免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 1985yuxiang
打印 上一主题 下一主题

每日病毒播报 日日更新 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2008-06-13 10:00 |只看该作者
江民今日提醒您注意:在今天的病毒中\r\n\r\nTrojanDownloader.JS.Agent.hr“代理木马”变种hr和\r\n\r\nTrojan/PSW.Almat.eju“阿麦特”变种eju值得关注。\r\n\r\n病毒名称:TrojanDownloader.JS.Agent.hr\r\n中 文 名:“代理木马”变种hr\r\n病毒长度:2105字节\r\n病毒类型:木马下载器\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanDownloader.JS.Agent.hr“代理木马”变种hr是\r\n\r\n“代理木马”木马家族的最新成员之一,采用\r\n\r\njavascript脚本语言编写,并且代码经过加密处理,利\r\n\r\n用微软MS-06014漏洞传播其它病毒。“代理木马”变种\r\n\r\nhr一般内嵌在正常网页中,如果用户计算机没有及时升\r\n\r\n级修补Windows相应程序模块的漏洞补丁,那么当用户使\r\n\r\n用浏览器访问带有“代理木马”变种hr的恶意网页时,\r\n\r\n就会在当前用户计算机的后台连接骇客指定的远程服务\r\n\r\n器站点,下载恶意程序并在被感染计算机上自动调用运\r\n\r\n行。其中,所下载的恶意程序可能是网游木马、有害程\r\n\r\n序、后门等,给用户带来不同程度的损失。\r\n\r\n病毒名称:Trojan/PSW.Almat.eju\r\n中 文 名:“阿麦特”变种eju\r\n病毒长度:11292字节\r\n病毒类型:木马\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Almat.eju“阿麦特”变种eju是“阿麦特”\r\n\r\n木马家族的最新成员之一,采用VC++ 6.0编写,并且经\r\n\r\n过加壳保护处理。“阿麦特”变种eju运行后,在被感染\r\n\r\n计算机系统的“%SystemRoot%\\system32\\”目录下释放\r\n\r\n一个恶意DLL组件文件“midimapwl.dll”和一个配置文\r\n\r\n件。将“midimapwl.dll”插入到被感染计算机中的某些\r\n\r\n系统进程中加载运行,隐藏自我,防止被查杀。修改注\r\n\r\n册表,实现木马开机自动运行。在被感染计算机系统的\r\n\r\n后台利用HOOK和内存截取等技术盗取网络游戏玩家的游\r\n\r\n戏帐号、游戏密码、仓库密码、角色等级、金钱数量、\r\n\r\n所在区服、计算机名称等信息,并在后台将玩家信息发\r\n\r\n送到骇客指定的远程服务器上,致使玩家的游戏帐号、\r\n\r\n装备物品、金钱等丢失,给游戏玩家带来极大的损失。\r\n\r\n另外,“阿麦特”变种eju还具有躲避防火墙监控的功能\r\n\r\n,大大降低了被感染计算机上的安全性。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级\r\n\r\n高速杀毒引擎及各项监控,防止目前盛行的病毒、木马\r\n\r\n、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建\r\n\r\n议相关管理人员在适当时候进行全网查杀病毒,保证企\r\n\r\n业信息安全。\r\n    3、开启江民杀毒软件“系统漏洞检查”功能,全面\r\n\r\n扫描操作系统漏洞,及时更新Windows操作系统,安装相\r\n\r\n应补丁程序,以避免病毒利用微软漏洞攻击计算机,造\r\n\r\n成损失。\r\n    4、江民防马墙在系统自动搜集分析带毒网页的基础\r\n\r\n上,通过黑白名单,阻止用户防问带有木马和恶意脚本\r\n\r\n的恶意网页并进行处理,有效保障用户上网安全。\r\n    5、选择具备“网页防马墙”功能的杀毒软件(如\r\n\r\nKV2008),每天升级杀毒软件病毒库,定时对计算机进\r\n\r\n行病毒查杀,上网时开启杀毒软件全部监控。\r\n    6、江民杀毒软件的虚拟机脱壳技术,针对目前主流\r\n\r\n壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    7、“网页安全专家”可以检测到用户计算机上是否\r\n\r\n感染了恶意网页,如检测发现恶意网页,用户可以按照\r\n\r\n提示自动上报给国家计算机病毒应急中心进行处理。网\r\n\r\n页安全专家下载地址:http://www.antivirus-\r\n\r\nchina.org.cn/avtools/avtools_webexpert.htm\r\n    8、“江民密保”可有效保护网上银行、支付平台、\r\n\r\n网上证券交易、网络游戏等账号密码,全面保护用户私\r\n\r\n密信息。\r\n    9、怀疑已中毒的用户可使用江民免费在线查毒进行\r\n\r\n病毒查证。免费在线查毒地址:\r\n\r\nhttp://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的\r\n\r\n技术服务热线800-810-2300和010-82511177进行咨询,\r\n\r\n或访问江民网站http://www.jiangmin.com进行在线查阅\r\n\r\n。

论坛徽章:
0
22 [报告]
发表于 2008-06-13 10:00 |只看该作者
江民今日提醒您注意:在今天的病毒中I-Worm/Krepper.c“垃圾虫”变种c和Trojan/PSW.Nilage.byu“尼拉葛”变种byu值得关注。\r\n\r\n病毒名称:I-Worm/Krepper.c\r\n中 文 名:“垃圾虫”变种c\r\n病毒长度:52736字节\r\n病毒类型:网络蠕虫\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nI-Worm/Krepper.c“垃圾虫”变种c是“垃圾虫”网络蠕虫家族的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。“垃圾虫”变种c运行后,自我复制到被感染计算机系统的指定目录下并自动运行。修改注册表,实现网络蠕虫开机自动运行。在被感染计算机的后台搜索有效的邮箱地址,利用被感染的计算机群发垃圾邮件、广告邮件,邮件信息是随机的自定义信息。另外,“垃圾虫”变种c还会在被感染计算机系统的后台访问一系列指定站点,搜索站点中有效的邮箱地址,然后向其搜索到的所有有效地址发送大量垃圾信息、广告邮件。