计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 软件 > 软件资讯 > 网络与安全 > 病毒预警 > 正文
·色情短信病毒变种沙特爆发 可能大范...
·“掌媒”富媒体时代 让阅读快乐起来
·下载:微软免费杀毒软件MSE安全套件...
·泛微协同办公(OA)软件
·金山发布上网本杀毒软件“金山毒霸极...
·DR globalDirect副总裁谈软件全球营...
·红包外加礼品卡 KC网络电话2009端午...
·腾讯TT 动漫工作者上网利器
·一成半网民曾访问钓鱼网站 专家三招防骗
·下载:美图秀秀(美图大师)1.5.1.1001
谨防"卡拉蜜"和"文件魔手"木马病毒 [收藏] [打印] [推荐]
作者:  2008-11-10 10:55:26

“卡拉蜜”变种my

病毒长度:146155字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Packed.Krap.my“卡拉蜜”变种my是“卡拉蜜”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。“卡拉蜜”变种my运行后,会自我复制到被感染计算机系统的“%SystemRoot%\Help\”目录下,重新命名为“EB6C4499B05F.exe”,并设置文件属性为:系统、隐藏、存档。“卡拉蜜”变种my运行后还会在“%SystemRoot%\Help\”目录中释放一个恶意DLL文件“EB6C4499B05F.dll”,之后将其插入到被感染计算机系统“explorer.exe”等用户级权限的进程中加载运行,并在后台执行相应的恶意操作,隐藏自我,防止被查杀。在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串,便会强行向窗口所属进程循环发送垃圾消息,试图使其出错关闭或自动退出。强行篡改系统日期,利用某些安全软件存在的“时间判断”缺陷使其保护功能失效,进而达到自我保护的目的。“卡拉蜜”变种my是一个盗取“魔兽世界Online”、“热血江湖Online”、“冒险岛Online”、“洛汗Online”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。同时,该木马还会窃取用户“雅虎通(Yahoo! Messenger)”和“Yahoo奇魔”的账号信息资料,并在后台将窃取到的信息发送到骇客指定的远程服务器上。“卡拉蜜”变种my通过向注册表中添加键值来实现木马开机的自启动,同时还具有自我更新的能力。

英文名称:Trojan/KillFiles.or

中文名称:“文件魔手”变种or

病毒长度:1536字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/KillFiles.or“文件魔手”变种or是“文件魔手”木马家族中的最新成员之一,采用汇编语言编写,并且经过加壳保护处理。“文件魔手”变种or运行后,会在被感染计算机系统的后台遍历当前目录下的所有文件,如发现扩展名为“.exe”的程序文件就会将其扩展名更改为“.sys”。同时,该病毒会将自身重新复制保存一份,并以“被改名前的EXE文件名称”来命名新创建的病毒体程序文件,致使用户当前目录下的所有程序文件都无法正常运行,并弹出错误提示框“Can not execute application...”,会给用户正常的计算机操作带来极大的干扰。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。

    4、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打好了坚实的基础。

    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

网页编辑:关键
本文关键字: 江民
如果您对“谨防"卡拉蜜"和"文件魔手"木马病毒”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·江民病毒播报:谨防"魔笛手"木马病毒
·江民:谨防"U盘寄生虫"蠕虫病毒
·江民:REAL PLAYER传播脚本病毒
·江民:Iframe溢出者利用微软漏洞传播
·谨防"玛格尼亚"和"BHO劫持者"木马病毒
推荐文章
·色情短信病毒变种沙特爆发 可能大范围传播
·腾讯TT 动漫工作者上网利器
·Firefox 3.5的十个有用插件
·Mozilla下一代火狐浏览器四大预测
·Firefox 3.5:很快 但还是不够
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·断网事不断 有了腾讯暴风...
·微软免费杀毒软件6月23日...
·微软安全套装(MSE)中文...
·Vista SP2五个最大亮点
·Windows 7 Beta版下周黑屏
·经典故障:内存不能为read...
·微软最新免费杀软MSE初体验
·下载:微软免费杀毒软件MS...
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
微软免费杀毒软件
09中国国际软交会
·网上银行真的安全吗
·远离病毒:主流杀毒软件盘点
·网络安全产品年终导购专题
·2008年终软件盘点专题:十大...
·专题:主流企业管理软件年终...
·微软浏览器曝重大安全漏洞 波...
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182