返回列表 发帖

Kv2008使用小贴士

1.有用户在对江民杀毒软件充值后,发现在帮助-关于授权信息里的使用到期时间没有改变,遇到这种情况只需要点击主界面-服务-直接获取授权即可解决。
  
  2.现在很多用户使用网络银行等在线帐户服务,因此个人帐户安全变得尤为重要,江民为此提供了相应的保护措施,可以进行以下设置:
  
  打开kv2008的设置菜单,点击主动防御标签下的隐私保护子标签,在这里输入您相应的帐户信息,江民杀毒软件会阻止设置的隐私信息发送到不安全的网站服务器。

  ○注:如果需要更为专业全面的隐私保护请安装江民密保08版与kv2008配套使用。
  
  3.让下载、办公变得更安全,可以进行如下设置:
  
  打开kv2008的设置菜单,点击嵌入标签,在这里江民提供了对常用下载办公软件的嵌入支持,勾选相应的软件点击确定即可。至于不在例表里的软件也是可以操作的,以Orbit为例,点击Orbit的配置,打开病毒防护选项卡,浏览选择江民安装目录下的kvscan.kxp点击确定即可

4.有用户反映kv2008在打开网页监控之后打开网页比较慢,有这类问题的朋友可以做如下调整:
  
  打开kv2008的设置菜单,点击监视标签下的网页监视子标签,将检查方式由默认的快速检查改为流式检查,至于网页监视模式可以根据您使用的浏览器决定,如果使用IE(包括某些IE内核浏览器,比如傲游1代、GB)上网的话,那么就选择IE模式;如果使用火狐浏览器以及其他非IE内核的浏览器上网,那么就选择所有模式。需要注意的是傲游2代浏览器也需要选择网页监视模式为所有模式,如果使用IE上网,但需要监视其他访问网络的程序(比如下载软件等),就选择所有模式。
  
  5.对于重装机的用户来说建议在重新安装系统前使用重装机备份制作安装包,用于安装。也可以去江民官方网站下载最新的安装包以减少升级所需要的下载量,并且最新安装包修复了最新的问题。对于升级故障的用户也可以采用删除江民后下载最新的安装包进行安装修复。
  
  6.对于疑似中毒的计算机如果扫描不出病毒可以采用江民自带的进程查看器进行进程查看,对有签名等安全进程江民会自动识别并在危险度一栏给予提示,而未给予安全提示的进程就需要进行检测了,可以将可疑文件发送到江民的病毒上报邮箱virus@jiangmin.com进行检测确认。
  
  7.现在各式各样的流氓软件层出不穷,甚至连反流氓软件也参差不齐,其实我们完全没有必要再去为选择反流氓软件而烦恼,kv2008作为一款功能相当完善的安全软件已经具备查杀流氓软件的功能,打开江民安全助手你会发现这里可以进行恶意软件检测、插件管理、系统清理、系统漏洞检测、系统修复甚至系统优化的操作呢!
  
  8.用户经常遇到病毒查杀后重启电脑依然存在的现象,以往到安全模式才能彻底清除,而使用kv2008的BootScan功能就没有这么麻烦了,具体可以在kv2008的选项设置里的启动前扫描标签下设置,默认是开启的哦。
  
  9.不少局域网用户经常受到arp病毒的侵害,而绑定mac地址来防范arp攻击在很多单位也不是切实可行的,其实只要我们安装了江民防火墙就不用担心啦,在设置里的防火墙标签里我们可以看到江民提供了攻击防护功能,只要开启它就可以高枕无忧了!另外防火墙也提供了设置网页黑白名单的功能,对于不需要连接的网站只要将网址输入防火墙的黑名单里即可。
  
  10.杀毒软件作为必不可少的软件也常常会与一些行业软件相冲突,影响电脑的正常使用,如果你使用kv2008那就完全可以放心了。kv2008为此特别提供了黑白名单功能,将冲突软件加入白名单就大功告成了哦。
  
  11.有的用户需要在电脑上储存一些被报病毒的文件,还有很个别的时候杀毒软件出现误报,如果出现这种情况我们只需将文件放进kv2008设置菜单里的不监视文件夹和不扫描文件夹里就可以了,如果是误报的文件只需要将它发送到virus@jiangmin.com并说明情况,江民工程师会很快给予解决的!
  
  12.对于多人共用的计算机,管理员可以在kv2008设置菜单里的保护密码标签下设置运行kv2008相应功能所需要的执行密码,防止未经允许更改kv2008的设置,是不是很人性化呢?
  
  13.Kv2008除了自我保护这个亮点以外的另一个亮点就是江民电脑保护系统,这个功能需要用户独立安装,在系统遇到极端情况时可以闪电还原系统,迅速进入正常状态,这样又为电脑加上了一道安全保障。
  
  江民杀毒软件kv2008作为一款功能全面、强悍易用的系统级安全软件,还有很多功能需要我们自己动手去发掘体会,这里只是小列数条,相信无论是电脑高手还是刚接触电脑的用户,在使用kv2008后都能成为防毒杀毒的奥运冠军!

