免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 1985yuxiang
打印 上一主题 下一主题

每日病毒播报 日日更新 [复制链接]

论坛徽章:
0
141 [报告]
发表于 2008-11-21 17:57 |只看该作者
江民今日提醒您注意:在今天的病毒中TrojanSpy.OnLineGames.acoe“网游窃贼”变种acoe和TrojanSpy.Delf.dda“TrojanSpy.Delf”变种dda值得关注。\r\n\r\n英文名称:TrojanSpy.OnLineGames.acoe\r\n中文名称:“网游窃贼”变种acoe\r\n病毒长度:23040字节\r\n病毒类型:间谍类木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.OnLineGames.acoe“网游窃贼”变种acoe是“网游窃贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被插入到“explorer.exe”、“csrss.exe”、“svchost.exe”等系统进程以及几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀。“网游窃贼”变种acoe是一个专门盗取“QQ华夏Online”、“地下城与勇士 Online”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备等丢失,给游戏玩家带来不同程度的损失。同时,“网游窃贼”变种acoe还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同密码保护资料一同被骇客盗取,从而造成更大程度上的损失。该病毒还会在被感染计算机后台强行篡改系统Hosts文件,以阻止用户对某些网络游戏网站的访问,从而达到干扰用户在丢失账号后找回密码的目的。另外,“网游窃贼”变种acoe会修改注册表启动项,实现木马的开机自启动。\r\n\r\n英文名称:TrojanSpy.Delf.dda\r\n中文名称:“TrojanSpy.Delf”变种dda\r\n病毒长度:19512字节\r\n病毒类型:间谍类木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.Delf.dda“TrojanSpy.Delf”变种dda是“TrojanSpy.Delf”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理,通过修改系统注册表来实现木马的开机自动运行。“TrojanSpy.Delf”变种dda运行后,会自我复制到被感染计算机系统的指定目录下重新命名保存,同时,还会在被感染计算机系统的“%SystemRoot%\\system32\\”目录下释放一个DLL病毒文件“hexvimes.dll”。调用网络浏览器,自动对“http://l**o.m*9*2.com/”进行访问,以提高这些恶意网站的访问量(网络排名),不仅给骇客带来了经济利益,而且还严重影响和干扰了用户对系统的正常操作。同时,该木马还会搜索QQ聊天窗口,并向当前正在聊天的好友发送带毒文件和不良信息。“TrojanSpy.Delf”变种dda主程序执行完毕后会进行自我删除。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。\r\n    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。\r\n    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。\r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
142 [报告]
发表于 2008-11-21 17:58 |只看该作者
江民今日提醒您注意:在今天的病毒中TrojanSpy.OnLineGames.acoe“网游窃贼”变种acoe和TrojanSpy.Delf.dda“TrojanSpy.Delf”变种dda值得关注。\r\n\r\n英文名称:TrojanSpy.OnLineGames.acoe\r\n中文名称:“网游窃贼”变种acoe\r\n病毒长度:23040字节\r\n病毒类型:间谍类木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.OnLineGames.acoe“网游窃贼”变种acoe是“网游窃贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被插入到“explorer.exe”、“csrss.exe”、“svchost.exe”等系统进程以及几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀。“网游窃贼”变种acoe是一个专门盗取“QQ华夏Online”、“地下城与勇士 Online”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备等丢失,给游戏玩家带来不同程度的损失。同时,“网游窃贼”变种acoe还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同密码保护资料一同被骇客盗取,从而造成更大程度上的损失。该病毒还会在被感染计算机后台强行篡改系统Hosts文件,以阻止用户对某些网络游戏网站的访问,从而达到干扰用户在丢失账号后找回密码的目的。另外,“网游窃贼”变种acoe会修改注册表启动项,实现木马的开机自启动。\r\n\r\n英文名称:TrojanSpy.Delf.dda\r\n中文名称:“TrojanSpy.Delf”变种dda\r\n病毒长度:19512字节\r\n病毒类型:间谍类木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.Delf.dda“TrojanSpy.Delf”变种dda是“TrojanSpy.Delf”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理,通过修改系统注册表来实现木马的开机自动运行。“TrojanSpy.Delf”变种dda运行后,会自我复制到被感染计算机系统的指定目录下重新命名保存,同时,还会在被感染计算机系统的“%SystemRoot%\\system32\\”目录下释放一个DLL病毒文件“hexvimes.dll”。调用网络浏览器,自动对“http://l**o.m*9*2.com/”进行访问,以提高这些恶意网站的访问量(网络排名),不仅给骇客带来了经济利益,而且还严重影响和干扰了用户对系统的正常操作。同时,该木马还会搜索QQ聊天窗口,并向当前正在聊天的好友发送带毒文件和不良信息。“TrojanSpy.Delf”变种dda主程序执行完毕后会进行自我删除。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。\r\n    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。\r\n    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。\r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
