计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 软件 > 软件资讯 > 网络与安全 > 病毒预警 > 正文
·色情短信病毒变种沙特爆发 可能大范...
·“掌媒”富媒体时代 让阅读快乐起来
·下载:微软免费杀毒软件MSE安全套件...
·金山发布上网本杀毒软件“金山毒霸极...
·DR globalDirect副总裁谈软件全球营...
·红包外加礼品卡 KC网络电话2009端午...
·腾讯TT 动漫工作者上网利器
·一成半网民曾访问钓鱼网站 专家三招防骗
·下载:美图秀秀(美图大师)1.5.1.1001
计世网商用软件8月29日病毒木马预警 [收藏] [打印] [推荐]
作者:计世网商用软件频道  2008-08-28 15:50:10

金山病毒预警:“图片鸽子”诱惑点击、关闭防火墙

“图片鸽子1257472”(Win32.Hack.Huigezi.zj.1257472),该病毒是灰鸽子木马的一个变种。它会伪装成图片文件,来诱惑用户点击。一旦被激活就会关闭Windows防火墙,远程连接到病毒作者指定的服务器

“天堂Ⅱ盗号木马106496”(Win32.PSWTroj.OnlineGames.106496),该木马是网络游戏《天堂Ⅱ》的盗号木马。病毒运行后会衍生病毒文件到系统路径下,盗取账号信息,并通过网页提交的方式发送到木马种植者手上。

一、“图片鸽子1257472”(Win32.Hack.Huigezi.zj.1257472)  威胁级别:★

灰鸽子的变种依然不断出现,本周毒霸反病毒工程师再次发现了它们的身影。这个变种具有一定的伪装能力。它进入系统后就将自身的文件rundll89.exe复制到%WINDOWS%目录下,并设置为隐藏属性。同时,给自己的副本采用图片文件的图标,以骗取用户点击它。

一旦用户点击了它的这张“图片”,该毒就会被激活。它创建smss服务实现自启动,搜索并关闭Windows系统自带的防火墙,这样它就能连接到病毒作者指定的远程地址,帮助黑客远程控制用户机器。

由于关闭了系统防火墙,用户系统的安全性就会降低。在该毒等待黑客指令期间,很可能就会涌入大量其它病毒文件。

关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-hack-huigezi-zj-1257472-50897.html

二、“天堂Ⅱ盗号木马106496”(Win32.PSWTroj.OnlineGames.106496)  威胁级别:★

近来针对《天堂Ⅱ》的盗号木马近来有所增多,毒霸反病毒工程师猜测这与病毒团伙使用了新的木马生成器有关。此篇播报中的这个变种进入用户电脑后,会在系统盘的%WINDOWS%\system32\目录下释放出病毒文件serev.exe和Dxdiag9.Dll,其中serev.Exe是木马主文件,而Dxdiag9.Dll用于执行盗号行为。

当病毒修改注册表启动项,将serev.Exe设置为开机子启动后,Dxdiag9.Dll就会被注入到系统桌面进程中运行,它设置消息钩子,监视用户与游戏服务器端的通讯,从中截获来用户的账号资料。

脏污会被以网页提交的方式发送到http://www.********.cn/daols/xu.Asp这个由病毒作者指定的地址。运行完成,病毒就删除自己的原始文件,试图以此减小自己被用户发现的机率。

关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-pswtroj-onlinegames-106496-50898.html

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年8月28的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

江民8月29日病毒播报:谨防"砸波"和"键盘终结者"木马病毒

江民今日提醒您注意:在今天的病毒中TrojanSpy.Zbot.ab“砸波”变种ab和TrojanSpy.KeyLogger.hg“键盘终结者”变种hg值得关注。

