文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术病毒数据库金山1月24日病毒播报:让杀软失效的木马
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
热点TOP10
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·Backdoor.Blastit.c.enc
·Backdoor.DCE.b
·Backdoor.Clones_ident
·Backdoor.Spyboter.as
·BackDoor.AgoBot.3.h
·Backdoor.Snowdoor.27
·Backdoor.Dengdoor

金山1月24日病毒播报:让杀软失效的木马

日期:2008年1月27日 作者: 查看:[大字体 中字体 小字体]

  “伪装下载器106496”(Win32.Troj.DownLoader.wd.106496),这是一个下载者。它如果发现系统上有杀毒软件“卡巴斯基”的进程,就会修改系统时间为2000年,使卡巴失效。它会不断重写自己在注册表中的数据、结束大量安全软件进程,以保证自己随时处于最佳的“作案状态”。然后在后台连接指定的地址,下载大量的恶意程序。

  “网游盗号木马17109”(Win32.Troj.OnlineGames.il.17109),这是一个能盗取系统多个网络游戏帐号信息的木马程序。它会关闭杀毒软件“卡巴斯基”和“瑞星”的监控提示窗口,然后注入目标进程中,执行相关的盗号行为。

  一、“伪装下载器106496”(Win32.Troj.DownLoader.wd.106496) 威胁级别:★

  病毒进入用户系统后,在%WINDOWS%\sysmte32\目录下释放出一个冒充系统文件的隐藏病毒文件winscksow.dll,然后立即开始查找系统中是否有杀毒软件“卡巴斯基”的进程avp.exe,如果发现,它就修改系统时间为2000年,令依赖系统时间进行激活和升级的卡巴失效。

  接着,病毒创建线程,不断重写注册表启动项重的相关数据,让自己以后都能随系统启动而运行起来。同时它查找系统桌面进程 explorer.exe ,把之前生成的winscksow.dll注入其中利用它的空间来运行自己,从而减少自己被用户发现的机会。

  病毒运行起来后,会首先查找并强行关闭毒霸、瑞星、麦咖啡、360安全卫士、风云防火墙等安全软件的进程,如果能够顺利解决掉安全软件,病毒便在后台悄悄建立远程连接,从木马种植者指定的地址http:/ /m**p.lo**m*ll.cn/vm下载6个恶意程序文件,并将它们以0winecest.exe、1winecest.exe……5winecest.exe这样的文件名存放到%WINDOWS%目录下。由于这些恶意程序的功能多样,因此用户的系统安全将遭受无法估计的众多威胁。

  二、“网游盗号木马17109”(Win32.Troj.OnlineGames.il.17109) 威胁级别:★

  病毒进入电脑系统后,会释放出两个病毒文件,分别是%WINDOWS%目录下的SHAProc.exe和%WINDOWS%\system32\目录下的SHAProc.dll。

  接着,病毒迅速创建线程,搜索杀毒软件“卡巴斯基”和“瑞星”的进程,发现后就紧紧盯住它们的提示窗口。如发现它们试图弹出窗口,向用户报告系统中的异常,就抢先将其关闭,使用户无法知道自己电脑中正在发生的情况。

  与此同时,病毒修改系统注册表,将自己的相关数据写入启动项,实现开机自启动之目的,接着,就不断查找网络游戏《破天一剑》、《风火之旅》、《剑侠情缘2》、《征服》和“浩方”网络对战平台的进程。如发现,便注入其中窃取用户的帐号信息,并悄悄建立远程连接,把偷得的信息按游戏名称发送到木马种植者安排好的不同地址。给用户造成虚拟财产的损失。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。





上一篇:安全厂商警告Symbian OS新蠕虫病毒

下一篇:功能强大微软MSN推出Live地图搜索
相关文章:
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·2007年中国电脑病毒疫情及网络安全报告
·预防网络病毒的几个忠告
·完全攻略如何防治Access数据库的宏病毒
·病毒及流氓软件自我复制的简单实现(C#)
·让金山词霸进驻EmEditor
·六、“QQ女友”病毒
相关软件:
·金山打字通2003 正式版
·金山词霸 2005专业迷你版
·金山词霸 2007 V10.0.0.1 精简试用版
·金山网游加速器V1.0
·诺顿防病毒软件(Norton AntiVirus) V2007
·金山 WPS Office 2002
·ESET NOD32防病毒360专用版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot