资讯·论坛·笑话大全·QQ表情·设为首页
发新话题
打印

[病毒公告] “AV杀手”变种关闭安全软件下载恶意程序

“AV杀手”变种关闭安全软件下载恶意程序

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Ganhame.c“甘哈拇”变种c和Trojan/KillAV.fk“AV杀手”变种fk值得关注。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站7 W7 g! `7 m' X, J# J
www.520diannao.com( x. w+ ]0 t. K' {& V) r$ v0 W
病毒名称:Trojan/PSW.Ganhame.c
& @8 v8 _% ?. @3 {9 Q6 H8 h. F我爱电脑技术论坛
3 J' H7 a: v7 G" C$ x# v电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站中 文 名:“甘哈拇”变种c
+ r; _3 B. c" H
7 D7 p" x5 S% R1 C8 ~1 ]我爱电脑技术社区--打造最好的电脑技术自学交流平台病毒长度:73728字节 我爱电脑技术社区--打造最好的电脑技术自学交流平台" ?: m- E% q4 b( B+ W8 U

3 V% W) P- E; K/ ~3 Dwww.520diannao.com病毒类型:木马
" \6 z* @, L+ J  g7 Y- {. twww.520diannao.comwww.520diannao.com. L7 X; B/ X7 l  Z
危害等级:★
2 ?' k9 @5 b- k4 z; P% L我爱电脑技术社区--打造最好的电脑技术自学交流平台我爱电脑技术社区--打造最好的电脑技术自学交流平台7 I$ n9 f# L' R, o. W8 _) M2 \
影响平台:Win 9X/ME/NT/2000/XP/2003 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站/ c- G9 \3 P6 S- m
www.520diannao.com+ j+ Q! p% e! m: _7 ]
Trojan/PSW.Ganhame.c“甘哈拇”变种c是“甘哈拇”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“甘哈拇”变种c运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取韩国网络游戏《MGAME》玩家的游戏账号、游戏密码等机密信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《MGAME》游戏玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“甘哈拇”变种c还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。
* r7 s, p8 x1 ^打造最好的电脑自学交流论坛
& X0 e1 d$ O. J& w我爱电脑技术社区--打造最好的电脑技术自学交流平台病毒名称:Trojan/KillAV.fk * n5 F9 h) C$ K# h3 y' g

$ E! z( `1 b7 q; O. o' W我爱电脑技术论坛中 文 名:“AV杀手”变种fk
. A% N# H6 f! Y& l  ]www.520diannao.com
' }3 X' Z$ t3 T* A: D, t/ ]我爱电脑技术社区--打造最好的电脑技术自学交流平台病毒长度:61440字节 我爱电脑技术社区--打造最好的电脑技术自学交流平台! J" ]2 B$ c; F0 n" ^- O( m, I
1 C' E. M+ g' {0 t" W9 \% m8 R
病毒类型:木马 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站# c5 V+ O  r; n5 o

* ^6 Y7 @; n9 y5 E2 c0 R. X* K1 p* X. k) C我爱电脑技术论坛危险级别:★★ 我爱电脑技术社区--打造最好的电脑技术自学交流平台. Y+ l8 @% ]7 u, r* `1 H# }! M1 I- T

) V5 T' G0 u0 v* _我爱电脑技术论坛影响平台:Win 9X/ME/NT/2000/XP/2003
* g0 j* ]- G# F9 ~/ B电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站我爱电脑技术论坛+ j) y$ f- Z% G% ~" E4 f8 V
Trojan/KillAV.fk“AV杀手”变种fk是“AV杀手”木马家族的最新成员之一,采用高级语言编写。“AV杀手”变种fk运行后,在被感染计算机的指定目录下释放恶意驱动文件(文件名随机生成)并加载运行,还原操作系统的“SSDT HOOK”,致使部分安全软件的防御系统和监控系统失效。提升自身权限,利用恶意驱动程序强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。在被感染计算机系统“%SystemRoot%\system32\”目录下释放病毒组件并加载运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏账户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站/ V+ Y) P( w# v6 K, J6 r
! ?' d. z. X4 D3 `( U
针对以上病毒,建议广大电脑用户:
. H9 P5 g$ @5 c, ?  m% l, z打造最好的电脑自学交流论坛www.520diannao.com5 g! _' J& R( E" a4 c# z
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
9 M7 K2 f: n: ~3 z7 i" B+ |我爱电脑技术社区--打造最好的电脑技术自学交流平台电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站" `- O8 E  g! k) {+ Q- _6 K* u3 }
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 我爱电脑技术论坛' {8 d' [- f* ?3 _) V$ t/ H

% q8 }, m  y& p1 B4 @/ \, N我爱电脑技术论坛3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。 我爱电脑技术论坛0 k+ ~5 ~0 t5 k" q1 S* G" A

7 r  v; k1 D. O( H* Hwww.520diannao.com4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

TOP

发新话题