TOP

北京网络行业协会、江民科技联合发布10月13日病毒播报

江民今日提醒您注意:在今天的病毒中Trojan/Vundo.efn“雾毒”变种efn和Exploit.HTML.IframeBof.ad“Iframe溢出者”变种ad值得关注。

英文名称:Trojan/Vundo.efn
中文名称:“雾毒”变种efn
病毒长度:87040字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vundo.efn“雾毒”变种efn是“雾毒”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被发现和查杀。“雾毒”变种efn是一个专门盗取日本网络游戏“仙境传说Online”玩家会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的这些机密信息资料发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品和金钱等丢失,给游戏玩家带来不同程度的损失。在被感染计算机的后台秘密监视用户打开的所有网页窗口,一旦发现“yahoo”日本官方网站的会员登陆窗口便开始记录击键,从而达到窃取用户“yahoo”日本官方网站会员账号和会员密码等机密信息的目的,并在后台将窃取到的机密信息发送到骇客指定的远程服务器站点中或邮箱里,给被感染计算机用户带来一定程度的损失。“雾毒”变种efn还会在被感染计算机系统的后台连接“http://s*nr*.com/x*bv/”,获取“配置信息列表”文件“uu1.rar”(加密保存,包括:病毒版本号、更新日期、恶意网站地址等),然后根据所获取的“配置信息列表”文件中的设置来执行相应的恶意操作。另外,“雾毒”变种efn还会修改注册表,实现木马开机自启动。

英文名称:Exploit.HTML.IframeBof.ad
中文名称:“Iframe溢出者”变种ad
病毒长度:2176字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.HTML.IframeBof.ad“Iframe溢出者”变种ad是“Iframe溢出者”脚本病毒家族中的最新成员之一,采用“HTML”语言编写,并且经过加密保护处理。“Iframe溢出者”变种ad是一个利用内嵌在正常网页中的“iframe”恶意代码(该恶意代码中有一条是连接到骇客指定的恶意挂马网址)来传播其它恶意程序的脚本病毒。如果用户计算机没有及时安装微软或其它应用软件发布的相应漏洞的补丁,那么当用户使用浏览器访问带有“Iframe溢出者”变种ad的恶意网页时,就会在当前用户计算机的后台访问骇客指定的恶意挂马站点,下载其它恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户带来一定程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞并及时更新Windows操作系统,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等。尽量避免登录陌生或不可靠的网站,避免病毒利用其他应用软件漏洞进行木马病毒的传播。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月12日病毒播报

江民今日提醒您注意:在今天的病毒中Worm/AutoIt.a“多面杀手”变种a和TrojanClicker.Small.ben“小不点”变种ben值得关注。

英文名称:Worm/AutoIt.a
中文名称:“多面杀手”变种a
病毒长度:84992字节
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoIt.a“多面杀手”变种a是“多面杀手”蠕虫家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件发现。“多面杀手”变种a是一个专门盗取网络游戏“科南时代Online”、“惊天动地Online”、“魔兽世界Online”、“骑士Online”、“丝路传说Online”、“冒险岛Online”会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。“多面杀手”变种a运行时,还会在被感染计算机系统的后台连接骇客指定的远程服务器站点获取配置信息列表文件“help.rar”(文件加密,包括:病毒版本号、更新日期、恶意网站地址等),然后根据配置信息列表文件中的设置来执行相应的恶意操作。另外,“多面杀手”变种a还会修改注册表,实现蠕虫开机自启动。

英文名称:TrojanClicker.Small.ben
中文名称:“小不点”变种ben
病毒长度:20480字节
病毒类型:木马点击器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanClicker.Small.ben“小不点”变种ben是“小不点”木马点击器家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“小不点”变种ben运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“sovlost.exe”。“小不点”变种ben运行时,在被感染计算机的后台秘密监视正在运行的所有窗口标题和类名,一旦发现标题或类名中存在与安全相关的字符串(如“主动防御”、“允许”等)的窗口,便会尝试模拟点击“总是允许”按钮,然后利用安全软件本身自带的白名单机制试图躲避其防御,达到自我保护的目的。另外,“小不点”变种ben会通过在系统注册表启动项中添加新键的方式来实现木马点击器开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月11日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.acpt“代理木马”变种acpt和Exploit.MS07004.c“MS07-004漏洞利用者”变种c值得关注。

