楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
north_wolf
 楼主| 发表于 2008-12-16 15:22:09 | 显示全部楼层
“斯莱德”变种12.17预警
江民今日提醒您注意:在今天的病毒中Trojan/Slefdel.ik“斯莱德”变种ik和Trojan/PSW.Lmir.dgb“传奇窃贼”变种dgb值得关注。

英文名称:Trojan/Slefdel.ik
中文名称:“斯莱德”变种ik
病毒长度:136192字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Slefdel.ik“斯莱德”变种ik是“斯莱德”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“斯莱德”变种ik运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名。同时,还会在该目录下释放一个恶意DLL功能组件,并修改上述两个文件的创建时间为系统安装日期,迷惑了计算机用户,提高了自我的生存能力。“斯莱德”变种ik所释放的DLL组件会在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载恶意程序并调用运行。其中,所下载的恶意程序可能为网游盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会使用户面临不同程度的威胁。“斯莱德”变种ik在完成以上功能之后,创建一个批处理文件用以将自身删除,从而达到消除痕迹、防止被用户和安全软件轻易查杀的目的。另外,“斯莱德”变种ik会修改注册表,达到开机自动运行的目的。

英文名称:Trojan/PSW.Lmir.dgb
中文名称:“传奇窃贼”变种dgb
病毒长度:34156字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Lmir.dgb“传奇窃贼”变种dgb是“传奇窃贼”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,一般会被插入到“explorer.exe”及其所有用户级权限的进程中加载运行。“传奇窃贼”变种dgb是一个专门盗取“传奇”网络游戏会员账号的木马程序,通过监视系统进程、安装消息钩子的方式来截获网游玩家信息,盗取游戏玩家的账号、密码、区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的内容发送到骇客指定的远程服务器站点“http://www.sk***xw.cn/cqcqcq/flash.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的财产损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-17 15:23:51 | 显示全部楼层
“U盘大盗”变种12.18变种
江民今日提醒您注意:在今天的病毒中Trojan/FindVM.l“U盘大盗”变种l和Trojan/PSW.QQPass.dgf“QQ大盗”变种dgf值得关注。

英文名称:Trojan/FindVM.l
中文名称:“U盘大盗”变种l
病毒长度:32759字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/FindVM.l“U盘大盗”变种l是“U盘大盗”木马家族中的最新成员之一,采用高级语言编写。“U盘大盗”变种l运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“vista.exe”。解密自身部分的加密代码,并将其注入到内存中隐蔽运行,防止被安全软件所查杀。“U盘大盗”变种l会通过U盘等移动存储设备进行传播,一旦监测到系统中接入了移动设备,便会向其根目录下创建自动播放配置文件“autorun.inf”和自身副本文件,从而达到了通过移动设备进行传播的目的。“U盘大盗”变种l还会在被感染系统后台连接骇客指定的远程服务器站点“glbnt.o***dns.be:8080”并向其传送数据,致使用户的资料等私密信息泄露,给用户造成了不可估量的损失。同时,“U盘大盗”变种l还会下载恶意程序并调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的损失。另外,“U盘大盗”变种l通过在系统注册表启动项中添加键值的方式来实现木马的开机自启动。

英文名称:Trojan/PSW.QQPass.dgf
中文名称:“QQ大盗”变种dgf
病毒长度:49796字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dgf“QQ大盗”变种dgf是“QQ大盗”木马家族中的最新成员之一,采用Delphi语言编写,是一个由其它恶意程序释放出来的恶意DLL功能组件,通过将自身图标伪装成图片格式文件的图标来达到隐藏自我,提高自身生存几率的目的。“QQ大盗”变种dgf一般会被插入到“explorer.exe”等所有用户级权限的进程中加载运行,并通过创建系统服务的方式实现开机后木马的自动运行。“QQ大盗”变种dgf是一个专门盗取即时聊天工具“腾讯QQ”账号信息的木马程序,在后台秘密监视QQ的进程是否存在,若发现该进程正在运行,便会强迫用户掉线,迫使用户返回到登陆界面。同时,通过消息钩子、线程注入和内存截取等技术,截获用户所输入的密码等信息,并在后台将窃取到的账号信息发送到骇客指定的远程站点中,致使用户蒙受不同程度的财产损失,一定程度上侵犯了用户的个人合法权益。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
Redevil
发表于 2008-12-17 15:30:36 | 显示全部楼层
都1年多了
佩服楼主的坚持精神
north_wolf
 楼主| 发表于 2008-12-18 16:08:21 | 显示全部楼层
“魔笛斯”变种12.19预警
江民今日提醒您注意:在今天的病毒中Trojan/Multis.c“魔笛斯”变种c和Trojan/PSW.Moyu.d“魔域大盗”变种d值得关注。