143 [报告]
发表于 2008-11-21 18:00 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/VB.etk“视频宝宝”变种etk和TrojanSpy.Pophot.cdb“焦点间谍”变种cdb值得关注。\r\n\r\n英文名称:Trojan/VB.etk\r\n中文名称:“视频宝宝”变种etk\r\n病毒长度:49152字节\r\n病毒类型:木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/VB.etk“视频宝宝”变种etk是“视频宝宝”木马家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,并且经过加壳保护处理。“视频宝宝”变种etk运行后,会自我复制到被感染计算机系统“%SystemRoot%\\system32\\system”目录下,并重新命名为“VirGear.exe”、“smss.exe”、“Gazette.exe”、“Gazerock.exe”、“Nugen.exe”。该病毒将自身图标伪装成视频文件的图标以诱骗用户点击,运行后病毒会调用Media Player播放器播放“clock.avi”视频文件,使用户误以为所点击的真的是一个视频文件而放松警惕。利用进程映像劫持来阻止某些安全软件的启动,达到自我保护的目的。强行破坏系统安全模式,使用户无法进入安全模式进行病毒的查杀。同时,会在被感染计算机中所有分区根目录下创建磁盘映像劫持文件“autorun.inf”(自动播放配置文件)和病毒主程序文件“Winamps.exe”(“视频宝宝”变种etk),以实现双击盘符后激活“视频宝宝”变种etk的目的。该病毒还可以利用U盘等移动存储设备进行自我传播,会给计算机用户带来潜在的威胁。另外,“视频宝宝”变种etk可能会在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的损失。\r\n\r\n英文名称:TrojanSpy.Pophot.cdb\r\n中文名称:“焦点间谍”变种cdb\r\n病毒长度:29696字节\r\n病毒类型:间谍类木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanSpy.Pophot.cdb“焦点间谍”变种cdb是“焦点间谍”间谍类木马家族中的最新成员之一,采用“Delphi”语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL病毒文件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀。“焦点间谍”变种cdb运行后,会在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串(如“安全警告”、“IE保护”、“主动防御”等),便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出,从而达到自我保护的目的。连接骇客指定的站点,下载恶意程序并调用执行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,为信息安全埋下了诸多隐患。另外,“焦点间谍”变种cdb会在被感染计算机系统注册表启动项中添加启动键值,以实现木马的开机自启动。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。\r\n    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    6、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问。使用U盘进行数据文件存储和拷贝时,确保开启了杀毒软件的“实时监控”功能,避免病毒文件入侵和感染系统。 \r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
144 [报告]
发表于 2008-11-21 18:01 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/QQFishing.b“QQ诈骗犯”变种b和Trojan/FlyStudio.dz“苍蝇贼”变种dz值得关注。\r\n\r\n英文名称:Trojan/QQFishing.b\r\n中文名称:“QQ诈骗犯”变种b\r\n病毒长度:368640字节\r\n病毒类型:木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/QQFishing.b“QQ诈骗犯”变种b是一个传播QQ钓鱼网站的木马程序,通过弹出伪装的QQ中奖消息广告条窗口来诱惑用户上当受骗,从而利用让用户交纳手续费的方式来骗取钱财。该病毒采用VB语言编写,经过加壳保护处理。“QQ诈骗犯”变种b运行时,会在被感染计算机系统中定时弹出伪装的QQ中奖消息广告条窗口来诱惑用户上当受骗。这些广告来源地址为“http://www.**q*8.cn/m/gx.htm”,骇客可以远程随意更新这些广告网址上的信息内容。如果用户不慎点击了这些广告条窗口中的恶意网站连接,该木马程序就会调用IE浏览器打开伪造的网站,并显示虚假的中奖信息,诱惑用户点击并进入领奖窗口。用户按照中奖消息上提供的验证码去钓鱼网站上领取奖品时,需要填写个人资料等信息。领奖信息全部填写完成后,钓鱼网站会提示被骗者给骇客的银行帐户汇钱,从而给被骗者造成不同程度的经济损失。另外“QQ诈骗犯”变种b是通过其它病毒的调用而启动运行的。\r\n\r\n英文名称:Trojan/FlyStudio.dz\r\n中文名称:“苍蝇贼”变种dz\r\n病毒长度:142848字节\r\n病毒类型:木马\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/FlyStudio.dz“苍蝇贼”变种dz是“苍蝇贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL病毒文件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,防止被发现和查杀。