中新网5月7日电 在今天的病毒中Trojan/AntiAV.a“系统杀手”变种a和TrojanSpy.Iespy.bw“IE大盗”变种bw值得关注。
病毒名称:Trojan/AntiAV.a
中 文 名:“系统杀手”变种a
病毒长度:94208字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/AntiAV.a“系统杀手”变种a是“系统杀手”木马家族的最新成员之一,是一个被其它恶意程序注入到系统“svchost.exe”进程内存空间中的木马程序,采用VC++ 6.0编写,并经过加壳处理。“系统杀手”变种a运行后,自动检测自身进程是否被其它调试软件所调试分析,一旦发现便自动关闭退出。创建“tls”事件,创建“\.\AttObject1”设备。强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建病毒配置文件。在临时文件夹下释放3个恶意驱动文件,文件名随机生成,并将文件属性设置为隐藏。第1个驱动文件可还原系统“SSDT HOOK”,致使某些安全软件的防御和监控功能失效,从而达到躲避监控的目的;第2个和第3个驱动文件均可覆盖破坏系统桌面程序“explorer.exe”,把恶意可执行代码写入到系统桌面程序中,具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建批处理文件并调用运行,利用该批处理程序去关闭“系统防火墙”。修改注册表,利用进程映像劫持功能禁止指定的安全软件运行。在被感染计算机系统的后台连接骇客指定站点,下载更多的恶意程序并在被感染计算机上自动调用运行,给用户带来极大的损失。另外,“系统杀手”变种a不仅具有自升级的功能,而且具有自动网页挂马的功能。
病毒名称:TrojanSpy.Iespy.bw
中 文 名:“IE大盗”变种bw
病毒长度:61074字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Iespy.bw“IE大盗”变种bw是“IE大盗”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理,一般以DLL组件文件的形式存在,利用“BHO”劫持技术在被感染计算机系统中随IE浏览器的启动而加载运行。“IE大盗”变种bw运行后,在被感染计算机系统的后台利用HOOK和键盘记录等技术盗取用户在IE浏览器中输入的几乎所有机密信息资料(其中包括:用户名、密码、浏览的网址等),并在被感染计算机后台将窃取到的用户信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。
针对以上病毒,江民反病毒中心建议广大电脑用户:
立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
| 更多>> |
|
[国是议院] 6000万建活动中心:非官免进
[国际瞭望] 其实日本人个个都是活雷锋?
[国际瞭望] 中国人生活水平落后日本50年?
[网上谈兵] 中国航母特混编队呼之欲出
[国是议院] 毛泽东的漂亮孙媳妇刘滨和小重孙
[娱乐旮旯] 没想到李连杰的前妻这么漂亮
[娱乐旮旯] 日本女优因酷似刘亦菲在AV界走红
[视频分享] 局长情人去世盖党旗 全局披麻戴孝
[体育天空] 英国转让奥运举办权中国该接受吗
[管中窥史] 古人为何忌惮与处女洞房?
[菁菁校园] 女博士不愿委身禽兽博导被开除
活色生香,现场感受! |
盘点那些水媒中的激情 |
劲爆情欲《金瓶梅》剧照 |
"乳"此美女,"胸"光毕露 |
- [热点]孟买爆炸案唯一生擒嫌犯录像
- [关注]MSM人群艾滋病传播迅速上升
- [国际]奥巴马宣布国家安全班子名单
- [悲剧]少女被逼卖淫不从被推下楼
- [关注]中国人亲历孟买恐怖事件
- [社会]记者暗访“山寨手机”市场
- [揭秘]千术师展示赌局骗术
- [感动]小学生寒冬拾荒养祖父母
![]() 少女被逼卖淫跳楼 |
![]() 暗访山寨手机市场 |
![]() 熊猫发飙扒人衣服 |