英文名称:Trojan/Multis.c
中文名称:“魔笛斯”变种c
病毒长度:34304字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Multis.c“魔笛斯”变种c是“魔笛斯”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“魔笛斯”变种c会将自身的文件描述冒充为某知名的安全工具,以麻痹用户的安全防范意识,诱导用户将其运行。该木马运行后,会分别自我复制到被感染计算机系统的“%SystemRoot%\system32\drivers\”、“%USERPROFILE%\”和“%USERPROFILE%\「开始」菜单\程序\启动\”目录下,并伪装成系统文件名(例如“services.exe”)。释放恶意DLL功能组件至系统目录中,并修改这些文件的时间为系统安装日期,从而达到迷惑用户、防止被查杀的目的,提高了木马自身的生存能力。“魔笛斯”变种c还会在本地创建9901端口的映射,并将自身加入到Windows防火墙的“例外”列表中以绕过防火墙。在后台连接骇客指定站点,获取恶意软件的下载地址并下载、调用运行,致使被感染计算机用户面临更多不同程度的安全威胁,极大地侵害了计算机用户的信息安全。另外,“魔笛斯”变种c会通过修改被感染计算机系统注册表启动项来实现木马开机自动运行。

英文名称:Trojan/PSW.Moyu.d
中文名称:“魔域大盗”变种d
病毒长度:19456字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moyu.d“魔域大盗”变种d是“魔域大盗”木马家族中的最新成员之一,采用高级语言编写,是一个专门盗取“魔域Online”网络游戏会员账号的木马程序,一般会被插入到“explorer.exe”和“csrss.exe”中加载运行。“魔域大盗”变种d运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放配置文件,并强行篡改系统hosts文件,致使用户无法访问某些指定的网站。修改系统注册表,实现木马开机自启动。删除“%SystemRoot%\system32\drivers\”下的“TQSTSYS.SYS”,“TQATSYS.SYS”,使得某些游戏失去自我保护功能。“魔域大盗”变种d会在被感染计算机的后台秘密监视系统中所运行着的所有进程,当发现“魔域”网络游戏的运行时,便会利用内存截取或键盘监视等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-19 13:02:05 | 显示全部楼层
“QQ三国贼”变种12.20变种
江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQSG.b“QQ三国贼”变种b和TrojanSpy.Agent.hgv“代理木马”变种hgv值得关注。

英文名称:Trojan/PSW.QQSG.b
中文名称:“QQ三国贼”变种b
病毒长度:23552字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQSG.b“QQ三国贼”变种b是“QQ三国贼”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件。“QQ三国贼”变种b运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放恶意程序。在被感染计算机的后台遍历当前所有进程,查找是否存在“QQ三国”网络游戏。当发现“QQ三国”网络游戏正在运行时,会通过内存截取等技术盗取“QQ三国”网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使“QQ三国”网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。“QQ三国贼”变种b还会强行篡改系统hosts文件,以屏蔽用户对大量游戏官方网站的访问,并将其非法地指向了骇客所设立的服务器“212.**.**.59”上。另外,“QQ三国贼”变种b会通过修改注册表启动项的方式实现开机自动运行。

英文名称:TrojanSpy.Agent.hgv
中文名称:“代理木马”变种hgv
病毒长度:129672字节
病毒类型:间谍类木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Agent.hgv“代理木马”变种hgv是“代理木马”间谍类木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写,并且经过加壳保护处理。“代理木马”变种hgv运行后,会在被感染计算机系统中创建一个隐藏的文件夹,将自我复制到其中,并在该目录下释放一个恶意DLL功能组件。同时,该文件夹还被用来存储“代理木马”变种hgv的配置信息、运行记录以及所搜集到的用户数据等。“代理木马”变种hgv运行时,会监视键盘输入,并通过安装消息钩子等方式截取“MSN”、“ICQ”、“Yahoo Messenger”等即时聊天工具的聊天记录等内容。每间隔5分钟便会进行屏幕截图,并将截图按照一定的规则命名保存。在后台秘密连接骇客指定的远程服务器站点,并将窃取到的用户私密信息发送到其中。“代理木马”变种hgv严重地威胁到了计算机用户的信息安全和个人隐私,同时,还可能对商业机密造成不同程度的侵害。

