首页 实地培训 VIP专区 文章中心 下载中心 精品动画 安全服务 安全产品 企业文化
技术论坛
 -->开创网络首先基于以学员为中心的人性化教学方式。以案例式教学、互动式教学为主线。
 
  当前位置: 首页 > 文章中心 > 病毒防治 >
 
 
电脑病毒播报:广告弹射器变种突然增多
发布者ID:3 作者: 发布时间:2008-08-08 08:28:55 来源: 点击:
 
华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  一、“屏保伪装脚本934”(VBS.Iframe.np.934) 威胁级别:★

  这个远程木马能够将用户的电脑连接到病毒作者指定的服务器,使其沦为“肉鸡”,接受黑客的控制。它会利用欺骗手段,让用户放松警惕。

  病毒进入电脑后,在系统盘根目录下释放出两个文件,一个是文件名较长的[ vs­63www.ai**u8.net (1f’) ].chm,另一个名为12.exe。由于变种的不同,它们的文件名可能会多变,但.chm与.exe都是同时出现的。

  接着,它生成大量的配置文件,并运行自己。为蒙蔽用户,它会称自己是个屏幕保护程序,描述为“Welcome to the Happy Easter! Screensaver Setup Wizard”,而实际上,该毒已经在后台悄悄连接病毒作者指定的远程地址,等待黑客控制。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/vbs-iframe-np-934-50853.html

  二、“广告弹射器74240”(Win32.Adware.CDN.74240) 威胁级别:★

  此广告木马去年就已经出现,最近变种突然增多,金山毒霸能够完全查杀全部变种,但依然发出预警播报,提醒没有安装毒霸的用户注意。

  病毒会在电脑的临时目录%WINDOWS%\TEMP\中释放出大量的病毒文件,如nss8099.tmp、WordSearch.txt、WordSearch.ini、ioSpecial.ini等。其中ioSpecial.ini是配置文件,里面有病毒稍后会连接的网址信息。

  如果文件释放成功,该毒就修改注册表启动项,实现开机自启动,然后就读取ioSpecial.ini里的数据,将IE浏览器连接到病毒作者指定的网址,弹出该网址窗口,迫使用户浏览,从而为该网址刷流量。

  除了弹出广告网页,毒霸反病毒工程师没发现该毒有其它直接破坏行为,但由于弹窗口的频率较高,该广告木马还是会令用户十分心烦。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-adware-cdn-74240-50854.html

  点击下载金山软件

  瑞星:

  “线上游戏窃取者变种OZQ(Trojan.PSW.Win32.GameOL.ozq)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

  点击下载瑞星软件

  江民:

  江民今日提醒您注意:在今天的病毒中Trojan/Monder.ahk“摩登王”变种ahk和I-Worm/SuperLamer.b“超烂王”变种b值得关注。

  病毒名称:Trojan/Monder.ahk

  中 文 名:“摩登王”变种ahk

  病毒长度:62976字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Monder.ahk“摩登王”变种ahk是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“摩登王”变种ahk运行后,自我复制到被感染计算机系统“%SystemRoot%\system32\”目录下,文件名由5位随机小写字母组成。修改注册表,实现木马开机自启动。将恶意代码注入“winlogon.exe”和“explorer.exe”进程中运行,隐藏自我,防止被查杀。

通过提升自身权限、强行篡改注册表键值等方法查找并强行关闭大量流行的安全软件、浏览器辅助安全插件等,可能会卸载某些安全软件,极大地降低了被感染计算机系统的安全性。不定时弹出广告窗口,影响用户正常使用计算机。在后台秘密收集被感染计算机的系统信息,发送到骇客指定的服务器站点上。连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“摩登王”变种ahk具有自我删除的功能,以便消除痕迹。

  病毒名称:I-Worm/SuperLamer.b

  中 文 名:“超烂王”变种b

  病毒长度:10240字节

  病毒类型:网络蠕虫

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/SuperLamer.b“超烂王”变种b是“超烂王”网络蠕虫家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“超烂王”变种b运行后,将自身添加为启动项,实现蠕虫开机自动运行。修改hosts文件,屏蔽大量安全站点,致使某些安全软件不能够进行在线升级。强行篡改注册表,大大地降低了被感染计算机系统的安全性。收集被感染计算机上用户的信息,发送到骇客指定的服务器站点上。在后台搜索被感染计算机中的*.htm、*.PHP、*.xls、*.asp等文件,查找有效的邮箱地址,利用自带的SMTP引擎群发带毒邮件,从而通过电子邮件实现蠕虫病毒的传播。

  点击下载江民软件

  卡巴斯基:

  病毒名称:Trojan-Download.Win32.VB.gfm(木马下载者变种GFM)

  文件大小:1501856字节

  病毒类型:木马

  危害等级:★★★★★

  影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  此病毒运行后创建以下文件 C:\WINDOWS\system32\com.run C:\WINDOWS\system32\dp1.fne C:\WINDOWS\system32\eAPI.fne C:\WINDOWS\system32\internet.fne C:\WINDOWS\system32\krnln.fnr C:\WINDOWS\system32\og.dll C:\WINDOWS\system32\og.edt C:\WINDOWS\system32\RegEx.fnr C:\WINDOWS\system32\shell.fne C:\WINDOWS\system32\spec.fne C:\WINDOWS\system32\ul.dll C:\WINDOWS\system32\XP-C1FCF8C1.EXE 。

  专家建议:

  1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  2.及时打全系统补丁。

  3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

  4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

  5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  手动查杀方法:

  在安全模式下删除以下文件 C:\WINDOWS\system32\com.run C:\WINDOWS\system32\dp1.fne C:\WINDOWS\system32\eAPI.fne C:\WINDOWS\system32\internet.fne C:\WINDOWS\system32\krnln.fnr C:\WINDOWS\system32\og.dll C:\WINDOWS\system32\og.edt C:\WINDOWS\system32\RegEx.fnr C:\WINDOWS\system32\shell.fne C:\WINDOWS\system32\spec.fne C:\WINDOWS\system32\ul.dll C:\WINDOWS\system32\XP-C1FCF8C1.EXE 。

  点击下载卡巴斯基

  以上是华军给大家带来病毒播报,希望对大家有帮助。



 
 
 
 
   
 
   
     
  • 课程体系
  • 课堂实景
  • 培训课程
  • 巧用mstsc命令登录到console的方法
  • 学费介绍
  • 课程介绍
  • 团队介绍
  • Linkideo免费Vpn
  • 就业前景
  • 汇款方式
  •  
     
     
    无标题文档
    一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网
      关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 友情链接  
      版权所有:吉林省开创科技信息有限公司  
      服务热线:0431-84714442
    Copyright 2001 - 2007 All Rights Reserved