毒主程序文件(“U盘寄生虫”变种xd),以达到双击盘符激活“U盘寄生虫”变种xd的目的,从而利用硬盘、U盘、移动硬盘、SD卡等存储设备进行自我传播,给计算机用户带来更多潜在的安全威胁。另外,“U盘寄生虫”变种xd会修改系统注册表,实现蠕虫的开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-11-28 14:45:52 | 显示全部楼层
“多面杀手”变种12.1预警
江民今日提醒您注意:在今天的病毒中Worm/AutoIt.j“多面杀手”变种j和TrojanSpy.Jiospy.b“隐形谍”变种b值得关注。

英文名称:Worm/AutoIt.j
中文名称:“多面杀手”变种j
病毒长度:126976字节
病毒类型:蠕虫
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoIt.j“多面杀手”变种j是“多面杀手”蠕虫家族中的最新成员之一,采用高级语言编写,未经过添加保护壳处理。“多面杀手”变种j在运行后,会将病毒文件复制到被感染计算机系统的“%ALLUSERSPROFILE%\Application Data\”目录下,并重新命名为“crazya.exe”。同时,还会将该病毒文件分别另存为“%windir%\debug\,.exe”和“%windir%\system32\isass.exe”。“多面杀手”变种j还能根据系统环境的不同,在“%ALLUSERSPROFILE%\Application Data\”下生成四种不同的“autorun.inf”文件。在后台秘密监视用户计算机上是否有移动存储设备,一旦发现有移动存储设备接入,便会将“autorun.inf”和病毒副本复制到其中,以达到通过U盘、移动硬盘等移动存储设备进行传播的目的。另外,该蠕虫会通过修改注册表启动项的方式来实现开机自动运行。

英文名称:TrojanSpy.Jiospy.b
中文名称:“隐形谍”变种b
病毒长度:32768字节
病毒类型:间谍类木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Jiospy.b“隐形谍”变种b是“隐形谍”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,未经过加壳保护处理。“隐形谍”变种b运行后,会自我复制到被感染计算机系统的“%SYSTEMROOT%\system32\”目录下,并重新命名为“system”(无扩展名)。将自身注入到其它进程中以隐藏自我,防止被用户和安全软件轻易发现、查杀。在后台连接骇客指定的URL“http://www.ho****me.com.cn/bot/ip.gif”,读取其中保存的IP地址并向其发送被感染主机的系统信息,使用户的私密信息受到不同程度的侵害。同时,该病毒还会创建一个批处理文件rs.bat到“%USERPROFILE%\Local Settings\Temp”目录中以将自身进行删除。另外,“隐形谍”变种b会自我注册为系统服务,以实现开机的自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。
    6、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-1 17:04:02 | 显示全部楼层
“DNF游贼”变种12.2预警
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Dnf.b“DNF游贼”变种b和Exploit.JS.Real.ag“Real蛀虫”变种ag值得关注。

英文名称:Trojan/PSW.Dnf.b
中文名称:“DNF游贼”变种b
病毒长度:16896字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Dnf.b“DNF游贼”变种b是“DNF游贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“DNF游贼”变种b是一个专门盗取“地下城与勇士Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点“http://g1.wo***111.cn/6f/leyi2/post.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“DNF游贼”变种b会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。

病毒名称:Exploit.JS.Real.ag
中 文 名:“Real蛀虫”变种ag
病毒长度:906字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.JS.Real.ag“Real蛀虫”变种ag是漏洞攻击病毒家族中的最新成员之一,采用JavaScript脚本语言编写,并且经过多层加密保护处理。“Real蛀虫”变种ag是一个利用“Real Player媒体播放器”漏洞进行病毒传播的脚本病毒。“Real蛀虫”变种ag一般内嵌在正常网页中,如果用户计算机没有升级修补“Real Player媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种ag的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点“http://pp.p***u.com/haha/”,下载恶意程序“down.exe”并自动调用运行。其中所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户造成不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。
    6、江民杀毒软件反病毒Rootkit、反病毒Hook技术能够检测出深藏的病毒文件、进程、注册表键值,并能够有效阻止病毒利用HOOK技术破坏系统文件,防御病毒于系统之外,更好地保护用户计算机的安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-2 16:20:23 | 显示全部楼层
“逃亡犯”变种12.3预警
江民今日提醒您注意:在今天的病毒中Trojan/Runner.b“逃亡犯”变种b和Trojan/PSW.Lmir.dfo“传奇窃贼”变种dfo值得关注。

