中新网5月13日电 在今天的病毒中TrojanSpy.KeyLogger.uh“键盘终结者”变种uh和Worm/AutoRun.ahk“U盘寄生虫”变种ahk值得关注。
病毒名称:TrojanSpy.KeyLogger.uh
中 文 名:“键盘终结者”变种uh
病毒长度:326748字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.KeyLogger.uh“键盘终结者”变种uh是“键盘终结者”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“键盘终结者”变种uh运行后,自我复制到系统盘的“\Program Files\Common Files\Microsoft Shared\MSInfo”目录下,重新命名为“alert.exe”(属性设置为“系统隐藏”)。将其注册为系统服务,实现木马开机自动运行。启动“IEXPLORE.EXE”程序,将病毒代码注入其中运行,隐藏自我,防止被查杀。在后台秘密监视被感染计算机上是否有移动存储设备,一旦发现便在移动存储设备根目录下创建“autorun.inf”文件和木马主程序文件,实现双击盘符启动“键盘终结者”变种uh运行。秘密监视用户打开的窗口标题,窃取用户输入的网络游戏、网络银行以及即时通讯工具的账号、密码等信息,并将机密信息发送到骇客指定的服务器上,给用户带来极大的损失。另外,“键盘终结者”变种uh可能与骇客指定的服务器建立网络连接,侦听骇客的指令进行恶意操作,致使被感染的计算机被骇客远程完全控制,严重威胁用户计算机信息安全。
病毒名称:Worm/AutoRun.ahk
中 文 名:“U盘寄生虫”变种ahk
病毒长度:140036字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.ahk“U盘寄生虫”变种ahk是“U盘寄生虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过加壳处理。“U盘寄生虫”变种ahk运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒文件“kavo.exe”和恶意组件“kavo0.dll”。修改注册表,实现蠕虫开机自动运行。将“kavo0.dll”插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。破坏注册表,致使“显示隐藏文件”功能失效。在被感染计算机各个盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件(文件名随机生成),并且监视移动存储设备,一旦发现被感染计算机有新的移动存储设备时病毒便在其根目录下创建“autorun.inf”文件和蠕虫主程序文件,实现双击盘符启动“U盘寄生虫”变种ahk病毒程序运行的目的。另外,“U盘寄生虫”变种ahk还会在被感染计算机后台秘密窃取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
针对以上病毒,江民反病毒中心建议广大电脑用户:
立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
| 更多>> |
|
[国是议院] 6000万建活动中心:非官免进
[国际瞭望] 其实日本人个个都是活雷锋?
[国际瞭望] 中国人生活水平落后日本50年?
[网上谈兵] 中国航母特混编队呼之欲出
[国是议院] 毛泽东的漂亮孙媳妇刘滨和小重孙
[娱乐旮旯] 没想到李连杰的前妻这么漂亮
[娱乐旮旯] 日本女优因酷似刘亦菲在AV界走红
[视频分享] 局长情人去世盖党旗 全局披麻戴孝
[体育天空] 英国转让奥运举办权中国该接受吗
[管中窥史] 古人为何忌惮与处女洞房?
[菁菁校园] 女博士不愿委身禽兽博导被开除
活色生香,现场感受! |
盘点那些水媒中的激情 |
劲爆情欲《金瓶梅》剧照 |
"乳"此美女,"胸"光毕露 |
- [热点]孟买爆炸案唯一生擒嫌犯录像
- [关注]MSM人群艾滋病传播迅速上升
- [国际]奥巴马宣布国家安全班子名单
- [悲剧]少女被逼卖淫不从被推下楼
- [关注]中国人亲历孟买恐怖事件
- [社会]记者暗访“山寨手机”市场
- [揭秘]千术师展示赌局骗术
- [感动]小学生寒冬拾荒养祖父母
![]() 少女被逼卖淫跳楼 |
![]() 暗访山寨手机市场 |
![]() 熊猫发飙扒人衣服 |














