返回列表 发帖

北京网络行业协会、江民科技联合发布10月4日病毒播报

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.uyt“网游窃贼”变种uyt和Rootkit.Ressdt.e“SSDT杀手”变种e值得关注。

英文名称:Trojan/PSW.OnLineGames.uyt
中文名称:“网游窃贼”变种uyt
病毒长度:65272字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.uyt“网游窃贼”变种uyt是“网游窃贼”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该木马是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“网游窃贼”变种uyt是一个专门盗取“传奇世界Online”和“冒险岛Online”韩服网络游戏玩家会员账号的木马程序,在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器站点上,致使游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来一定的损失。“网游窃贼”变种uyt还会在被感染计算机的后台调用系统IE浏览器进程“iexplore.exe”,并把恶意代码注入到其中调用执行,与指定站点进行秘密通信等恶意操作。如果被感染计算机上已安装了防火墙并启用,就可以利用用户设置的白名单机制来绕过防火墙的监控,从而达到隐蔽通信的目的。另外,“网游窃贼”变种uyt会在注册表启动项中添加键值,实现木马开机自启动。

英文名称:Rootkit.Ressdt.e
中文名称:“SSDT杀手”变种e
病毒长度:2304字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Rootkit.Ressdt.e“SSDT杀手”变种e是“SSDT杀手”木马家族中的最新成员之一,是一个采用C语言编写而成的恶意驱动程序,未经过加密保护处理。“SSDT杀手”变种e在用户计算机系统安装运行后,利用内核级的反“SSDT HOOK”技术还原被感染计算机系统中的SSDT表(System Service Descriptor Table,系统服务描述表),致使大部分安全软件和杀毒软件的监控与主动防御功能失效,从而试图结束这些安全软件和杀毒软件的进程,达到自我保护的目的。其中,该恶意驱动程序属于某病毒整体中的一个功能模块,随着该恶意驱动程序的运行,还会有其它恶意程序也一同被安装到用户的计算机系统中。用户的计算机一旦感染这些病毒,则很难清除干净。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。   
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月5日病毒播报

江民今日提醒您注意:在今天的病毒中Worm/AutoRun.sa“U盘寄生虫”变种sa和TrojanSpy.Pophot.bhc“焦点间谍”变种bhc值得关注。

英文名称:Worm/AutoRun.sa
中文名称:“U盘寄生虫”变种sa
病毒长度:14353字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.sa“U盘寄生虫”变种sa是“U盘寄生虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C++”编写,并且经过加壳保护处理。“U盘寄生虫”变种sa运行时,在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串(如“专杀”、“防火墙”、“杀毒”等)的窗口,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出。遍历当前系统中的所有进程,一旦发现某些安全软件进程存在,便会尝试结束其进程,试图将其关闭,达到自我保护的目的。“U盘寄生虫”变种sa会在被感染计算机系统中的所有盘符根目录下创建磁盘映像劫持文件“autorun.inf”(自动播放配置文件)和病毒主程序文件“svs.pif”(“U盘寄生虫”变种sa),实现双击盘符启动“U盘寄生虫”变种sa的目的,从而利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的功能,给计算机用户带来潜在的威胁。“U盘寄生虫”变种sa会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://m.*5x*.com/dd/”,下载恶意程序“x.pif”、“1.pif”、“2.pif”、“3.pif”、“4.pif”、“5.pif”、“6.pif”、“7.pif”、“8.pif”、“9.pif”、“10.pif”并自动调用安装运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户带来不同程度的损失。另外,“U盘寄生虫”变种sa还会通过在系统“启动”文件夹中创建病毒主程序文件的方式来实现蠕虫开机自启动。

英文名称:TrojanSpy.Pophot.bhc
中文名称:“焦点间谍”变种bhc
病毒长度:244224字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.bhc“焦点间谍”变种bhc是“焦点间谍”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件查杀。“焦点间谍”变种bhc运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在后台秘密监视被感染计算机上的窗口标题,一旦发现与安全相关的窗口弹出便立刻强行将其关闭,大大地降低了被感染计算机的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动调用运行,给用户带来一定程度的危害。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    4、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。  
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月6日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.acin“代理木马”变种acin和Trojan/PSW.Nilage.bzg“尼拉葛”变种bzg值得关注。