\r\n\r\n病毒名称:Trojan/PSW.Nilage.byu\r\n中 文 名:“尼拉葛”变种byu\r\n病毒长度:23468字节\r\n病毒类型:木马\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Nilage.byu“尼拉葛”变种byu是“尼拉葛”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“尼拉葛”变种byu运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“尼拉葛”变种byu还具有躲避防火墙监控的功能,大大降低了用户计算机上的安全性。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件“垃圾邮件识别”功能可以智能过滤病毒垃圾邮件、广告垃圾邮件,使用户远离垃圾邮件的烦恼。\r\n    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。\r\n    7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm\r\n    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
23 [报告]
发表于 2008-06-19 13:15 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/PSW.LMir.gwj“传奇窃贼”变种gwj和TrojanDownloader.JS.Agent.ib“代理木马”变种ib值得关注。\r\n\r\n病毒名称:Trojan/PSW.LMir.gwj\r\n中 文 名:“传奇窃贼”变种gwj\r\n病毒长度:71680字节\r\n病毒类型:木马\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.LMir.gwj“传奇窃贼”变种gwj是“传奇窃贼”木马家族的最新成员之一,由其它病毒释放出来的病毒组件,一般会被释放到系统文件夹下,采用Delphi编写。“传奇窃贼”变种gwj运行后,自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统后台秘密监视用户打开的窗口标题,一旦发现用户打开网络游戏《热血传奇》的登陆窗口,便通过HOOK技术和内存截取技术监视用户的键盘和鼠标操作,窃取用户输入的账号及密码等信息。自动获取《热血传奇》玩家的身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。“传奇窃贼”变种gwj还会在被感染计算机上下载更多的网游木马,给网络游戏玩家带来非常大的损失。\r\n\r\n病毒名称:TrojanDownloader.JS.Agent.ib\r\n中 文 名:“代理木马”变种ib\r\n病毒长度:4649字节\r\n病毒类型:木马下载器\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanDownloader.JS.Agent.ib“代理木马”变种ib是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且代码经过多层不同种类算法的加密处理,利用Real Player媒体播放器中的漏洞传播其它病毒。“代理木马”变种ib一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种ib的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。\r\n    4、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。\r\n    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。\r\n    6、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm\r\n    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。\r\n    8、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。\r\n    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
24 [报告]
发表于 2008-06-20 11:50 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Sinowal.bc“私挪窝”变种bc和Trojan/PSW.Almat.eko“阿麦特”变种eko值得关注。\r\n\r\n病毒名称:Trojan/PSW.Sinowal.bc\r\n中 文 名:“私挪窝”变种bc\r\n病毒长度:75776字节\r\n病毒类型:木马\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Sinowal.bc“私挪窝”变种bc是“私挪窝”木马家族的最新成员之一,采用VC++编写,由其它病毒释放出来的病毒组件,一般被注册为BHO,随IE浏览器启动而加载运行。“私挪窝”变种bc运行后,自我添加到Windows防火墙程序的白名单中,使防火墙程序无法拦截此病毒的网络操作行为。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统里搜索FTP软件、邮件软件(Foxmail、Outlook等),窃取用户在这些软件中保存的账号、密码等信息。在被感染计算机系统的后台秘密监视用户的键盘输入,窃取用户输入的账号及密码等信息。“私挪窝”变种bc将以上窃取到的机密信息发送到骇客指定的远程服务器站点上,给用户带来损失。另外,“私挪窝”变种bc还可能连接骇客指定的服务器站点,在被感染计算机上下载更多的恶意程序,威胁用户计算机信息安全。\r\n\r\n病毒名称:Trojan/PSW.Almat.eko\r\n中 文 名:“阿麦特”变种eko\r\n病毒长度:58880字节\r\n病毒类型:木马\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Almat.eko“阿麦特”变种eko是“阿麦特”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“阿麦特”变种eko运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“阿麦特”变种eko还具有躲避某些防火墙监控的功能,大大降低了被感染计算机上的安全性。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。\r\n    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。\r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
25 [报告]
发表于 2008-06-23 01:11 |只看该作者
江民啊 好像只有报的勤快,杀毒嘛就........