病毒名称:TrojanSpy.Zbot.ab

中 文 名:“砸波”变种ab

病毒长度:49664字节

病毒类型:间谍类木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.Zbot.ab“砸波”变种ab是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“砸波”变种ab运行后,在“%SystemRoot%\system32\”目录下创建木马文件“ntos.exe”,并在“%SystemRoot%\system32\wsnpoem\”目录下释放病毒文件“audio.dll”。修改注册表,实现木马开机自动运行。将病毒代码注入到除“CSRSS.EXE”以外的所有进程中调用运行,隐藏自身,躲避安全软件的查杀。采用Rootkit技术挂钩系统函数,隐藏病毒文件,保护病毒文件不被复制、删除。破坏数款防火墙程序,极大地降低了被感染计算机上的安全性。在后台秘密监视被感染计算机系统的网络通信内容,窃取其中的私密信息并发送给骇客,给用户的计算机安全和个人隐私造成威胁。另外,“砸波”变种ab还能从骇客指定的服务器地址下载有效的邮件地址列表,利用自带的SMTP引擎群发垃圾邮件。

病毒名称:TrojanSpy.KeyLogger.hg

中 文 名:“键盘终结者”变种hg

病毒长度:77824字节

病毒类型:间谍类木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.KeyLogger.hg“键盘终结者”变种hg是“键盘终结者”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“键盘终结者”变种hg运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“capture.exe”。将自身添加为启动项,实现木马开机自动运行。在被感染计算机后台秘密监视用户的键盘和鼠标操作,记录窗口标题、用户的键盘输入等内容(可能会窃取包括:QQ账号和密码、网游账号和密码、QQ聊天记录、运行的程序名、浏览过的网页标题、打开的视频等),将这些内容保存到指定的文件中,利用自带的SMTP引擎将窃取到的机密信息发送骇客指定的邮箱里,严重威胁到用户的隐私安全,并可能造成用户机密信息的泄露,给用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身正常的运行,更好地保护用户计算机的安全。 

    6、江民杀毒软件“垃圾邮件识别”功能可以智能过滤病毒垃圾邮件、广告垃圾邮件,使用户远离垃圾邮件的烦恼。

    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

瑞星每日反病毒反木马播报

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“梅勒斯木马下载器变种AVX(Trojan.DL.Win32.Mnless. avx)”病毒。该病毒通过网络传播,病毒会从黑客指定网站下载各种木马、病毒到用户计算机上并运行,给用户造成很大损害。

本日热门病毒:

“梅勒斯木马下载器变种AVX(Trojan.DL.Win32.Mnless. avx)”病毒:警惕程度★★★,木马病毒,通过与其它木马结合的方式传播,依赖系统:Windows NT/2000/XP/2003。

这是一个木马下载器病毒。病毒运行后会把自身复制到系统目录下,加载后会从黑客指定网站下载各种盗号木马、病毒等恶意程序,在系统目录下保存病毒文件名为6位或8位的EXE文件,并在用户计算机上运行。同时,这些病毒都会修改注册表启动项,实现随系统自启动,给用户的查杀和正常使用计算机带来极大的不便。

反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

如遇病毒,请拨打反病毒急救电话:82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

网页编辑:诺言
本文关键字: 病毒 木马 瑞星 江民 金山
如果您对“计世网商用软件8月29日病毒木马预警”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·奇虎360起诉瑞星和中关村在线
·瑞星:谨防梅勒斯木马下载器修改注册表
·谨防"砸波"和"键盘终结者"木马病毒
·奇虎360起诉瑞星 瑞星回应称是恶人先告状
·瑞星杀毒软件网络版 品质铸就安全
推荐文章
·色情短信病毒变种沙特爆发 可能大范围传播
·腾讯TT 动漫工作者上网利器
·Firefox 3.5的十个有用插件
·Mozilla下一代火狐浏览器四大预测
·Firefox 3.5:很快 但还是不够
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·断网事不断 有了腾讯暴风...
·微软免费杀毒软件6月23日...
·微软安全套装(MSE)中文...
·Vista SP2五个最大亮点
·Windows 7 Beta版下周黑屏
·经典故障:内存不能为read...
·微软最新免费杀软MSE初体验
·下载:微软免费杀毒软件MS...
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
微软免费杀毒软件
09中国国际软交会
·网上银行真的安全吗
·远离病毒:主流杀毒软件盘点
·网络安全产品年终导购专题
·2008年终软件盘点专题:十大...
·专题:主流企业管理软件年终...
·微软浏览器曝重大安全漏洞 波...
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182