英文名称:Trojan/Runner.b
中文名称:“逃亡犯”变种b
病毒长度:2560字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Runner.b“逃亡犯”变种b是“逃亡犯”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“逃亡犯”变种b运行后,会在被感染计算机系统的“%SystemRoot%\”、“%SystemRoot%\system32\drivers\”目录下分别释放病毒文件“jiocs.dll”和“winsawids.sys”,并在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“逃亡犯”变种b便会尝试强行将其关闭,以达到自我保护的目的。在被感染计算机系统的后台连接骇客指定的URL“http://www.***yt.net/ko.txt”,获取“恶意程序下载地址列表”,然后下载指定的恶意程序并自动运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,使用户的信息安全面临着不同程度的威胁。另外,“逃亡犯”变种b会修改注册表,实现开机自启动。

英文名称:Trojan/PSW.Lmir.dfo
中文名称:“传奇窃贼”变种dfo
病毒长度:50688字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Lmir.dfo“传奇窃贼”变种dfo是“传奇窃贼”木马家族中的最新成员之一,采用Delphi语言编写。“传奇窃贼”变种dfo是一个由其它恶意程序释放出来的DLL病毒文件,会被插入到“explorer.exe”等系统进程中加载运行,一方面提高了病毒的隐蔽性,另一方面增强了病毒的生存几率。“传奇窃贼”变种dfo是一个专门盗取“热血传奇”网络游戏会员账号的木马程序,会在被感染计算机系统的后台利用HOOK和封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并且会将所窃取到的信息资料秘密发送到骇客指定的远程服务器上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“传奇窃贼”变种dfo通过在注册表中添加启动项来实现开机后的自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    6、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-3 16:54:36 | 显示全部楼层
“代理木马”变种12.4预警
江民今日提醒您注意:在今天的病毒中TrojanDropper.Agent.pyx“代理木马”变种pyx和Worm/AutoRun.xb“U盘寄生虫”变种xb值得关注。

英文名称:TrojanDropper.Agent.pyx
中文名称:“代理木马”变种pyx
病毒长度:442368字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Agent.pyx“代理木马”变种pyx是“代理木马”木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写。“代理木马”变种pyx运行后,会自我复制到被感染计算机系统的“%SYSTEMROOT%\system32\”目录下,并重新命名为“compbatc.exe”。同时,还会向系统文件夹中释放病毒文件,并设置这些病毒文件的时间属性为系统创建日期,以此来迷惑用户,防止用户通过文件时间来查找病毒文件。创建“svchost.exe”进程,将自身及病毒文件注入其中运行;之后将病毒自身进程结束,以达到隐蔽自我,防止被用户和安全软件轻易发现、查杀的目的。在被感染计算机中注册名为“compbatc”和“compbatcDrv”的系统服务,以此实现木马在开机后的自启动。在被感染计算机的后台遍历当前系统中的所有进程,一旦发现指定的进程存在,便会以多种方式尝试将其结束;篡改系统Hosts文件,阻止用户升级杀毒软件或访问某些与安全相关的网站,不但降低了用户计算机抵御风险的能力,并且为病毒的进一步破坏做好了铺垫。在被感染计算机的后台秘密下载骇客指定的病毒配置文件“http://www.ush******art.com/kernel/cmd.txt”,并根据配置文件的设置下载恶意程序并调用运行。其中,所下载的恶意程序包括网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的损失。同时,“代理木马”变种pyx还会根据配置文件中的参数,使用多种DDoS手段向指定的目标发起恶意攻击,对互联网的安全环境造成了更大的冲击和破坏。另外,该木马程序还具备自我更新以及向骇客报告用户感染情况的功能。