论坛徽章:
0
26 [报告]
发表于 2008-06-25 15:43 |只看该作者
江民今日提醒您注意:在今天的病毒中Worm/AutoRun.nu“U盘寄生虫”变种nu和TrojanSpy.KeyLogger.hb“键盘终结者”变种hb值得关注。\r\n\r\n病毒名称:Worm/AutoRun.nu\r\n中 文 名:“U盘寄生虫”变种nu\r\n病毒长度:613888字节\r\n病毒类型:蠕虫\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nWorm/AutoRun.nu“U盘寄生虫”变种nu是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi编写。“U盘寄生虫”变种nu运行后,自我复制到被感染计算机系统盘根目录下,并将文件属性设置为系统、隐藏。在被感染计算机所有盘符根目录下(包括移动存储设备根目录)创建“autorun.inf”文件和蠕虫主程序文件“recycled.exe”,实现双击盘符启动“U盘寄生虫”变种nu运行的目的,利用U盘等移动设备进行传播。与骇客指定的服务器建立网络连接,侦听骇客指令,进行恶意操作(例如,在后台秘密收集被感染计算机的系统信息并发送到指定站点),致使骇客通过“U盘寄生虫”变种nu远程完全控制被感染的计算机。另外,“U盘寄生虫”变种nu还会在被感染计算机上下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。\r\n\r\n病毒名称:TrojanSpy.KeyLogger.hb\r\n中 文 名:“键盘终结者”变种hb\r\n病毒长度:18755字节\r\n病毒类型:间谍类木马\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.KeyLogger.hb“键盘终结者”变种hb是“键盘终结者”木马家族的最新成员之一,采用VB编写,并经过添加保护壳处理,图标伪装成某些安装程序的图标,诱骗用户点击运行。“键盘终结者”变种hb运行后,自我复制到被感染计算机系统的指定目录下。自我注册为系统服务,实现木马开机自动运行。破坏注册表内的*.exe的文件关联,使得用户无法正常运行*.exe文件。在被感染计算机系统后台秘密监视用户的键盘输入,窃取用户输入的账号及密码等信息,并将机密信息发送到骇客指定的服务器站点上,给用户带来不同程度的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。\r\n    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。\r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
27 [报告]
发表于 2008-06-25 15:45 |只看该作者
江民今日提醒您注意:在今天的病毒中TrojanDownloader.Losabel.as“露萨”变种as和Trojan/Vaklik.la“伪颗粒”变种la值得关注。\r\n\r\n病毒名称:TrojanDownloader.Losabel.as\r\n中 文 名:“露萨”变种as\r\n病毒长度:34773字节\r\n病毒类型:木马下载器\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanDownloader.Losabel.as“露萨”变种as是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“露萨”变种as运行后,自我复制到被感染计算机系统的“%SystemRoot%\\system32\\”目录下,重命名为“vistaAA.exe”。将其添加为启动项,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,并下载所有的恶意程序。所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给用户带来不同程度的损失。强行篡改注册表,实现进程映像劫持,导致用户运行某些安全程序时实际上运行的是“露萨”变种as,甚至系统自带的任务管理器也无法正常运行。在被感染计算机系统的后台秘密监视正在运行的进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。破坏注册表项,致使无法显示隐藏文件。遍历用户计算机的C到Z驱动器,创建病毒副本,利用U盘、移动硬盘等移动设备进行传播。“露萨”变种as执行安装程序完毕后会自我删除。另外,“露萨”变种as还可以自升级。 \r\n\r\n病毒名称:Trojan/Vaklik.la\r\n中 文 名:“伪颗粒”变种la\r\n病毒长度:114556字节\r\n病毒类型:木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/Vaklik.la“伪颗粒”变种la是“伪颗粒”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“伪颗粒”变种la运行后,自我复制到被感染计算机系统的“%SystemRoot%\\system32\\”目录下并重新命名为“mmvo.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\\system32\\”目录下释放一个恶意DLL组件文件“mmvo0.DLL”,并将其插入到“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。在所有盘符根目录下创建“autorun.inf”文件和病毒文件“qvimi.exe”,实现双击盘符启动“伪颗粒”变种la运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。\r\n    6、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm\r\n    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。\r\n    8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。\r\n    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
28 [报告]
