Memail首页 订阅杂志 广告合作 联系我们
 

病毒播报:新一轮磁碟机/盗号变种袭来


2008年04月12日 00:18  中关村在线


  江民今日提醒您注意:在今天的病毒中Win32/Kdcyy.ay“千足虫”变种ay和TrojanSpy.BZub.bs“霸e族”变种bs值得关注。

  病毒名称:Win32/Kdcyy.ay

  中 文 名:“千足虫”变种ay(又名“磁碟机”)

  病毒长度:91648字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/Kdcyy.ay“千足虫”变种ay是“千足虫”家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“千足虫”变种ay运行后,在被感染计算机系统的“%SystemRoot%\system32\com\”目录下释放病毒组件文件“lsass.exe”、“smss.exe”、“netcfg.000”和“netcfg.dll”,还会在被感染计算机系统的

  “%SystemRoot%\system32\”目录下释放病毒组件文件“dnsq.dll”。

  利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件,大大降低了被感染计算机上的安全性。被感染计算机系统会经常出现死机或长时间卡住不动的现象。

  利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序图标变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。

  破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。

  以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了重启移动文件的技术,在用户重新启动计算机时把病毒主程序体移动到系统“启动”文件夹中,实现开机自启动。“千足虫”变种ay会在被感染计算机系统的后台访问骇客指定的广告站点,进而提升其访问量,刷网络排名等操作。另外,“千足虫”变种ay还可以自升级。

  病毒名称:TrojanSpy.BZub.bs

  中 文 名:“霸e族”变种bs

  病毒长度:56701字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.BZub.bs“霸e族”变种bs是“霸e族”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“霸e族”变种bs运行后,自我复制到系统目录下或Windows目录下。修改注册表,实现木马开机自动运行。

  在被感染计算机系统的后台秘密监视用户打开的窗口标题,一旦发现用户进行在线交易便记录用户的键盘操作和鼠标操作,窃取用户在网上进行在线交易的信息、个人注册信息等私密数据,并将窃取的用户信息发送到骇客指定的远程服务器上,给用户带来极大的损失。另外,“霸e族”变种bs还会从被保护的存储区记录网络和邮件帐户信息,给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1.请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2.江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3.江民“千足虫”(磁碟机)专杀工具下载地址:http://download.jiangmin.info/jmsoft/killvirus.rar

  4.江民杀毒软件可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。

  5.江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全http://online.jiangmin.com/chadu.asp。

  6.江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。

  7.使用U盘进行数据文件存储和拷贝时,打开计算机系统中杀毒软件的"实时监控"功能,避免病毒文件入侵感染。

  8.“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  9.怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 苏州之恋:爱情不能承受之温柔  (04-10)
 20个小妙招让性爱也环保起来  (04-10)
 防止“三张桌子”危害你的身体健康  (04-10)
 休闲观察专家提醒:户外运动≠自助  (04-10)
 哈佛医学院研究:红葡萄酒提取物减  (04-10)
影视速弟: 音乐天堂:
 《江山美人》“似曾相识”古装大片  (04-10)
 《我是传奇》还有另一种结局?  (04-10)
 奇才吕克·贝松—爱上动作片,大打  (04-10)
 《肥仔,快跑》:励志电影的通病与  (04-10)
 金基德“庄生晓梦”《悲梦》海报曝  (04-10)
 千呼万唤始出来羽泉08年新歌揭开神  (04-10)
 Eason:出不完的精选十一年的回忆  (04-10)
 钟舒漫《Castle》速度就是一切  (04-10)
 “宝贝”张悬北京再度献唱4月9日唱  (04-10)
 世界三大男高音之一发表新专辑多明  (04-10)
软件快报: 硬件资讯:
 国外3G经验:最大瓶颈是终端待机时间  (04-12)
 WindowsVista回收站操作技巧集  (04-12)
 辅助记忆5个免费的密码管理软件  (04-12)
 iPhone终于获得“无限”通话计划  (04-12)
 盗窃问题出在病毒 网上银行安全不  (04-12)
 美军方支持混合材料研究或催生极速  (04-10)
 微软本月试卖最酷的概念电脑Surfac  (04-10)
 巴塞罗那王者归来AMD称架构领先Int  (04-10)
 Intel雪藏实力4季前或不突破3.2G主  (04-10)
 Xbox360外置HD-DVD最后一次固件升级  (04-10)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·高危漏洞威胁系统安全微软狂打10补丁
·谷歌输入法新鲜玩法让你的眼睛更轻松
·优化大师给系统打兴奋剂让Vista狂飙
·唐骏:10亿元转会费是一次性付清原始股
·Intel卖掉企业存储光学资产
·利用网页可控制路由器默认口令是祸根
·屏蔽五项功能让XP极速狂飙
·Windows家族的常用密码破解法
·有效防范局域网病毒入侵的方法
·七个小技巧保护QQ密码
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明