这给用户的计算机安全和个人隐私带来严重的威胁,甚至还会对商业机密造成无法挽回的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-19 13:08:28 | 显示全部楼层
“扯淡鬼”变种12.21变种
江民今日提醒您注意:在今天的病毒中Trojan/CDur.f“扯淡鬼”变种f和Trojan/PSW.Chibi.b“赤壁贼”变种b值得关注。

英文名称:Trojan/CDur.f
中文名称:“扯淡鬼”变种f
病毒长度:173306字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/CDur.f“扯淡鬼”变种f是“扯淡鬼”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“扯淡鬼”变种f运行后,会在被感染计算机系统的“%SystemRoot%\system32\drivers\etc”目录下释放一个恶意DLL组件,文件名随机生成,并将创建时间设为系统安装日期,以此来达到欺骗用户、防止被轻易发现和查杀的目的。“扯淡鬼”变种f还会在“%SystemRoot%\system32\”下生成一个文件名随机的文件,并通过判断这个文件是否存在来防止系统被重复感染。在被感染系统的后台监视指定的安全软件进程,并通过进程结束、修改注册表的方式来达到干扰这些安全软件正常运行的目的,实现了对木马自身的保护,从而为其日后的潜伏和发作创造了条件。“扯淡鬼”变种f还会通过修改系统注册表的方式将释放的病毒组件添加到系统服务中,以此实现开机后的隐密运行。“扯淡鬼”变种f所释放的病毒组件是一个功能强大的远程控制木马服务端,启动后会在被感染计算机的后台连接骇客指定的IP地址“123.*.*.29:8800”,如果连接成功,便会致使被感染系统彻底地沦为受骇客控制的傀儡主机。骇客通过该木马可以对受控主机发送任意的恶意指令和执行任意的操作,其中包括:文件操作、命令执行、屏幕监视、键盘监听、鼠标控制、摄像头控制等,严重的侵害了被感染计算机用户的个人隐私以及合法权益,甚至还可能对商业机密造成不同程度的威胁,极大程度的破坏了互联网的整体安全环境。另外,该木马在完成安装后可进行自我删除以销声匿迹。

英文名称:Trojan/PSW.Chibi.b
中文名称:“赤壁贼”变种b
病毒长度:34520字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Chibi.b“赤壁贼”变种b是“赤壁贼”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能模块,一般会被插入到“explorer.exe”及其所有用户级权限的进程中加载运行,隐藏自我,防止被安全软件查杀。“赤壁贼”变种b运行后,会在后台查找“完美世界”网络游戏进程的存在,如果发现这些进程正在运行时,便会通过消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等,甚至还包括玩家的密码保护资料,并在后台将窃取到的玩家账号相关信息发送到骇客指定的远程服务器站点上(地址加密存放),致使“完美世界”网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-19 13:14:23 | 显示全部楼层
“系统杀手”变种12.22变种
江民今日提醒您注意:在今天的病毒中Trojan/AntiAV.et“系统杀手”变种et和Trojan/PSW.QQGame.id“QQ游贼”变种id值得关注。

英文名称:Trojan/AntiAV.et
中文名称:“系统杀手”变种et
病毒长度:78336字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/AntiAV.et“系统杀手”变种et是“系统杀手”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“系统杀手”变种et运行后,会自我复制到被感染计算机系统的“%SystemRoot%\”目录下,并重新命名为“system32StopAor.exe”。强行篡改注册表的相关键值,使得被感染计算机系统的“显示隐藏文件”功能失效。在后台遍历当前所有的进程或程序窗口,查找指定安全软件的存在。一旦发现这些软件的进程,便会尝试以多种方式将其结束。同时,利用映像劫持技术来实现对大量安全软件的屏蔽,使得被感染系统面临着巨大的安全风险。“系统杀手”变种et运行时,还会在后台连接骇客指定的URL“http://www.*ian*e*ao.com/han.txt”,读取其中的恶意程序下载地址并下载、调用运行,致使被感染计算机用户蒙受更多不同程度的安全威胁。同时,“系统杀手”变种et还会收集被感染计算机中的一些敏感信息,并发送给骇客。另外,“系统杀手”变种et还会在系统注册表启动项中添加键值,以此实现木马的开机自动运行。

