资讯·论坛·笑话大全·QQ表情·设为首页
发新话题
打印

[病毒公告] 江民13日预警:小心木马释放器新变种

江民13日预警:小心木马释放器新变种

江民今日提醒您注意:在今天的病毒中TrojanDropper.SFX.c“私贩息”变种c和TrojanSpy.Pophot.ev“焦点间谍”变种ev值得关注。
( q' ?' G% [4 Y2 h打造最好的电脑自学交流论坛+ `4 o4 x- Y8 e4 G
  病毒名称:TrojanDropper.SFX.cwww.520diannao.com6 [6 h" ^- Z* P5 {( g  [) \
我爱电脑技术论坛& R9 u# k6 \/ d
  中 文 名:“私贩息”变种c我爱电脑技术社区--打造最好的电脑技术自学交流平台9 }* X5 J% H* f3 G

- @6 Q2 K8 h5 S2 I9 V# ^1 b打造最好的电脑自学交流论坛  病毒长度:131172字节电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站2 }( Q2 C' M* F! `2 M' A- i1 W% F
打造最好的电脑自学交流论坛; a$ [9 A: }2 p) ^
  病毒类型:木马释放器
9 R  t0 K8 O$ N# `电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站www.520diannao.com  _$ O" Q( c6 @
  危害等级:★
, v; S& L+ \- }! vwww.520diannao.comwww.520diannao.com- o' I. l  b& J. d& p9 d5 w
  影响平台:Win 9X/ME/NT/2000/XP/2003
8 [+ u9 t* l/ f) H! Q, l5 [打造最好的电脑自学交流论坛
3 R5 u  i5 y) s我爱电脑技术论坛  TrojanDropper.SFX.c“私贩息”变种c是“私贩息”木马释放器家族的最新成员之一,采用高级语言编写。“私贩息”变种c运行后,在被感染计算机系统“%SystemRoot%\”目录下释放木马程序“logo.exe”并加载运行。木马程序“logo.exe”运行后,复制自身到被感染计算机“%SystemRoot%\MayaBaby\”目录下,重命名为“MayaBabyMain.exe”,将该文件注册为系统服务,实现木马开机自动运行。在同一目录下释放“MayaBabyDll.dat”病毒组件与“MayaBabySYS.dat”恶意驱动程序。将病毒代码注入到系统进程中运行,隐藏自我,防止被查杀。加载恶意驱动程序“MayaBabySYS.dat”恢复SSDT,致使部分安全软件的监控失效,大大降低了被感染计算机上的安全性。查找并强行关闭某些安全软件,使用户计算机系统毫无安全保障。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
; A9 ~6 r. q6 S- q1 k打造最好的电脑自学交流论坛打造最好的电脑自学交流论坛  _; W8 [9 V- t4 M8 b! A' P1 H# h0 P
  病毒名称:TrojanSpy.Pophot.ev我爱电脑技术社区--打造最好的电脑技术自学交流平台% ^, H9 `( N. k4 A# ]

, l1 S, a, u% d" i) l2 F# W  中 文 名:“焦点间谍”变种ev
6 U6 g/ u5 \; b# @电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
6 w/ {3 \+ g+ m, [% awww.520diannao.com  病毒长度:46080字节打造最好的电脑自学交流论坛) _8 f& m3 S6 K' c9 M
0 u- {+ e3 f" @' w% M! \! C: k6 u0 Q. b
  病毒类型:间谍类木马
9 v; r! `; z8 D4 M/ L我爱电脑技术社区--打造最好的电脑技术自学交流平台www.520diannao.com/ _. `1 r1 ^# l9 x2 `: e' L+ X2 m1 i  E' O
  危险级别:★★
# I- M# _8 h% q# h" \8 k( K( k/ R* s
6 G0 B9 O& a2 R  y$ b; Dwww.520diannao.com  影响平台:Win 9X/ME/NT/2000/XP/2003
4 {2 A, C- J$ v2 B0 j8 owww.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站1 v2 h  d# P+ F+ y* J
  TrojanSpy.Pophot.ev“焦点间谍”变种ev是“焦点间谍”木马家族的最新成员之一,采用Delphi编写,由其它木马程序释放出来的木马功能组件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏自我,躲避安全软件的查杀。“焦点间谍”变种ev运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动调用运行,给用户带来一定程度的危害。另外,“焦点间谍”变种ev还会在各个盘符根目录下创建“autorun.inf”文件以及木马程序文件“auto.exe”,达到双击盘符启动病毒运行的目的。
2 Z  n5 Q; T! T8 d3 M/ _; e
) @, ]* `; q1 v- D( C打造最好的电脑自学交流论坛  针对以上病毒,江民反病毒中心建议广大电脑用户:
( Z$ p* [# s$ S( u; W9 w我爱电脑技术社区--打造最好的电脑技术自学交流平台
$ y. F/ d) k5 `. s! U电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
: P) F3 n" M6 O. I. n) q我爱电脑技术社区--打造最好的电脑技术自学交流平台打造最好的电脑自学交流论坛. W4 S, C2 y5 B& q, R6 Z
  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
8 m5 d7 \7 N5 x* }2 T电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
6 P# B( s+ @& O8 O2 Q  3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。打造最好的电脑自学交流论坛0 L4 k9 d  J# s

1 B; j9 ?" I$ i+ _我爱电脑技术社区--打造最好的电脑技术自学交流平台  4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站, O' w8 v2 t. o# [% _2 l

( k5 k! g& x3 b) {7 pwww.520diannao.com  5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
' Y3 f: E( P$ ~' Z8 p2 w3 \1 Qwww.520diannao.com. h3 e5 W& G5 s7 [
  6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。我爱电脑技术社区--打造最好的电脑技术自学交流平台9 X) |( m. ?' a6 A# T) L
我爱电脑技术社区--打造最好的电脑技术自学交流平台, v) V( O1 Z0 }  R6 r( [
  7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
3 j7 `& D$ Q. R. e. j) M! x. e- p我爱电脑技术论坛* u+ T) Y9 b1 i8 j. |+ G
  8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
# C% Y4 H2 R% _3 I6 Y8 t' z我爱电脑技术社区--打造最好的电脑技术自学交流平台
4 a7 F' G1 h5 ^1 B2 K/ t( x我爱电脑技术论坛  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

发新话题