“苍蝇贼”变种dz运行时,会在被感染计算机系统的后台秘密监视用户的键盘输入,窃取用户输入的大部分账号及密码等机密信息资料,并在后台将窃取的这些机密信息资料发送到骇客指定的远程服务器站点或邮箱里,会给被感染计算机用户的合法权益造成不同程度的侵害。“苍蝇贼”变种dz运行后,会在系统的后台秘密连接骇客指定的服务器,侦听骇客指令,然后在被感染的计算机上执行相应的恶意操作。骇客可通过“苍蝇贼”变种dz木马程序来实现远程控制,严重的威胁到了计算机用户的信息安全,甚至还会对商业机密造成无法挽回的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。\r\n    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    6、不要轻易点击中奖消息窗口,确认消息来源,并克服一定的好奇心理,以免中毒。 \r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
145 [报告]
发表于 2008-11-21 18:02 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.auj“魔兽”变种auj和Exploit.IMG-WMF.l“IMG-WMF漏洞利用者”变种l值得关注。\r\n\r\n英文名称:Trojan/PSW.Moshou.auj\r\n中文名称:“魔兽”变种auj\r\n病毒长度:42598字节\r\n病毒类型:木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Moshou.auj“魔兽”变种auj是“魔兽”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“魔兽”变种auj是一个专门盗取“魔兽世界Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“魔兽”变种auj会通过在被感染计算机注册表启动项中添加键值的方式实现开机后木马自动运行。\r\n\r\n英文名称:Exploit.IMG-WMF.l\r\n中文名称:“IMG-WMF漏洞利用者”变种l\r\n病毒长度:16384字节\r\n病毒类型:木马\r\n危险级别:★★\r\n影响平台:Win 2000/XP/2003/VISTA/2008\r\nExploit.IMG-WMF.l“IMG-WMF漏洞利用者”变种l是一个利用微软MS08-067漏洞进行恶意攻击的工具。攻击者会利用该工具向指定用户计算机发送特定的远程连接请求。如果用户的计算机没有及时修补该漏洞,在收到该工具发送的特制RPC请求后,会使攻击者不经身份验证,便可成功在远程计算机中执行恶意代码。此漏洞已被用于一些蠕虫攻击事件之中,攻击成功后会导致被攻击系统自动下载骇客指定远程服务器上的恶意程序,并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的安全威胁。强烈建议您使用江民安全工具中的“系统漏洞检查”功能修复该漏洞。同时,安装并合理配置防火墙,以保护计算机系统不受恶意攻击之害。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    5、江民杀毒软件能够检测并自动修复系统漏洞,以阻止病毒利用系统漏洞进行传播。\r\n    6、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。\r\n    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
52
码神
日期:2017-03-28 10:27:10综合交流区版块每日发帖之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-09-28 06:20:00综合交流区版块每日发帖之星
日期:2015-09-22 06:20:00每日论坛发贴之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-08 06:20:00综合交流区版块每日发帖之星
日期:2015-09-05 06:20:00综合交流区版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-09-01 10:41:53每日论坛发贴之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-10-12 06:20:00
146 [报告]
发表于 2008-11-21 18:05 |只看该作者
lz真是江民忠实的宣传员啊。

论坛徽章:
0
147 [报告]
发表于 2008-12-06 16:49 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Dnf.b“DNF游贼”变种b和Exploit.JS.Real.ag“Real蛀虫”变种ag值得关注。\r\n\r\n英文名称:Trojan/PSW.Dnf.b\r\n中文名称:“DNF游贼”变种b\r\n病毒长度:16896字节\r\n病毒类型:木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Dnf.b“DNF游贼”变种b是“DNF游贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“DNF游贼”变种b是一个专门盗取“地下城与勇士Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点“http://g1.wo***111.cn/6f/leyi2/post.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“DNF游贼”变种b会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。\r\n\r\n病毒名称:Exploit.JS.Real.ag\r\n中 文 名:“Real蛀虫”变种ag\r\n病毒长度:906字节\r\n病毒类型:脚本病毒\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nExploit.JS.Real.ag“Real蛀虫”变种ag是漏洞攻击病毒家族中的最新成员之一,采用JavaScript脚本语言编写,并且经过多层加密保护处理。