楼主: north_wolf
收起左侧

[江民] 江民科技 每天病毒播报

[复制链接]
north_wolf
 楼主| 发表于 2007-12-28 13:02:54 | 显示全部楼层
魔兽”变种ate
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.ate“魔兽”变种ate和Trojan/DogArp.a“机器狗”变种a值得关注。

病毒名称:Trojan/PSW.Moshou.ate
中 文 名:“魔兽”变种ate
病毒长度:44900字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.ate“魔兽”变种ate是“魔兽”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“魔兽”变种ate运行后,自我注入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台盗取网络游戏《冒险岛oline》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《冒险岛oline》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来一定程度的损失。在被感染计算机的指定目录下释放其它恶意程序并调用执行。该恶意程序不仅可以窃取网络游戏《魔兽世界》玩家的游戏帐号、游戏密码等信息,而且可以在盘符根目录下创建autorun.inf和恶意程序文件,实现用户一双击磁盘马上启动恶意程序运行的功能。另外,“魔兽”变种ate还会在被感染计算机的后台连接骇客指定站点,下载恶意程序并自动调用运行。

病毒名称:Trojan/DogArp.a
中 文 名:“机器狗”变种a
病毒长度:49636字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.a“机器狗”变种a是“机器狗”木马家族的最新成员之一,采用MASM32/TASM32编写,并经过加壳处理,病毒程序图标为“机器狗”。“机器狗”变种a运行后,在被感染计算机系统盘的指定目录下创建一个恶意程序“userinit.exe”并调用运行(“userinit.exe”是微软操作系统启动时需要用到的程序。用户计算机一旦感染“机器狗”变种a,该木马就会覆盖“userinit.exe”这个文件。)。该恶意程序在被感染计算机的后台连接骇客指定站点,获取其它恶意程序的下载列表,在被感染计算机上下载大量恶意程序并自动调用运行。修改注册表,实现木马开机自动运行。在被感染计算机的%SystemRoot%\System32\drivers目录下释放一个名为“pcihdd.sys”的恶意驱动文件,该文件可创建磁盘IO接口,自动识别系统盘格式,直接读写硬盘;具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,致使“冰点还原系统”和“影子系统”失效,把病毒植入真实的系统中保存运行。另外,“pcihdd.sys”执行安装完毕后,“机器狗”变种a会自动卸载并删除该恶意驱动文件。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民机器狗病毒免疫程序下载:http://www.jiangmin.com/download/machinedogpatch.exe
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-12-28 13:03:44 | 显示全部楼层
假钩子”变种er
江民今日提醒您注意:在今天的病毒中TrojanDownloader.ConHook.er“假钩子”变种er和Trojan/VB.cwa“视频宝宝”变种cwa值得关注。

病毒名称:TrojanDownloader.ConHook.er
中 文 名:“假钩子”变种er
病毒长度:19772字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.ConHook.er“假钩子”变种er是“假钩子”木马家族最新的成员之一,采用VC++ 6.0编写,并经过加壳处理。“假钩子”变种er运行后,自我注入到被感染计算机系统的“explorer.exe”、“winlogon.exe”、“iexplore.exe”进程中加载运行,隐藏自我,防止被查杀。在被感染计算机的后台向注册表中创建并添加多个IE浏览器辅助对象项,实现随IE浏览器的启动而加载运行。在被感染计算机系统的后台连接骇客指定远程服务器,可能会在被感染计算机上下载恶意程序或窃取被感染计算机上用户的机密信息,给用户带来一定的损失。

病毒名称:Trojan/VB.cwa
中 文 名:“视频宝宝”变种cwa
病毒长度:6144字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/VB.cwa“视频宝宝”变种cwa是“视频宝宝”木马家族的最新成员之一,采用VB 6.0编写,并经过加壳处理。“视频宝宝”变种cwa运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定远程服务器站点,获取恶意程序下载地址列表,在被感染计算机上依次下载列表中的恶意程序。所下载的恶意程序可能是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-12-28 13:04:58 | 显示全部楼层
初始页”变种as
江民今日提醒您注意:在今天的病毒中Rootkit.StartPage.as“初始页”变种as和TrojanDownloader.JS.Agent.dc“代理木马”变种dc值得关注。