英文名称:Trojan/PSW.QQGame.id
中文名称:“QQ游贼”变种id
病毒长度:14848字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.id“QQ游贼”变种id是“QQ游贼”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,一般会被注入到“explorer.exe”等进程中加载运行。“QQ游贼”变种id是一个专门盗取“QQ三国”网络游戏会员账号的木马,会在被感染计算机系统后台利用内存截取、消息钩子等技术盗取该网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的账号相关信息发送到骇客指定的远程服务器站点“http://www.bm-*gjkdsfhkj10000.cn/postly/post.asp”等上面,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“QQ游贼”变种id可能还会窃取“腾讯QQ”的密码保护资料。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-22 16:07:30 | 显示全部楼层
“毒素”变种12.23预警
江民今日提醒您注意:在今天的病毒中TrojanDropper.VB.zm“视频宝宝”变种zm和Trojan/PSW.Element.aq“毒素”变种aq值得关注。

英文名称:TrojanDropper.VB.zm
中文名称:“视频宝宝”变种zm
病毒长度:93184字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.VB.zm“视频宝宝”变种zm是“视频宝宝”木马家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,并且经过加壳保护处理。“视频宝宝”变种zm运行后,会自我复制到被感染计算机系统的“%SystemRoot%\”目录下,并重新命名为“kq234sto.exe”。在该目录下释放病毒组件“shdwe334.exe”(KV2009检测为“Backdoor/VB.dwd”),同时还会在相同目录中生成一个名为“driver.inf”的安装信息文件以进行系统服务的安装,并通过生成一个配置文件来进行相应的恶意操作。在被感染计算机系统的后台连接骇客指定的URL“http://cha*dd.3322.org:88/ip.txt”,获取恶意程序下载列表,下载其中的恶意程序并自动调用运行,使得被感染计算机用户面临潜在的威胁。同时,该木马还会在后台秘密窃取被感染计算机用户的私密信息,并发送到骇客指定的远程站点中,致使用户的个人隐私遭受不同程度的侵害。“视频宝宝”变种zm还会通过批处理文件来实现自我的删除,并关闭和禁用“Windows防火墙和因特网连接共享”、“自动更新”、“系统还原”等系统服务,以此达到清除自身痕迹、破坏计算机系统稳定运行的目的,降低了被感染计算机系统的安全性。另外,“视频宝宝”变种zm会通过在被感染计算机注册表启动项中添加键值来实现木马的开机自动运行。

英文名称:Trojan/PSW.Element.aq
中文名称:“毒素”变种aq
病毒长度:19968字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Element.aq“毒素”变种aq是“毒素”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,通常会被注入到“explorer.exe”等用户级权限的进程中加载运行,以此实现隐藏自我,防止被查杀。“毒素”变种aq运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放恶意DLL组件“sh03004.dll”和配置文件“sh03004.add”,通过注册表启动项来实现木马开机的自启动。在被感染计算机的后台遍历当前系统中的所有进程,查找“完美国际”、“武林外传”、“诛仙”等网络游戏是否正在运行。如果发现这些游戏的进程,便会通过内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点中,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“毒素”变种aq还会强行篡改系统hosts文件,屏蔽大量的游戏官方站点,阻止了用户对于这些网站的访问。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-23 15:39:20 | 显示全部楼层
“Hosts劫持者”变种12.24预警
江民今日提醒您注意:在今天的病毒中Trojan/Qhost.p“Hosts劫持者”变种p和Trojan/PSW.Moyu.h“魔域大盗”变种h值得关注。

英文名称:Trojan/Qhost.p
中文名称:“Hosts劫持者”变种p
病毒长度:156908字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Qhost.p“Hosts劫持者”变种p是“Hosts劫持者”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“Hosts劫持者”变种p运行后,会在被感染计算机系统的“%SystemRoot%\system32\drivers\etc”目录下释放一个恶意DLL文件(KV2009检测结果为:Trojan/CDur.e),文件名随机生成。同时,修改该文件的创建时间为系统安装日期,蒙蔽了用户,提高了木马自身的生存几率。在“%SystemRoot%\system32\”下生成一个文件(文件名称随机),并通过此文件来避免系统被木马重复感染。创建一个临时文件,用以进行自我删除,从而达到了消除痕迹、藏匿自身的目的。尝试结束某些安全软件的进程,还会模仿某安全软件弹出包含虚假信息的提示窗口,降低了被感染计算机用户对病毒防护的警惕性,使得木马更加恣意的在系统中进行恶意破坏。“Hosts劫持者”变种p会修改系统注册表,将释放的病毒文件添加到系统服务项目中,从而达到了开机后隐密启动的目的。该木马所释放的文件是一个功能强大的木马服务端。启动后,会尝试与骇客指定的地址进行连接,如果连接成功,则被感染的计算机便彻底地沦为受骇客控制的傀儡主机。骇客可以向被感染主机发送任意的指令和进行任意的操作,其中包括文件管理、进程控制、注册表操作、命令执行、屏幕监控、键盘监听、鼠标控制、音视频设备控制(例如摄像头)等,给被感染计算机用户的信息安全和个人隐私造成了严重的侵害,甚至还有可能对商业机密造成严重的威胁。另外,骇客还可以通过该木马服务端向傀儡主机传送大量的恶意软件等,给用户造成了更大程度的威胁。