“Real蛀虫”变种ag是一个利用“Real Player媒体播放器”漏洞进行病毒传播的脚本病毒。“Real蛀虫”变种ag一般内嵌在正常网页中,如果用户计算机没有升级修补“Real Player媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种ag的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点“http://pp.p***u.com/haha/”,下载恶意程序“down.exe”并自动调用运行。其中所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户造成不同程度的损失。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。\r\n    5、江民杀毒软件新增“沙盒”技术,“沙盒”系统在本机上接管与系统接口(API)相关的所有行为,如发现系病毒行为,则会执行“回滚”机制,将病毒执行的动作和留下的痕迹抹去,恢复系统到正常状态。\r\n    6、江民杀毒软件反病毒Rootkit、反病毒Hook技术能够检测出深藏的病毒文件、进程、注册表键值,并能够有效阻止病毒利用HOOK技术破坏系统文件,防御病毒于系统之外,更好地保护用户计算机的安全。\r\n    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    8、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。\r\n    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
148 [报告]
发表于 2008-12-06 16:51 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/Runner.b“逃亡犯”变种b和Trojan/PSW.Lmir.dfo“传奇窃贼”变种dfo值得关注。\r\n\r\n英文名称:Trojan/Runner.b\r\n中文名称:“逃亡犯”变种b\r\n病毒长度:2560字节\r\n病毒类型:木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/Runner.b“逃亡犯”变种b是“逃亡犯”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“逃亡犯”变种b运行后,会在被感染计算机系统的“%SystemRoot%\\”、“%SystemRoot%\\system32\\drivers\\”目录下分别释放病毒文件“jiocs.dll”和“winsawids.sys”,并在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“逃亡犯”变种b便会尝试强行将其关闭,以达到自我保护的目的。在被感染计算机系统的后台连接骇客指定的URL“http://www.***yt.net/ko.txt”,获取“恶意程序下载地址列表”,然后下载指定的恶意程序并自动运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,使用户的信息安全面临着不同程度的威胁。另外,“逃亡犯”变种b会修改注册表,实现开机自启动。\r\n\r\n英文名称:Trojan/PSW.Lmir.dfo\r\n中文名称:“传奇窃贼”变种dfo\r\n病毒长度:50688字节\r\n病毒类型:木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/PSW.Lmir.dfo“传奇窃贼”变种dfo是“传奇窃贼”木马家族中的最新成员之一,采用Delphi语言编写。“传奇窃贼”变种dfo是一个由其它恶意程序释放出来的DLL病毒文件,会被插入到“explorer.exe”等系统进程中加载运行,一方面提高了病毒的隐蔽性,另一方面增强了病毒的生存几率。“传奇窃贼”变种dfo是一个专门盗取“热血传奇”网络游戏会员账号的木马程序,会在被感染计算机系统的后台利用HOOK和封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并且会将所窃取到的信息资料秘密发送到骇客指定的远程服务器上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“传奇窃贼”变种dfo通过在注册表中添加启动项来实现开机后的自动运行。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。\r\n    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。\r\n    6、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。\r\n    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
149 [报告]
发表于 2008-12-06 16:52 |只看该作者
江民今日提醒您注意:在今天的病毒中TrojanDropper.Agent.pyx“代理木马”变种pyx和Worm/AutoRun.xb“U盘寄生虫”变种xb值得关注。\r\n\r\n英文名称:TrojanDropper.Agent.pyx\r\n中文名称:“代理木马”变种pyx\r\n病毒长度:442368字节\r\n病毒类型:木马释放器\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojanDropper.Agent.pyx“代理木马”变种pyx是“代理木马”木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写。“代理木马”变种pyx运行后,会自我复制到被感染计算机系统的“%SYSTEMROOT%\\system32\\”目录下,并重新命名为“compbatc.exe”。同时,还会向系统文件夹中释放病毒文件,并设置这些病毒文件的时间属性为系统创建日期,以此来迷惑用户,防止用户通过文件时间来查找病毒文件。创建“svchost.exe”进程,将自身及病毒文件注入其中运行;之后将病毒自身进程结束,以达到隐蔽自我,防止被用户和安全软件轻易发现、查杀的目的。在被感染计算机中注册名为“compbatc”和“compbatcDrv”的系统服务,以此实现木马在开机后的自启动。在被感染计算机的后台遍历当前系统中的所有进程,一旦发现指定的进程存在,便会以多种方式尝试将其结束;篡改系统Hosts文件,阻止用户升级杀毒软件或访问某些与安全相关的网站,不但降低了用户计算机抵御风险的能力,并且为病毒的进一步破坏做好了铺垫。