英文名称:TrojanDownloader.Agent.acin
中文名称:“代理木马”变种acin
病毒长度:32768字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.acin“代理木马”变种acin是“代理木马”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,未经过添加保护壳处理。“代理木马”变种acin运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“xpsystem.exe”。在被感染计算机的后台秘密监视用户系统中运行的所有窗口标题,一旦发现“清理”、“马”、“毒”、“警告”、“文件夹选项”、“进程”、“任务管理”、“ic”、“防火墙”等与安全相关的关键字,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出,达到自我保护的目的。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.h*xh*.cn/”,下载恶意程序“KillJpg.exe”、“MakeDir.exe”、“winrun.exe”并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户带来不同程度的损失。在被感染计算机系统中定时弹出恶意广告网页或恶意广告条窗口(这些恶意广告网页中可能已经被挂了网页木马,会对存在漏洞的系统带来一定程度的安全隐患),提高这些恶意网站的访问量(网络排名),不仅给骇客带来经济利益,而且还会严重影响和干扰用户的正常操作。另外,“代理木马”变种acin还会占用大量系统资源,极大地降低了系统的运行速度。

英文名称:Trojan/PSW.Nilage.bzg
中文名称:“尼拉葛”变种bzg
病毒长度:17920字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.bzg“尼拉葛”变种bzg是“尼拉葛”木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写,并且经过加壳保护处理。“尼拉葛”变种bzg运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。“尼拉葛”变种bzg是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点“http://www.c*i20*.cn/*m*s/push.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“尼拉葛”变种bzg会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。   
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月7日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanDownloader.FraudLoad.db“诈骗器”变种db和Trojan/PSW.Moshou.atp“魔兽”变种atp值得关注。

英文名称:TrojanDownloader.FraudLoad.db
中文名称:“诈骗器”变种db
病毒长度:35851字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.FraudLoad.db“诈骗器”变种db是“诈骗器”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。“诈骗器”变种db运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放一个恶意DLL功能组件“gcsto.dll”和一个图标文件“c.ico”。还会在被感染计算机系统的“收藏夹”里和“桌面”上各创建一个快捷方式文件“VIP Casino.url”。只要用户运行快捷方式,就会通过IE浏览器打开恶意网站“http://www.g*l*ip*lu*.com/adv.asp?affid=760”。“诈骗器”变种db运行时,将释放出来的恶意DLL组件“gcsto.dll”插入到被感染计算机系统的“explorer.exe”和“iexplore.exe”进程中加载运行,并在后台执行相应的恶意操作,隐藏自我,防止被查杀。在被感染计算机上定时弹出恶意广告网页,给用户带来一定的干扰。“诈骗器”变种db还会从骇客指定站点下载恶意程序并在被感染计算机上自动安装运行,给用户带来不同程度的损失。另外,“诈骗器”变种db还会在被感染计算机系统中将自身注册为BHO(Browser Helper Object,浏览器辅助对象),实现木马随IE浏览器的启动而加载运行的目的。

英文名称:Trojan/PSW.Moshou.atp
中文名称:“魔兽”变种atp
病毒长度:147456字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.atp“魔兽”变种atp是“魔兽”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件发现。“魔兽”变种atp是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“魔兽”变种atp会在系统注册表启动项中添加键值,实现木马病毒开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月8日病毒播报

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Agent.ann“代理木马”变种ann和Trojan/StartPage.btl“初始页”变种btl值得关注。

英文名称:Trojan/PSW.Agent.ann
中文名称:“代理木马”变种ann
病毒长度:243200字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Agent.ann“代理木马”变种ann是“代理木马”家族中的最新成员之一,采用“Borland C++”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀、被用户发现。修改注册表,实现木马开机自动运行。“代理木马”变种ann具有破坏安全软件的功能,用户计算机一旦被感染,系统中的大部分安全软件都无法启动。另外,“代理木马”变种ann还是一个专门盗取网络游戏会员账号的木马程序,在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。

英文名称:Trojan/StartPage.btl
中文名称:“初始页”变种btl
病毒长度:46080字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.btl“初始页”变种btl是“初始页”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,未经过添加保护壳处理。“初始页”变种btl运行时,强行篡改被感染计算机的IE浏览器属性,实现IE浏览器默认首页为骇客指定站点,导致用户一打开IE浏览器就连接骇客指定站点,增加某些恶意网站的访问量,给骇客带来经济利益。该网站可能已经被挂了网页木马,对存在漏洞的系统会带来一定程度的安全隐患。“初始页”变种btl会通过在注册表启动项中添加键值的方式来实现木马开机自启动。另外,“初始页”变种btl具有自动更新功能,会根据骇客指定的站点的配置文件来决定自身是否需要升级更新。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    7、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

“十一”长假35万台计算机染毒 谨防病毒盗号和网络钓鱼

10月6日,据江民反病毒中心统计数据显示,在刚刚结束的十一长假期间共截获病毒种类68178种,有352530台计算机感染病毒。其中,专家提醒应特别关注 “魔兽杀手”变种bi病毒和“彩带”变种ez病毒网上盗号以及“QQ大盗”变种网络钓鱼。