病毒名称:Rootkit.StartPage.as
中 文 名:“初始页”变种as
病毒长度:17072字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Rootkit.StartPage.as“初始页”变种as是“初始页”木马家族的最新成员之一,采用高级Rootkit技术编写。“初始页”变种as运行后,利用内核级的钩子隐藏自我(包括病毒进程及其磁盘文件),防止被查杀。在被感染计算机的后台强行篡改IE浏览器相关键值,致使用户一打开IE浏览器默认首页就会连接骇客指定站点,增加某网站的访问量,干扰用户的正常操作。

病毒名称:TrojanDownloader.JS.Agent.dc
中 文 名:“代理木马”变种dc
病毒长度:4712字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.dc“代理木马”变种dc是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且代码经过加密处理。“代理木马”变种dc是一种内嵌在正常网页中的恶意脚本文件,如果用户计算机没有及时安装微软发布的相应漏洞补丁或其它应用软件发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种dc的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
    7、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-12-28 13:06:33 | 显示全部楼层
塞克诺”变种cd
江民今日提醒您注意:在今天的病毒中Backdoor/Ceckno.cd“塞克诺”变种cd和Trojan/PSW.QQPass.czv“QQ大盗”变种czv值得关注。

病毒名称:Backdoor/Ceckno.cd
中 文 名:“塞克诺”变种cd
病毒长度:21090字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Ceckno.cd“塞克诺”变种cd是“塞克诺”后门家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“塞克诺”变种cd运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“塞克诺”变种cd开机自动运行。在被感染计算机系统的后台秘密运行,穿过YX6网关,在后台监视玩家登陆网络游戏“传奇”后的操作,导致网络游戏中的禁言功能失效,骇客可利用被感染计算机上的“传奇”游戏发送恶意广告,干扰玩家玩游戏,给玩家带来不同程度的损失。另外,“塞克诺”变种cd会在被感染计算机系统的后台连接骇客指定站点,侦听骇客指令并在被感染计算机上执行恶意操作。

病毒名称:Trojan/PSW.QQPass.czv
中 文 名:“QQ大盗”变种czv
病毒长度:56955字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.czv“QQ大盗”变种czv是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写。“QQ大盗”变种czv运行后,自我注入到被感染计算机的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。“QQ大盗”变种czv采用HOOK技术,在被感染计算机系统的后台盗取用户的QQ帐号、QQ密码、QQ币数量、计算机名称等信息,并在后台将窃取到的帐号信息发送到骇客指定站点上或指定的邮箱里,给用户带来不同程度的损失。另外,“QQ大盗”变种czv还具有躲避某些防火墙监控的功能,降低被感染计算机上的安全性。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2007-12-28 13:07:41 | 显示全部楼层
网银窃贼”变种hpt
江民今日提醒您注意:在今天的病毒中TrojanSpy.Banker.hpt“网银窃贼”变种hpt和Exploit.JS.Real.b“Real蛀虫”变种b值得关注。

病毒名称:TrojanSpy.Banker.hpt
中 文 名:“网银窃贼”变种hpt
病毒长度:317440字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Banker.hpt“网银窃贼”变种hpt是“网银窃贼”木马家族的最新成员之一,专门窃听并盗取在线银行用户帐户信息,采用Delphi语言编写,并经过加壳处理。“网银窃贼”变种hpt运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现木马开机自动运行。当用户访问某些在线银行网站时,伪装成某些在线银行用户的登陆窗口,在后台记录用户的键盘和鼠标操作,窃取用户在线银行帐户密码等信息并发送给黑客,给用户带来极大的损失。

病毒名称:Exploit.JS.Real.b
中 文 名:“Real蛀虫”变种b
病毒长度:2775字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.JS.Real.b“Real蛀虫”变种b是“Real蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞下载其它恶意程序。“Real蛀虫”变种b一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种b的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、在登录一些金融机构,如银行、证券类的网站时,应直接输入其域名,不要通过其他网站提供的链接进入,因为这些链接可能将导入虚假的银行网站。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-1-2 15:49:41 | 显示全部楼层
怕米”变种gjs
江民今日提醒您注意:在今天的病毒中TrojanDropper.Psyme.gjs“怕米”变种gjs和Backdoor/Ceckno.cf“塞克诺”变种cf值得关注。