英文名称:Worm/AutoRun.xb
中文名称:“U盘寄生虫”变种xb
病毒长度:25600字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.xb“U盘寄生虫”变种xb是“U盘寄生虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“U盘寄生虫”变种xb运行后,会复制病毒主程序到系统目录下并重新命名保存。在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串,便会尝试结束其进程;强行篡改注册表相关键值,使用户计算机系统中“显示系统隐藏文件”的功能失效,从而达到自我保护的目的,提高了病毒的生存几率。“U盘寄生虫”变种xb还会在被感染计算机系统中的所有盘符根目录下创建磁盘映像劫持文件“autorun.inf”和病毒主程序文件(“U盘寄生虫”变种xb),以实现双击盘符激活“U盘寄生虫”变种xb,从而达到利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的,给计算机用户带来了更多潜在的安全威胁。该蠕虫还可能会在被感染计算机系统的后台连接骇客指定的远程站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,为用户造成不同程度的损失。另外,“U盘寄生虫”变种xb会在系统注册表启动项中添加键值,实现蠕虫开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    6、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-4 16:42:27 | 显示全部楼层
“MS08-067漏洞利用者”变种12.5预警
江民今日提醒您注意:在今天的病毒中Trojan/Treemz.b“游戏托”变种b和Exploit.MS08-067.c“MS08-067漏洞利用者”变种c值得关注。

英文名称:Trojan/Treemz.b
中文名称:“游戏托”变种b
病毒长度:28672字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Treemz.b“游戏托”变种b是“游戏托”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“游戏托”变种b是一个专门盗取“QQ华夏Online”、“地下城与勇士Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“游戏托”变种b会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。

英文名称:Exploit.MS08-067.c
中文名称:“MS08-067漏洞利用者”变种c
病毒长度:16384字节
病毒类型:木马
危险级别:★★
Exploit.MS08-067.c“MS08-067漏洞利用者”变种c是一个利用微软MS08-067漏洞进行破坏性攻击的恶意工具。骇客会利用该工具向运行“Windows 2000”、“Windows XP”和“Windows Server 2003”等主流操作系统的计算机发送特制的“RPC”请求。如果目标计算机上存在该漏洞,骇客不经身份验证即可利用该漏洞在远程计算机上执行任意的恶意代码,导致用户的信息安全受到不同程度的威胁。同时,此工具还可以传播木马,一般会在被感染的计算机上秘密连接骇客指定的远程服务器站点“http://zz.ushea****art.com/download/”,下载恶意程序并调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的损失。建议用户安装并合理配置防火墙,以保护网络资源免受不法分子的恶意攻击。并推荐使用江民安全杀毒软件中的“系统漏洞检查”功能对漏洞进行修补,以做到防患于未然。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    6、江民杀毒软件能够检测并自动修复系统漏洞,以阻止病毒利用系统漏洞进行传播。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-5 16:14:26 | 显示全部楼层
“幸运门”变种12.6预警
江民今日提醒您注意:在今天的病毒中Backdoor/Prosti.jm“幸运门”变种jm和Trojan/PSW.WOW.j“魔兽贼”变种j值得关注。

英文名称:Backdoor/Prosti.jm
中文名称:“幸运门”变种jm
病毒长度:133632字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Prosti.jm“幸运门”变种jm是“幸运门”后门家族中的最新成员之一,采用Delphi编写。“幸运门”变种jm是一个由其它恶意程序释放出来的后门程序,一般会被注入到其它进程中加载运行,隐藏自我,防止被查杀。“幸运门”变种jm运行后,会尝试读取“http://***992.xicp.net:8088/IP.TXT”中的内容,然后为其中指定的IP地址提供远程控制服务,导致被感染的计算机沦为骇客的傀儡。骇客利用该后门程序可以对被感染的计算机进行包括文件传输、进程控制、注册表修改、屏幕监控、键盘监听等远程操作,同时还可以通过“幸运门”变种jm下载大量的木马、病毒和流氓软件并调用运行。该后门不但会严重的影响、侵犯用户的信息安全和个人隐私,还可能对商业机密造成十分严重的威胁。

英文名称:Trojan/PSW.WOW.j
中文名称:“魔兽贼”变种j
病毒长度:31300字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.WOW.j“魔兽贼”变种j是“魔兽贼”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“魔兽贼”变种j运行后,会在被感染计算机系统的“%USERPROFILE%\Local Settings\Temp”目录下释放一个恶意DLL功能组件,并将其插入到“explorer.exe”等几乎所有用户级权限的进程中加载运行。该恶意DLL组件会在被感染计算机的后台查找“魔兽世界”游戏的相关进程,之后利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏等级等信息,并在后台将窃取到的信息发送到骇客指定的远程服务器中,致使网游玩家蒙受不同程度的损失。同时,“魔兽贼”变种j还会在被感染计算机的后台遍历当前系统中的所有进程,一旦发现有指定安全软件进程的存在,便会尝试将其结束,以达到自我保护、提高自身生存能力的目的。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    6、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 17:13 , Processed in 0.078597 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表