   “魔兽杀手”变种bi是一个专门盗取“魔兽世界Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、密码等私密信息,尤其值得关注的是,该病毒还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆官方网站去找回游戏密码,否则会连同您的密码保护资料一同被骇客盗取,给用户带来更大程度的损失。

   “彩带”变种ez运行后,会篡改注册表等系统配置信息,致使被感染计算机系统不论是使用正常模式启动还是使用安全模式启动,都会自动加载“彩带”变种ez启动运行。病毒还会挂钩系统服务、监视新进程的创建,实现在用户运行任意程序时,病毒都能够把自身组件程序插入到用户所运行的程序中加载执行。另外,“彩带”变种ez还利用了Rootkit技术,挂钩系统函数,隐藏病毒文件和病毒在注册表中的启动项,防止被安全软件查杀。用户计算机一旦感染该病毒,则很难清除干净,给用户带来严重的损失。
       
   此外,长假前江民反病毒中心还监测到“QQ大盗”病毒变种打着“QQ十周年庆典回馈活动”的旗号网络钓鱼。病毒通过弹出伪装的QQ中奖消息广告条窗口来诱惑用户上当受骗,从而利用让用户交纳手续费的方式来骗取其钱财。该病毒的文件长度为47709 字节,采用VB语言编写,并且经过加壳保护处理。病毒的文件图标与腾讯的小企鹅十分相似,只是细看起来清晰度很差,很容易让人误以为是腾讯官方的程序。近期该病毒的变种数量不断上升,有大量用户计算机系统感染该病毒。

   截止10月6日中午,病毒钓鱼网站“http://qqxm2.cn/ndex.htm”仍然在正常运行,QQ用户切莫上当受骗。
       
   江民反病毒专家建议广大用户,节后上班第一天要及时升级杀毒软件,要选用具备“主动防御”和“自我保护”功能的杀毒软件,上网时要开启江民杀毒软件的实时监控功能。同时专家特别指出,由于病毒普遍采用了较为先进的隐藏技术,普通的安全工具软件根本无法查出,因此千万不要因为已经安装了网上免费的安全工具软件而掉以轻心,给自己的财产带来巨大的损失。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御病毒于系统之外。

TOP

关于kv密保常见的几个问题

问:如果我不小心忘记了我设置的密码怎么办?

这点KV2008也为用户想到了,您可以点击KV2008主界面的服务--------清除保护密码,输入自己的通行证来清除保护密码


问:如果我想修改设置好的保护密码选项怎么办?

你可以先在保护密码设置里面输入验证密码(就是你当初设置的密码)进行修改设置


问:我想修改设置过的密码怎么办?

你可以先在保护密码设置里面输入验证密码(就是你当初设置的密码)进行修改设置(图12)然后在点击修改密码/设置新密码,再进行密码设置

TOP

北京网络行业协会、江民科技联合发布10月11日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.acpt“代理木马”变种acpt和Exploit.MS07004.c“MS07-004漏洞利用者”变种c值得关注。

英文名称:TrojanDownloader.Agent.acpt
中文名称:“代理木马”变种acpt
病毒长度:48128字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.acpt“代理木马”变种acpt是“代理木马”下载器家族中的最新成员之一,是由其它恶意程序释放出来的DLL文件,采用“Borland Delphi”编写,并且经过加壳保护处理。“代理木马”变种acpt运行时,会将自身插入到系统桌面程序“explorer.exe”的进程中加载运行,隐藏自我,防止被发现和查杀。修改注册表,实现木马开机自动运行。在被感染计算机的后台遍历当前系统中的所有进程,一旦发现指定的进程,便强行篡改系统日期,以利用某些安全软件存在的“时间判断”缺陷使其保护功能失效,进而达到自我保护的目的。与此同时,病毒会查找安全软件的相关进程,一旦发现便自动发送命令将其强行结束。更为严重的是,该病毒会在被感染计算机系统的后台秘密连接骇客指定的远程服务器,获取恶意程序下载地址列表,下载列表中的所有恶意程序并自动调用安装运行。其中,所下载的恶意程序包括“木马下载器程序”、“恶意流氓软件”、著名下载软件“迷你**”商业版等,给用户的计算机安全带来严重的威胁。“代理木马”变种acpt还具有进程守护功能,当病毒发现自身调用的IE浏览器进程“iexplore.exe”被用户结束掉时,就会马上利用系统桌面程序进程“explorer.exe”把IE浏览器进程“iexplore.exe”重新调用运行,然后继续执行恶意操作。另外,“代理木马”变种acpt还具有利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的能力。