病毒名称:TrojanDropper.Psyme.gjs
中 文 名:“怕米”变种gjs
病毒长度:6527字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Psyme.gjs“怕米”变种gjs是“怕米”木马释放器家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用微软MS06-014漏洞和有漏洞的网页传播恶意程序。“怕米”变种gjs一般内嵌在正常网页中,如果用户计算机没有及时升级修补相应程序模块的漏洞补丁,那么当用户使用浏览器访问带有“怕米”变种gjs的恶意网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点,下载恶意程序并自动调用运行。所下载的恶意程序可能是网游木马、恶意广告程序、后门等,给用户带来一定的损失。另外,“怕米”变种gjs还会在当前计算机后台连接骇客指定的其它恶意网址,使用户计算机中毒。

病毒名称:Backdoor/Ceckno.cf
中 文 名:“塞克诺”变种cf
病毒长度:20578字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Ceckno.cf“塞克诺”变种cf是“塞克诺”后门家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“塞克诺”变种cf运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“塞克诺”变种cf开机自动运行。在被感染计算机系统的后台秘密运行,穿过YX6网关,在后台监视玩家登陆网络游戏“传奇”后的操作,导致网络游戏中的禁言功能失效,骇客可利用被感染计算机上的“传奇”游戏发送恶意广告,干扰玩家玩游戏,给玩家带来不同程度的损失。另外,“塞克诺”变种cf会在被感染计算机系统的后台连接骇客指定站点,侦听骇客指令并在被感染计算机上执行恶意操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    6、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-1-3 15:14:35 | 显示全部楼层
间谍类木马
江民今日提醒您注意:在今天的病毒中TrojanSpy.Delf.bck“TrojanSpy.Delf”变种bck和Exploit.JS.Real.c“Real蛀虫”变种c值得关注。

病毒名称:TrojanSpy.Delf.bck
中 文 名:“TrojanSpy.Delf”变种bck
病毒长度:30046字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Delf.bck“TrojanSpy.Delf”变种bck是“TrojanSpy.Delf”木马家族最新的成员之一,采用Delphi 6.0-7.0编写。“TrojanSpy.Delf”变种bck运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台与骇客指定站点秘密通讯,可能窃取用户的机密信息或下载恶意程序并在被感染计算机上自动调用运行。另外,“TrojanSpy.Delf”变种bck还会从被感染计算机上搜索有效邮箱地址,利用被感染计算机群发带毒邮件。

病毒名称:Exploit.JS.Real.c
中 文 名:“Real蛀虫”变种c
病毒长度:12231字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.JS.Real.c“Real蛀虫”变种c是“Real蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞下载其它恶意程序。“Real蛀虫”变种c一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种c的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    4、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、请不要随意打开邮件中给出的链接以及附件,尤其是来历不明的邮件,以免中毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-1-4 12:36:05 | 显示全部楼层
网游窃贼”变种nfe
江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.nfe“网游窃贼”变种nfe和Trojan/PSW.QQRobber.xt“QQ抢劫犯”变种xt值得关注。

病毒名称:Trojan/PSW.OnLineGames.nfe
中 文 名:“网游窃贼”变种nfe
病毒长度:31619字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.nfe“网游窃贼”变种nfe是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“网游窃贼”变种nfe运行后,自我注入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机的后台窃取网络游戏《魔兽世界Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《魔兽世界Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。强行篡改注册表,达到不显示隐藏文件的目的。在指定磁盘根目录下创建autorun.inf文件和恶意程序文件,实现双击指定磁盘启动恶意程序运行的功能。另外,“网游窃贼”变种nfe还可以自升级。

