通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
华军每周电脑病毒综合播报
责任编辑:酷酷の鱼   更新日期:2008-6-16
 

来源:华军资讯

华军资讯提醒您:本周出现几种新的电脑病毒,值得大家高度重视,华军总结了几家病毒软件发布的重点病毒播报,希望大家加强防范,注意安全。

  金山:

  一、“恶毒战士2007”(Win32.RiskWare.MalWarrior.g.208896) 威胁级别:★★

  比起大费周折地对抗杀毒软件、盗号卖钱,如果可以直接让用户乖乖把钱交出来,木马作者就会轻松得多,也显得更高明。诈骗型的木马就是这样诞生的,它们总是想方设法欺骗用户,让用户自己把钱交出来。

  本篇播报中的病毒就是一个诈骗型的间谍木马程序。它最早出现于2007年1月份,今年年初时该毒流入了中国的网络,毒霸反病毒工程师们随即将该毒列入黑名单,从用户反馈的信息看,该毒的拦截查杀率近来有所增高。这说明病毒作者仍然在不遗余力地传播该毒。因此发出预警,提醒大家注意——尤其是尚未安装毒霸的计算机用户。

  这个病毒给自己的命名是MalWarrior 2007(恶毒战士2007)。它把自己伪装成一个杀毒软件的样子,欺骗用户下载和安装。在安装过程中,病毒会在系统盘中释放出大量文件,其中主文件为Malwarrior.exe,它会被写入系统注册表,帮助MalWarrior 2007实现开机自启动。其它文件由于数量过多,无法一一列举,主要集中在%Program Files%目录和%Documents and Settings%目录下。

  当安装结束后,病毒就开始“杀毒”,它的表现非常优秀,能迅速扫描出很多的病毒——其实这都是它从网上下载的。然后就弹出窗口,要用户缴费激活软件杀毒。这个时候它的骗子嘴脸便暴露出来:它会不停地自动弹出提醒缴费注册的窗口,并且用户无法将其关闭。

  毒霸反病毒工程师提醒广大用户,正规的杀毒软件都不会采取这种逼迫用户缴费的推销手段。大家在选择安全软件产品时,最好选择有一定知名度的产品,并且只到官网下载,以免遭遇诈骗或染毒。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-riskware-malwarrior-g-208896-50660.html

  二、“网游盗号木马90412”(Win32.Troj.PatchMainT.ty.90412) 威胁级别:★

  这个病毒是一个网游盗号木马的变种,病毒作者对它进行了指令加花,试图感染病毒分析人员的工作。不过毒霸依然可以查杀它。

  该病毒进入用户电脑后,释放出两个病毒文件,分别为%WINDOWS%目录下的issms32.exe和%WINDOWS%\system32\目录下的issms32.dll,其中前者是病毒主文件,它会被写入系统注册表,令病毒实现开机自启动。而那个DLL文件则用于执行盗号工作。

  当病毒顺利的运行起来,它就将issms32.dll 注入 系统桌面的进程explorer.exe 中,搜寻《魔兽世界》和“游戏茶苑大厅”的进程,读取其游戏内存中的数据,从而盗取帐号和密码信息,并将它们发送到病毒作者指定的远程地址。给游戏玩家造成虚拟财产的损失。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-patchmaint-ty-90412-50661.html
 
  
  瑞星:
  病毒:“IRC波特变种CUZ(Backdoor.Win32.IRCbot. cuz)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  该病毒运行后复制自身到驱动程序目录下,文件名为wmiadapi.exe,并在注册表中添加名为“AutoDiscovery/AutoPurge (ADAP) Service”的项目,实现开机自动运行。病毒还会在中毒电脑上开设后门,自动连接cftp.dawn****.info接受远程指令,黑客可以利用IRC软件对染毒的计算机进行远程控制,进行多种危险操作。同时,该病毒还会自动修改系统文件,使系统一些正常的网络功能遭到破坏。


江民:

  病毒名称:Exploit.HTML.Ascii.g

  中 文 名:“喷嚏蛀虫”变种g

  病毒长度:2832字节

  病毒类型:脚本病毒

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.HTML.Ascii.g“喷嚏蛀虫”变种g是“喷嚏蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“迅雷”中的漏洞传播其它病毒。“喷嚏蛀虫”变种g一般内嵌在正常网页中,如果用户计算机没有及时安装“迅雷”下载软件发布的相应漏洞补丁,那么当用户使用浏览器访问带有“喷嚏蛀虫”变种g的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  病毒名称:Rootkit.Driver.ad

  中 文 名:“驱动杀手”变种ad

  病毒长度:48608字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Rootkit.Driver.ad“驱动杀手”变种ad是“驱动杀手”木马家族的最新成员之一,采用高级Rootkit技术编写。“驱动杀手”变种ad在被感染计算机中安装运行后,利用内核级钩子来隐藏病毒进程、病毒文件、病毒在注册表中的启动项,防止被安全软件查杀。“驱动杀手”变种ad属于恶意程序集合中的一个功能模块,伴随着该木马程序模块还会有很多其它恶意程序模块一起安装到了被感染计算机的系统中。一旦用户计算机感染了该类病毒便很难彻底清除干净,给被感染计算机系统的用户带来不同程度的损失。另外,“驱动杀手”变种ad以服务的方式实现开机自动运行。
 
  
  卡巴斯基
  · 病毒名称:Trojan-Spy.Win32.Agent.crr(木马间谍变种)

  · 文件大小:36864字节

  · 病毒类型:木马

  · 危害等级:★★★★★

  · 影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  · 此病毒运行后创建以下文件 C:\windows\svzbeh.dll C:\windows\ybehlp.exe 。

  专家建议:

  · 1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  · 2.及时打全系统补丁。

  · 3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

  · 4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

  · 5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  手动查杀方法:

  · 进入到安全模式删除以下文件: C:\windows\svzbeh.dll C:\windows\ybehlp.exe 。


  以上是华军每周给大家带来病毒播报,希望对大家有帮助。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 解析“肉鸡”电脑“商业价值”
    普通文章 我常用的一些注入命令,方便一下大家
    普通文章 二进制转十进制,十进制转二进制的算法
    推荐文章 用Dos命令进行加锁 防病毒格式化硬盘
    普通文章 最新安全软件推荐:我是007 v2.22加密软件
    普通文章 脚本自动创建帐户密码脚本自动创建帐户密码
    普通文章 腾讯QQ密保卡的安全性分析
    普通文章 苹果公司可监视每台iPhone
    普通文章 Firefox3.0 18日凌晨起冲击吉尼斯
    普通文章 “毒蛆”要毁防火墙伤害电脑系统
    热门文章
    普通文章阿根廷:侵犯他人电子邮件隐私可判入狱半年
    普通文章邮箱有道,写英文邮件从此不再愁
    普通文章大胆黑客太仓落网
    普通文章感染型下载器感染EXE文件下载病毒进行传播
    普通文章警惕端午节病毒 QQ用户小心带毒粽子
    普通文章行天下 揭开Windows7操作系统神秘面纱
    普通文章保护好你的系统:赤手空拳备份注册表
    普通文章隐藏卸载信息,跟入侵者玩"躲猫猫"
    普通文章让操作系统"长命百岁"主要的几个小要点
    普通文章简单几步 让劳累缓慢的C盘恢复往日神彩
    精彩专题