中新网5月9日电 在今天的病毒中Win32/Otwycal.d“沃忒客”变种d和RootKit.ArpDriver.b“ARP杀手”变种b值得关注。
病毒名称:Win32/Otwycal.d
中 文 名:“沃忒客”变种d
病毒长度:907341字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Otwycal.d“沃忒客”变种d是“沃忒客”蠕虫家族的成员之一,采用高级语言编写,并经过加壳保护处理,文件图标伪装成RAR自解压软件的图标。“沃忒客”变种d运行后,在被感染计算机系统“%SystemRoot%\system32\”目录释放一个恶意程序“windows.ext”。感染系统文件“spoolsv.exe”,向其写入可执行代码,实现“沃忒客”变种d开机自启。在被感染计算机系统的根目录下释放一个恶意驱动文件“zzz.sys”。删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“沃忒客”变种d在运行时,可能会在后台感染用户计算机系统中的EXE可执行文件和网页文件等。
病毒名称:RootKit.ArpDriver.b
中 文 名:“ARP杀手”变种b
病毒长度:6144字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
RootKit.ArpDriver.b“ARP杀手”变种b是“ARP杀手”木马家族的最新成员之一,该木马是一个恶意的磁盘过滤驱动程序,采用C语言编写,一般以系统服务的方式来运行。当“ARP杀手”变种b被安装启动后,病毒主程序会利用“ARP杀手”变种b去破坏被感染计算机磁盘中的系统文件,绕过“还原保护系统”,破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。“ARP杀手”变种b属于恶意程序集合中的一个功能模块,伴随着该木马程序模块还会有很多其它恶意程序模块一起安装到了被感染计算机的系统中。一旦用户计算机感染了该类病毒,那么很难彻底清除干净,给被感染计算机系统的用户带来不同程度的损失。
针对以上病毒,江民反病毒中心建议广大电脑用户:
立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
| 更多>> |
|
[国是议院] 6000万建活动中心:非官免进
[国际瞭望] 其实日本人个个都是活雷锋?
[国际瞭望] 中国人生活水平落后日本50年?
[网上谈兵] 中国航母特混编队呼之欲出
[国是议院] 毛泽东的漂亮孙媳妇刘滨和小重孙
[娱乐旮旯] 没想到李连杰的前妻这么漂亮
[娱乐旮旯] 日本女优因酷似刘亦菲在AV界走红
[视频分享] 局长情人去世盖党旗 全局披麻戴孝
[体育天空] 英国转让奥运举办权中国该接受吗
[管中窥史] 古人为何忌惮与处女洞房?
[菁菁校园] 女博士不愿委身禽兽博导被开除
英超第一宝贝海边拍写真 |
TVB年历,黎姿最后留影 |
《男人装》圣诞性感香艳 |
内衣外穿,效果彪悍! |
- [热点]孟买爆炸案唯一生擒嫌犯录像
- [关注]MSM人群艾滋病传播迅速上升
- [国际]奥巴马宣布国家安全班子名单
- [悲剧]少女被逼卖淫不从被推下楼
- [关注]中国人亲历孟买恐怖事件
- [社会]记者暗访“山寨手机”市场
- [揭秘]千术师展示赌局骗术
- [感动]小学生寒冬拾荒养祖父母
![]() 少女被逼卖淫跳楼 |
![]() 暗访山寨手机市场 |
![]() 熊猫发飙扒人衣服 |