在被感染计算机的后台秘密下载骇客指定的病毒配置文件“http://www.ush******art.com/kernel/cmd.txt”,并根据配置文件的设置下载恶意程序并调用运行。其中,所下载的恶意程序包括网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的损失。同时,“代理木马”变种pyx还会根据配置文件中的参数,使用多种DDoS手段向指定的目标发起恶意攻击,对互联网的安全环境造成了更大的冲击和破坏。另外,该木马程序还具备自我更新以及向骇客报告用户感染情况的功能。\r\n\r\n英文名称:Worm/AutoRun.xb\r\n中文名称:“U盘寄生虫”变种xb\r\n病毒长度:25600字节\r\n病毒类型:蠕虫\r\n危险级别:★★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nWorm/AutoRun.xb“U盘寄生虫”变种xb是“U盘寄生虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“U盘寄生虫”变种xb运行后,会复制病毒主程序到系统目录下并重新命名保存。在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串,便会尝试结束其进程;强行篡改注册表相关键值,使用户计算机系统中“显示系统隐藏文件”的功能失效,从而达到自我保护的目的,提高了病毒的生存几率。“U盘寄生虫”变种xb还会在被感染计算机系统中的所有盘符根目录下创建磁盘映像劫持文件“autorun.inf”和病毒主程序文件(“U盘寄生虫”变种xb),以实现双击盘符激活“U盘寄生虫”变种xb,从而达到利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的,给计算机用户带来了更多潜在的安全威胁。该蠕虫还可能会在被感染计算机系统的后台连接骇客指定的远程站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,为用户造成不同程度的损失。另外,“U盘寄生虫”变种xb会在系统注册表启动项中添加键值,实现蠕虫开机自启动。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。\r\n    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。\r\n    6、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。\r\n    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    8、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问。\r\n    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

论坛徽章:
0
150 [报告]
发表于 2008-12-06 16:53 |只看该作者
江民今日提醒您注意:在今天的病毒中Trojan/Treemz.b“游戏托”变种b和Exploit.MS08-067.c“MS08-067漏洞利用者”变种c值得关注。\r\n\r\n英文名称:Trojan/Treemz.b\r\n中文名称:“游戏托”变种b\r\n病毒长度:28672字节\r\n病毒类型:木马\r\n危险级别:★\r\n影响平台:Win 9X/ME/NT/2000/XP/2003\r\nTrojan/Treemz.b“游戏托”变种b是“游戏托”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“游戏托”变种b是一个专门盗取“QQ华夏Online”、“地下城与勇士Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“游戏托”变种b会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。\r\n\r\n英文名称:Exploit.MS08-067.c\r\n中文名称:“MS08-067漏洞利用者”变种c\r\n病毒长度:16384字节\r\n病毒类型:木马\r\n危险级别:★★\r\nExploit.MS08-067.c“MS08-067漏洞利用者”变种c是一个利用微软MS08-067漏洞进行破坏性攻击的恶意工具。骇客会利用该工具向运行“Windows 2000”、“Windows XP”和“Windows Server 2003”等主流操作系统的计算机发送特制的“RPC”请求。如果目标计算机上存在该漏洞,骇客不经身份验证即可利用该漏洞在远程计算机上执行任意的恶意代码,导致用户的信息安全受到不同程度的威胁。同时,此工具还可以传播木马,一般会在被感染的计算机上秘密连接骇客指定的远程服务器站点“http://zz.ushea****art.com/download/”,下载恶意程序并调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度的损失。建议用户安装并合理配置防火墙,以保护网络资源免受不法分子的恶意攻击。并推荐使用江民安全杀毒软件中的“系统漏洞检查”功能对漏洞进行修补,以做到防患于未然。\r\n\r\n针对以上病毒,江民反病毒中心建议广大电脑用户:\r\n\r\n    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。\r\n    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。\r\n    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。\r\n    4、江民防马墙能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。\r\n    5、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。\r\n    6、江民杀毒软件能够检测并自动修复系统漏洞,以阻止病毒利用系统漏洞进行传播。\r\n    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。\r\n    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp\r\n\r\n    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP