计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
iPhone 地震 CCBN Moto分拆 CIO ERP Vista 智能手机 工信部 N95 P2P WLAN 四核服务器 Nvidia 安全 IT两会 互联网年会 奥运频道
 您的位置: 计世网 > 软件 > 软件资讯 > 网络与安全 > 病毒预警 > 正文
·SaaS在中国:中软好泰借SaaS转身
·微软开发Midori 取代Windows为时尚早
·揭密:微软球形电脑(图)
·观战奥运 你的电脑安检了吗?
·Google进军网络游戏产业?!
·迪士尼推出在线互动游戏“网络安全岛”
·免费安全 安不安全?有奖调查
·免费安全 安不安全?
·一蹴而就 迅雷软件批量下载新体验
计世网软件7月5日病毒木马预警 [收藏] [打印] [推荐]
作者:计世网商用软件频道  2008-07-04 10:07:15

计世网商用软件频道发布7月5日病毒木马预警如下:

江民7月5日病毒播报:"机器狗"出现新变种 下载多种恶意程序

江民今日提醒您注意:在今天的病毒中Trojan/DogArp.h“机器狗”变种h和Trojan/PSW.Moshou.ate“魔兽”变种ate值得关注。

病毒名称:Trojan/DogArp.h

中 文 名:“机器狗”变种h

病毒长度:36872字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/DogArp.h“机器狗”变种h是“机器狗”木马家族的最新成员之一,采用高级语言编写。“机器狗”变种h运行后,在指定目录下释放恶意驱动程序并加载运行。通过恶意驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作,从而达到穿透还原软件的目的。感染“explorer.exe”、“userinit.exe”、“regedit.exe”等系统文件,实现“机器狗”变种h开机自启动。恶意驱动程序还能还原系统“SSDT”,致使某些安全软件的防御和监控功能失效。恶意破坏注册表,致使注册表编辑器无法运行。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。修改注册表,利用进程映像劫持功能禁止数百种安全软件及调试工具运行。在被感染计算机系统的后台连接骇客指定站点获取恶意程序列表,下载列表中的所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

病毒名称:Trojan/PSW.Moshou.ate

中 文 名:“魔兽”变种ate

病毒长度:76285字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Moshou.ate“魔兽”变种ate是“魔兽”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“魔兽”变种ate运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放木马程序“wscsvc.exe”,并将其注册为系统服务,实现木马开机自动运行。秘密连接骇客指定站点,骇客可通过“魔兽”变种ate远程完全控制被感染的计算机,进行的恶意操作包括:文件操作、进程操作、注册表操作、服务操作、屏幕监控,键盘记录、命令操作等,给用户的个人隐私,甚至商业机密造成严重威胁。另外,“魔兽”变种ate能够在被感染计算机上查找并强行关闭某些安全软件,导致用户计算机安全失去保障。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

4、更新好系统漏洞补丁,尤其是网页木马常用漏洞:MS06-014和MS07-017。

5、江民机器狗病毒免疫程序下载:www.jiangmin.com/download/machinedogpatch.exe

6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。

7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

金山毒霸每日病毒预警

“PE木马下载器102400”(PE.ExplorerDL.c.102400),该毒是一个采用高级语言编写的下载器程序。它会感染系统桌面文件Explorer,使自己可以在开机时跟着运行起来。然后下载其它木马。

“劫持者下载器397312”(win32.Troj.WeHit.397312),这是一个木马下载器程序。运行后会就破坏一些常见杀毒软件的正常运行,然后到指定地址下载其它木马等。它还会修改IE浏览器的默认页面。

一、“劫持者下载器397312”(win32.Troj.WeHit.397312)  威胁级别:★★

最近具有对抗杀毒软件能力的木马下载器又开始出现增多迹象。本篇预警播报中的病毒就是一个对抗型下载器。它和它的若干变种频繁出现于网络中。

病毒进入电脑后,释放文件ccwlae080420.exe、ccwld32_080420.dll、ccwld16_080420.dll到%WINDOWS%\system32\目录中。如释放成功,则在文件%WINDOWS%目录下生成一个ccwl16.ini文件,并在其中记录相关信息。

病毒利用映像劫持技术,修改注册表,使目前市面上常见的多款杀毒软件瘫痪,并加载之前释放出的dll文件,修改IE浏览器的默认首页,使得用户在启动IE时,会被引导到病毒作者指定的网站。同时,病毒建立远程连接,下载大量的盗号木马。

该毒以及它所下载的木马,都会被毒霸完全清楚,已安装毒霸的用户可以放心。

关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-wehit-397312-50782.html

二、“PE木马下载器102400”(PE.ExplorerDL.c.102400)  威胁级别:★

这个下载器利用感染其它文件或人工发送的方式传播。当它进入用户电脑、且被激活后,就会立即搜索系统桌面文件explorer.exe,将其感染。当电脑再次启动时,病毒就会随着explorer.exe的启动被激活,它释放正常文件执行,并紧跟着执行自己的文件。

病毒中设置得有定时器,它每隔一段时间就检查自身附带的网址http://i***e0***.com/p是否可以连接。如果网络连通,病毒就下载一份列表文件,在根据列表中的地址去下载更多其它病毒文件并执行。经毒霸反病毒工程师检查,这些病毒都是各类网游、网银盗窃木马。如果进入系统运行,将可能给用户造成财产损失。

当运行结束,病毒便生成bat文件,利用它删除自身,销毁作案证据。

关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/pe-explorerdl-c-102400-50781.html

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月5的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

网页编辑:诺言
本文关键字: 病毒 木马 黑客 蠕虫 瑞星 金山 江民
如果您对“计世网软件7月5日病毒木马预警”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·18岁黑客开博卖病毒对抗杀毒软件商
·"机器狗"出现新变种 下载多种恶意程序
·18岁黑客开博卖病毒 扬言饿死杀毒软件商
·瑞星7月4日反病毒及木马播报
·美黑客入侵花旗银行ATM 窃取用户PIN
推荐文章
·SaaS在中国:中软好泰借SaaS转身
·新手看过来 教你Fireworks使用切片工具
·免费安全 安不安全?有奖调查
·免费安全 安不安全?
·一蹴而就 迅雷软件批量下载新体验
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·观战奥运 你的电脑安检了吗?
·华为桌面PC防护软件被泄漏...
·“焦点间谍”注入系统进程...
·360内核失利 ESET获51次VB1...
·木马下载器下载远程木马 ...
·小心DNS变色龙强行篡改电脑...
·小心"斯莱德"和"代理木马"...
·焦点间谍篡改系统时间 魔...
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
免费安全安不安全
软件论坛积分换礼
·计世网商用软件频道新版上线...
·计世网“SaaS在中国”系列报...
·“数据安全 隐私防护”
·企业级杀毒软件市场现状有奖...
·IE8好在哪里?主流浏览器大比拼
·解密 Windows Server 2008
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182