英文名称:Exploit.MS07004.c
中文名称:“MS07-004漏洞利用者”变种c
病毒长度:1155字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.MS07004.c“MS07-004漏洞利用者”变种c是“MS07-004漏洞利用者”脚本病毒家族中的最新成员之一,采用JavaScript脚本语言编写,并且经过多层加密保护处理。“MS07-004漏洞利用者”变种c是一个利用“MS07-004”漏洞传播其它病毒的网页脚本病毒,一般内嵌在正常网页中。如果用户计算机没有及时升级修补“MS07-004”相应的漏洞补丁,那么当用户使用浏览器访问带有“MS07-004漏洞利用者”变种c的恶意网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点“http://www.pl*yu*i*.net/”,下载恶意程序“down.exe”并自动调用运行。其中,所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机的用户带来一定的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机安全。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入计算机。
    7、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞并及时进行修复,以避免病毒利用微软漏洞攻击计算机。
    8、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月12日病毒播报

江民今日提醒您注意:在今天的病毒中Worm/AutoIt.a“多面杀手”变种a和TrojanClicker.Small.ben“小不点”变种ben值得关注。

英文名称:Worm/AutoIt.a
中文名称:“多面杀手”变种a
病毒长度:84992字节
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoIt.a“多面杀手”变种a是“多面杀手”蠕虫家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件发现。“多面杀手”变种a是一个专门盗取网络游戏“科南时代Online”、“惊天动地Online”、“魔兽世界Online”、“骑士Online”、“丝路传说Online”、“冒险岛Online”会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。“多面杀手”变种a运行时,还会在被感染计算机系统的后台连接骇客指定的远程服务器站点获取配置信息列表文件“help.rar”(文件加密,包括:病毒版本号、更新日期、恶意网站地址等),然后根据配置信息列表文件中的设置来执行相应的恶意操作。另外,“多面杀手”变种a还会修改注册表,实现蠕虫开机自启动。

英文名称:TrojanClicker.Small.ben
中文名称:“小不点”变种ben
病毒长度:20480字节
病毒类型:木马点击器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanClicker.Small.ben“小不点”变种ben是“小不点”木马点击器家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“小不点”变种ben运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“sovlost.exe”。“小不点”变种ben运行时,在被感染计算机的后台秘密监视正在运行的所有窗口标题和类名,一旦发现标题或类名中存在与安全相关的字符串(如“主动防御”、“允许”等)的窗口,便会尝试模拟点击“总是允许”按钮,然后利用安全软件本身自带的白名单机制试图躲避其防御,达到自我保护的目的。另外,“小不点”变种ben会通过在系统注册表启动项中添加新键的方式来实现木马点击器开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月13日病毒播报

江民今日提醒您注意:在今天的病毒中Trojan/Vundo.efn“雾毒”变种efn和Exploit.HTML.IframeBof.ad“Iframe溢出者”变种ad值得关注。

英文名称:Trojan/Vundo.efn
中文名称:“雾毒”变种efn
病毒长度:87040字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vundo.efn“雾毒”变种efn是“雾毒”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被发现和查杀。“雾毒”变种efn是一个专门盗取日本网络游戏“仙境传说Online”玩家会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的这些机密信息资料发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品和金钱等丢失,给游戏玩家带来不同程度的损失。在被感染计算机的后台秘密监视用户打开的所有网页窗口,一旦发现“yahoo”日本官方网站的会员登陆窗口便开始记录击键,从而达到窃取用户“yahoo”日本官方网站会员账号和会员密码等机密信息的目的,并在后台将窃取到的机密信息发送到骇客指定的远程服务器站点中或邮箱里,给被感染计算机用户带来一定程度的损失。“雾毒”变种efn还会在被感染计算机系统的后台连接“http://s*nr*.com/x*bv/”,获取“配置信息列表”文件“uu1.rar”(加密保存,包括:病毒版本号、更新日期、恶意网站地址等),然后根据所获取的“配置信息列表”文件中的设置来执行相应的恶意操作。另外,“雾毒”变种efn还会修改注册表,实现木马开机自启动。

英文名称:Exploit.HTML.IframeBof.ad
中文名称:“Iframe溢出者”变种ad
病毒长度:2176字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.HTML.IframeBof.ad“Iframe溢出者”变种ad是“Iframe溢出者”脚本病毒家族中的最新成员之一,采用“HTML”语言编写,并且经过加密保护处理。“Iframe溢出者”变种ad是一个利用内嵌在正常网页中的“iframe”恶意代码(该恶意代码中有一条是连接到骇客指定的恶意挂马网址)来传播其它恶意程序的脚本病毒。如果用户计算机没有及时安装微软或其它应用软件发布的相应漏洞的补丁,那么当用户使用浏览器访问带有“Iframe溢出者”变种ad的恶意网页时,就会在当前用户计算机的后台访问骇客指定的恶意挂马站点,下载其它恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户带来一定程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞并及时更新Windows操作系统,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等。尽量避免登录陌生或不可靠的网站,避免病毒利用其他应用软件漏洞进行木马病毒的传播。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

返回列表