计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 软件 > 软件资讯 > 网络与安全 > 病毒预警 > 正文
·色情短信病毒变种沙特爆发 可能大范...
·“掌媒”富媒体时代 让阅读快乐起来
·下载:微软免费杀毒软件MSE安全套件...
·泛微协同办公(OA)软件
·金山发布上网本杀毒软件“金山毒霸极...
·DR globalDirect副总裁谈软件全球营...
·红包外加礼品卡 KC网络电话2009端午...
·腾讯TT 动漫工作者上网利器
·一成半网民曾访问钓鱼网站 专家三招防骗
·下载:美图秀秀(美图大师)1.5.1.1001
替身信使偷换系统文件 下载恶意木马 [收藏] [打印] [推荐]
作者:  2008-10-10 09:33:47

“替身信使368640”(Win32.TrojDownloader.dt.368640)  威胁级别:★★

WINDOWS中,有一项名MESSENGER服务的系统服务进程,它是系统用于传输客户端和服务器端之间消息的服务,进程文件为msgsvc.Dll。

该服务并不常用,系统对它的默认状态为禁用。当此病毒运行后,会释放同样名为msgsvc.dll的病毒文件到%WINDOWS%\system32\目录中,替换掉系统文件。

当替换完成,MESSENGER服务服务的状态会变为自动,从而实现病毒的开机启动。如果成功运行起来,该毒便连接病毒作者指定的远程网址www.C**ent-g*t-d**a.com,调用系统的下载服务来下载更多其它木马,并在下载完成后立即执行这些木马文件。

关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-trojdownloader-dt-368640-51949.html

“网游盗号木马15981”(Win32.Hack.UpackT.a.15981)  威胁级别:★

该毒拥有较多的变种,它的目标是《大话西游3》和《QQ华夏》的帐号密码。

它将自己的子文件释放在%WINDOWS%\system32\中,文件名不固定,另外在%WINDOWS%\system32\drivers\目录下还会释放出一个msacpe.sys文件。

当修改注册表实现自启动后,该毒就将自己的DLL文件注入系统桌面进程,搜索是否有作案目标的进程存在,如有,则注入其中,读取游戏内存数据,盗取帐号密码。

最后,它将赃物发送到病毒作者指定的邮箱,给玩家造成虚拟财产的损失。

关于该病毒的详细分析报告,可在金山病毒大百科中查阅

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年10月10日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

网页编辑:关键
本文关键字: 金山
如果您对“替身信使偷换系统文件 下载恶意木马”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·金山启动上市后最大规模校园圈人计划
·金山针对假冒《金山打字通2008》软件的声明
·李鬼疯狂 金山抨击盗版《金山打字通2008》
·金山KingGate网络安全路由解决方案
·十一长假后第一周警惕网游盗号木马猖獗
推荐文章
·色情短信病毒变种沙特爆发 可能大范围传播
·腾讯TT 动漫工作者上网利器
·Firefox 3.5的十个有用插件
·Mozilla下一代火狐浏览器四大预测
·Firefox 3.5:很快 但还是不够
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·断网事不断 有了腾讯暴风...
·微软免费杀毒软件6月23日...
·微软安全套装(MSE)中文...
·Vista SP2五个最大亮点
·Windows 7 Beta版下周黑屏
·经典故障:内存不能为read...
·微软最新免费杀软MSE初体验
·下载:微软免费杀毒软件MS...
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
微软免费杀毒软件
09中国国际软交会
·网上银行真的安全吗
·远离病毒:主流杀毒软件盘点
·网络安全产品年终导购专题
·2008年终软件盘点专题:十大...
·专题:主流企业管理软件年终...
·微软浏览器曝重大安全漏洞 波...
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182