病毒名称:Trojan/PSW.QQRobber.xt
中 文 名:“QQ抢劫犯”变种xt
病毒长度:29184字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQRobber.xt“QQ抢劫犯”变种xt是“QQ抢劫犯”木马家族最新的成员之一,采用Delphi语言编写,并经过加壳处理。“QQ抢劫犯”变种xt运行后,自我复制到被感染计算机系统的指定目录下,并在相同目录下释放一个恶意DLL组件文件,并将文件属性设置为只读、隐藏、存档。修改注册表,实现木马开机自动运行。将这个恶意DLL组件文件注入到所有用户级权限的进程中加载执行,隐藏自我,防止被查杀。利用HOOK技术在被感染计算机系统的后台盗取用户的QQ帐号和QQ密码等,并将窃取的信息发送到骇客指定站点。利用用户所登陆的QQ聊天工具向其当前的好友发送恶意广告信息。另外,当用户在被感染计算机上使用“QQ密码保护”找回QQ密码的时候,“QQ抢劫犯”变种xt会在后台盗取QQ用户的密码保护资料,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    6、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-1-4 12:38:21 | 显示全部楼层
小偷派克斯”变种
江民今日提醒您注意:在今天的病毒中Trojan/Pakes.amu“小偷派克斯”变种amu和Trojan/DiskAutorun.axu“硬盘寄生虫”变种axu值得关注



病毒名称:Trojan/Pakes.amu
中 文 名:“小偷派克斯”变种amu
病毒长度:37888字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Pakes.amu“小偷派克斯”变种amu是“小偷派克斯”木马家族最新的成员之一,采用高级语言编写,并经过加壳处理。“小偷派克斯”变

种amu运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。利用HOOK技术在被

感染计算机系统的后台窃取用户计算机系统信息和网络游戏玩家的帐户信息,并将这些信息发送到骇客指定的远程服务器站点上或邮箱里

,给用户带来不同程度的损失。

病毒名称:Trojan/DiskAutorun.axu
中 文 名:“硬盘寄生虫”变种axu
病毒长度:13321字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DiskAutorun.axu“硬盘寄生虫”变种axu是“硬盘寄生虫”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“硬盘寄生

虫”变种axu运行后,自我复制到被感染计算机系统的指定目录下,文件名随机生成。修改注册表,实现木马开机自动运行。自我注入到

“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。连接骇客指定站点,获取恶意程序下载地址列表,在被感染计算机上下载后自动

调用运行。强行篡改IE浏览器默认首页设置。在被感染计算机系统的后台窃取用户计算机配置信息。篡改注册表相关键值,达到不显示隐藏

文件的功能。在C盘根目录下创建“autorun.inf”文件和木马主程序文件,实现用户双击C盘立即启动“硬盘寄生虫”变种axu运行。另外,“硬盘

寄生虫”变种axu可躲避某些安全软件和防火墙的监控,降低被感染计算机上的安全设置。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户

计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站

http://www.jiangmin.com进行在线查阅。
north_wolf
 楼主| 发表于 2008-1-4 12:40:06 | 显示全部楼层
塞克诺”变种
江民今日提醒您注意:在今天的病毒中Backdoor/Ceckno.cg“塞克诺”变种cg和Trojan/PSW.Magania.aoe“玛格尼亚”变种aoe值得关注。

病毒名称:Backdoor/Ceckno.cg
中 文 名:“塞克诺”变种cg
病毒长度:20578字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Ceckno.cg“塞克诺”变种cg是“塞克诺”后门家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“塞克诺”变种cg运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“塞克诺”变种cg开机自动运行。在被感染计算机系统的后台秘密运行,穿过YX6网关,在后台监视玩家登陆网络游戏“传奇”后的操作,导致网络游戏中的禁言功能失效,骇客可利用被感染计算机上的“传奇”游戏发送恶意广告,干扰玩家玩游戏,给玩家带来不同程度的损失。另外,“塞克诺”变种cg会在被感染计算机系统的后台连接骇客指定站点,侦听骇客指令并在被感染计算机上执行恶意操作。

病毒名称:Trojan/PSW.Magania.aoe
中 文 名:“玛格尼亚”变种aoe
病毒长度:8228字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.aoe“玛格尼亚”变种aoe是“玛格尼亚”木马家族最新的成员之一,采用高级语言编写,并经过加壳处理。“玛格尼亚”变种aoe运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“玛格尼亚”变种aoe还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 11:24 , Processed in 0.091666 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表