发表于 2008-06-25 15:47 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/Srizbi.d“斯瑞波”变种d和TrojanDownloader.JS.Agent.hz“代理木马”变种hz值得关注。\r\n\r\n病毒名称:Trojan/Srizbi.d\r\n中 文 名:“斯瑞波”变种d\r\n病毒长度:151552字节\r\n病毒类型:木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/Srizbi.d“斯瑞波”变种d是“斯瑞波”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“斯瑞波”变种d运行后,在被感染计算机系统“%SystemRoot%\\system32\\drivers”目录下释放恶意驱动程序“grande48.sys”并加载运行。将“grande48.sys”注册为系统服务,实现木马开机自动运行。该病毒的独特之处在于病毒的功能完全由“grande48.sys”在内核中实现。“grande48.sys”采用高级Rootkit技术编写而成,隐藏自身在磁盘上的文件、隐藏注册表中与自身有关的键值,并删除日志文件,致使用户难以发现。连接骇客指定的服务器,下载有效的邮箱地址,利用被感染计算机发送大量垃圾邮件。隐藏自身所有的网络活动,躲避某些防火墙程序及安全软件的监测,大大降低被感染计算机上的安全性。另外,“斯瑞波”变种d在Windows安全模式下也会被加载运行,一旦用户计算机系统感染该病毒,则很难清除干净。\r\n\r\n病毒名称:TrojanDownloader.JS.Agent.hz\r\n中 文 名:“代理木马”变种hz\r\n病毒长度:1104字节\r\n病毒类型:木马下载器\r\n危害等级:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanDownloader.JS.Agent.hz“代理木马”变种hz是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过多层不同种类算法的加密处理,利用微软MS-06014漏洞传播其它病毒。“代理木马”变种hz一般内嵌在正常网页中,如果用户计算机没有及时升级修补相应程序模块的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种hz的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。\r\n    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。\r\n    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm\r\n    8、江民杀毒软件“垃圾邮件识别”功能可以智能过滤病毒垃圾邮件、广告垃圾邮件,使用户远离垃圾邮件的烦恼。\r\n    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
29 [报告]
发表于 2008-06-25 15:48 |只看该作者
江民今日提醒您注意:在今天的病毒中Worm/MSN.SendPhoto.al“性感相册”变种al和TrojanSpy.Zbot.oz“砸波”变种oz值得关注。\r\n\r\n病毒名称:Worm/MSN.SendPhoto.al\r\n中 文 名:“性感相册”变种al\r\n病毒长度:23040 字节\r\n病毒类型:蠕虫\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nWorm/MSN.SendPhoto.al“性感相册”变种al是“性感相册”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加多层保护壳处理。“性感相册”变种al运行后,自我复制到被感染计算机系统的“%SystemRoot%\\system32\\”目录下,重新命名为“waccs.exe”(文件属性设置为:系统、隐藏、只读)。在被感染计算机的后台强行篡改用户系统中的HOSTS文件,利用域名映像劫持技术禁止用户对一些常见安全网站的访问。修改注册表,实现蠕虫开机自动运行。采用进程隐藏技术使自身的进程运行后不显示,防止被查杀。在被感染计算机的后台将恶意可执行代码注入到系统桌面程序“explorer.exe”进程中并调用执行。利用进程守护技术原理,利用系统“explorer.exe”进程来保护病毒主程序进程不被关闭。另外,“性感相册”变种al会在被感染计算机系统的后台不停地连接指定站点,进行秘密数据通信。\r\n\r\n病毒名称:TrojanSpy.Zbot.oz\r\n中 文 名:“砸波”变种oz\r\n病毒长度:47104字节\r\n病毒类型:间谍类木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.Zbot.oz“砸波”变种oz是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“砸波”变种oz运行后,在“%SystemRoot%\\system32\\”目录下创建病毒体“ntos.exe”,在“%SystemRoot%\\system32\\wsnozoem\\”目录下释放病毒文件“audio.dll”。修改注册表,实现木马开机自动运行。自我注入到所有进程中(除CSRSS.EXE外)并调用运行,保护病毒体不被复制、删除。破坏数款防火墙程序,窃取被感染计算机上用户的私密信息并发送给骇客,大大降低了被感染计算机上的安全性。另外,“砸波”变种oz可能会破坏被感染计算机系统内的某些应用程序、数据库、压缩文件、图片、文档等,给用户带来极大的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\r\n    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。\r\n    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。\r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
30 [报告]
发表于 2008-06-27 17:54 |只看该作者
天天报 啊 也够辛苦了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP