华军近期电脑病毒播报

2008-04-23 14:40:02 来源:华军资讯 作者:编辑整理 点击:
华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:



  

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  一、“QQ幻想盗号木马65697”
  (Win32.Troj.OnlineGameT.bd.65697) 威胁级别:★★

  这是个具备一定对抗杀软能力的网游盗号木马。它在进入系统后,会立即抢先搜索卡巴斯基的警告窗口和瑞星的注册表监控提示窗口,防止卡巴和瑞星向用户报告系统异常。此后,它每隔1毫秒的时间,就重复一次搜索,确保卡巴和瑞星永远都无法向用户发出警告。

  与此同时,该毒会在系统中释放出两个病毒文件,分别为%WINDOWS%目录下的病毒主文件mfchlp.exe,以及%WINDOWS%\system32\目录下负责盗号的mfchlp.dll。前者会被写入系统注册表,以实现开机自启动,而后者则负责注入系统桌面进程explorer.exe,查找网络游戏《QQ幻想》的进程。

  Mfchlp.dll会试图通过全局监视程序,注入到所有进程中,通过读取它们的相关函数来找到《QQ幻想》的进程文件qqffo.exe,读写其内存,获取网络游戏账号和密码以及其它私人信息,然后通过网络收信空间发给木马作者,给用户造成虚拟财产的损失。

  二、“伏特加感染下载器81920”
  (Win32.TrojDownloader.Delf.81920) 威胁级别:★★

  这个盗号木马同样具备一定的对抗杀软能力。它进入系统后会先检测用户电脑里是否有杀毒软件“卡巴斯基”,如果有,便通过修改系统时间为1984年的办法,让依赖系统时间进行激活和升级的卡巴失效。在这个过程中,如果用户电脑中有其它软件也是要依赖系统时间的,那它们也同样会受到影响。

  接着,病毒在系统盘根目录下释放出病毒文件avp.exe,在%Program Files%目录下释放出下载列表ver.txt,然后开始运行,根据列表中的地址去下载更多其它的病毒文件,以及获取最新的下载列表。此处需注意,这个由病毒释放出的avp.exe文件,与卡巴斯基的执行文件名称一样,具有一定的伪装性,但因为是出现在系统盘根目录下,就可以以此来识别它。

  除了在本机上进行下载,该病毒还会感染中毒电脑上的全部EXE可执行文件,如果用户将它们拷贝到别的电脑上,病毒就可以实现扩散。当用户启动这些被感染的文件时,病毒就会启动,从病毒作者指定的远程服务器http://fff.t***kl.info/下载最新版本的自己和下载列表,然后循环以上的过程。

  点击下载金山软件

  瑞星:

  安德夫木马变种eql(trojan.win32.undef. eql)”
  病毒警惕程度★★★,

  后门病毒,通过网络传播,依赖系统:windows nt/2000/xp/2003。

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

 
  江民:

  病毒名称:trojan/inject.adh

  中 文 名:“植木马器”变种adh

  病毒类型:木马

  病毒长度:88576字节

  危险级别:★★

  影响平台:win 9x/me/nt/2000/xp/2003

  trojan/inject.adh“植木马器”变种adh是“植木马器”木马家族的最新成员之一,采用delphi编写。“植木马器”变种adh运行后,自我复制到被感染计算机系统盘的“documents and settings\administrator\application data\adobe\”目录下,并重命名为“rundtl.exe”。修改注册表,实现木马开机自动运行。启动“iexplore.exe”程序,将病毒代码注入

9 7 3 1 2 4 8 :


本类最新行业评测技巧教程学院
本类热点本日本周本月
本类推荐本日本周本月
广告信息

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203