英文名称:Trojan/PSW.Moyu.h
中文名称:“魔域大盗”变种h
病毒长度:20992字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moyu.h“魔域大盗”变种h是“魔域大盗”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,一般会被注入到“explorer.exe”中加载运行。“魔域大盗”变种h运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下分别释放出恶意DLL组件和病毒配置文件。在被感染计算机的后台遍历当前系统中运行的所有进程,查找是否存在“魔域Online”网络游戏的进程和模块,如果发现这些指定程序正在运行时,便会通过键盘监听、内存截取等方式盗取“魔域Online”网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使“魔域Online”网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。同时,“魔域大盗”变种h还会强行篡改系统hosts文件,将大量网络游戏的官方站点进行屏蔽,以阻止网游玩家对这些网站的正常访问。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-12-24 14:26:56 | 显示全部楼层
“RPCSS毒手”变种12.24预警
江民今日提醒您注意:在今天的病毒中Win32/Infectrpcss.a“RPCSS毒手”变种a和Trojan/Regrun.fg“注册表蛀虫”变种fg值得关注。

英文名称:Win32/Infectrpcss.a
中文名称:“RPCSS毒手”变种a
病毒长度:34304字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Infectrpcss.a“RPCSS毒手”变种a是“RPCSS毒手”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被插入到“explorer.exe”、“csrss.exe”、“svchost.exe”等系统进程以及几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“RPCSS毒手”变种a运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“csrss.dll”,并释放病毒组件“sh01008.dll”到“%SystemRoot%\system32\”目录下。“RPCSS毒手”变种a是一个专门盗取“完美世界Online”、“诛仙Online”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。同时,“RPCSS毒手”变种a还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,千万不要在当前被感染计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同密码保护资料一同被骇客所盗取,给游戏玩家造成更加严重的损失。“RPCSS毒手”变种a还会利用域名映像劫持技术在被感染计算机的后台强行篡改系统Hosts文件,屏蔽某些网络游戏的官方站点,从而阻止了用户对这些网络游戏网站的访问,达到了用户在账号失窃后无法立即取回密码的目的。“RPCSS毒手”变种a还会利用进程守护技术来实现对自我的保护。该木马通过替换系统文件“rpcss.dll”的方式来实现开机后自动运行。如果安全软件直接查杀掉被木马替换的“rpcss.dll”文件的话,将会导致被感染计算机出现无法连接网络、系统复制(粘贴)功能失效、桌面程序“explorer.exe”启动缓慢等异常现象,严重地影响了用户对计算机系统的正常使用。

英文名称:Trojan/Regrun.fg
中文名称:“注册表蛀虫”变种fg
病毒长度:176640字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Regrun.fg“注册表蛀虫”变种fg是“注册表蛀虫”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“注册表蛀虫”变种fg运行后,会自我复制到被感染计算机系统的“%SystemRoot%\”目录下,重新命名为“server.exe”,将创建时间修改为系统安装日期,并将该文件与原文件设置为系统、隐藏等属性。强行篡改注册表相关键值,对被感染计算机系统中的“显示系统隐藏文件”、“安全模式”、“系统还原”等功能进行破坏或关闭,从不同程度上干扰了被感染计算机系统的正常运行。“注册表蛀虫”变种fg运行时,会释放恶意DLL组件(KV2009检测为“Worm/AutoRun.bsv”)至内存指定区域中,随后强行关闭桌面进程“explorer.exe”,运行自身的副本后再将释放的DLL病毒文件注入到新启动的“explorer.exe”进程之中加载运行。在后台尝试连接骇客指定的远程站点“one-dream.g**p.net”,并将窃取到的用户私密信息发送到其中,使得被感染计算机用户的个人隐私受到了不同程度的侵害。另外,“注册表蛀虫”变种fg会通过在系统注册表启动项和其它项目中添加键值的方式来实现木马的开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 13:03 , Processed in 0.084096 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表