英文名称:TrojanDownloader.Agent.acpt
中文名称:“代理木马”变种acpt
病毒长度:48128字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.acpt“代理木马”变种acpt是“代理木马”下载器家族中的最新成员之一,是由其它恶意程序释放出来的DLL文件,采用“Borland Delphi”编写,并且经过加壳保护处理。“代理木马”变种acpt运行时,会将自身插入到系统桌面程序“explorer.exe”的进程中加载运行,隐藏自我,防止被发现和查杀。修改注册表,实现木马开机自动运行。在被感染计算机的后台遍历当前系统中的所有进程,一旦发现指定的进程,便强行篡改系统日期,以利用某些安全软件存在的“时间判断”缺陷使其保护功能失效,进而达到自我保护的目的。与此同时,病毒会查找安全软件的相关进程,一旦发现便自动发送命令将其强行结束。更为严重的是,该病毒会在被感染计算机系统的后台秘密连接骇客指定的远程服务器,获取恶意程序下载地址列表,下载列表中的所有恶意程序并自动调用安装运行。其中,所下载的恶意程序包括“木马下载器程序”、“恶意流氓软件”、著名下载软件“迷你**”商业版等,给用户的计算机安全带来严重的威胁。“代理木马”变种acpt还具有进程守护功能,当病毒发现自身调用的IE浏览器进程“iexplore.exe”被用户结束掉时,就会马上利用系统桌面程序进程“explorer.exe”把IE浏览器进程“iexplore.exe”重新调用运行,然后继续执行恶意操作。另外,“代理木马”变种acpt还具有利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的能力。

英文名称:Exploit.MS07004.c
中文名称:“MS07-004漏洞利用者”变种c
病毒长度:1155字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.MS07004.c“MS07-004漏洞利用者”变种c是“MS07-004漏洞利用者”脚本病毒家族中的最新成员之一,采用JavaScript脚本语言编写,并且经过多层加密保护处理。“MS07-004漏洞利用者”变种c是一个利用“MS07-004”漏洞传播其它病毒的网页脚本病毒,一般内嵌在正常网页中。如果用户计算机没有及时升级修补“MS07-004”相应的漏洞补丁,那么当用户使用浏览器访问带有“MS07-004漏洞利用者”变种c的恶意网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点“http://www.pl*yu*i*.net/”,下载恶意程序“down.exe”并自动调用运行。其中,所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机的用户带来一定的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机安全。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入计算机。
    7、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞并及时进行修复,以避免病毒利用微软漏洞攻击计算机。
    8、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

关于kv密保常见的几个问题

问:如果我不小心忘记了我设置的密码怎么办?

这点KV2008也为用户想到了,您可以点击KV2008主界面的服务--------清除保护密码,输入自己的通行证来清除保护密码


问:如果我想修改设置好的保护密码选项怎么办?

你可以先在保护密码设置里面输入验证密码(就是你当初设置的密码)进行修改设置


问:我想修改设置过的密码怎么办?

你可以先在保护密码设置里面输入验证密码(就是你当初设置的密码)进行修改设置(图12)然后在点击修改密码/设置新密码,再进行密码设置

TOP

“十一”长假35万台计算机染毒 谨防病毒盗号和网络钓鱼

10月6日,据江民反病毒中心统计数据显示,在刚刚结束的十一长假期间共截获病毒种类68178种,有352530台计算机感染病毒。其中,专家提醒应特别关注 “魔兽杀手”变种bi病毒和“彩带”变种ez病毒网上盗号以及“QQ大盗”变种网络钓鱼。

   “魔兽杀手”变种bi是一个专门盗取“魔兽世界Online”网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、密码等私密信息,尤其值得关注的是,该病毒还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆官方网站去找回游戏密码,否则会连同您的密码保护资料一同被骇客盗取,给用户带来更大程度的损失。

   “彩带”变种ez运行后,会篡改注册表等系统配置信息,致使被感染计算机系统不论是使用正常模式启动还是使用安全模式启动,都会自动加载“彩带”变种ez启动运行。病毒还会挂钩系统服务、监视新进程的创建,实现在用户运行任意程序时,病毒都能够把自身组件程序插入到用户所运行的程序中加载执行。另外,“彩带”变种ez还利用了Rootkit技术,挂钩系统函数,隐藏病毒文件和病毒在注册表中的启动项,防止被安全软件查杀。用户计算机一旦感染该病毒,则很难清除干净,给用户带来严重的损失。
       
   此外,长假前江民反病毒中心还监测到“QQ大盗”病毒变种打着“QQ十周年庆典回馈活动”的旗号网络钓鱼。病毒通过弹出伪装的QQ中奖消息广告条窗口来诱惑用户上当受骗,从而利用让用户交纳手续费的方式来骗取其钱财。该病毒的文件长度为47709 字节,采用VB语言编写,并且经过加壳保护处理。病毒的文件图标与腾讯的小企鹅十分相似,只是细看起来清晰度很差,很容易让人误以为是腾讯官方的程序。近期该病毒的变种数量不断上升,有大量用户计算机系统感染该病毒。

   截止10月6日中午,病毒钓鱼网站“http://qqxm2.cn/ndex.htm”仍然在正常运行,QQ用户切莫上当受骗。
       
   江民反病毒专家建议广大用户,节后上班第一天要及时升级杀毒软件,要选用具备“主动防御”和“自我保护”功能的杀毒软件,上网时要开启江民杀毒软件的实时监控功能。同时专家特别指出,由于病毒普遍采用了较为先进的隐藏技术,普通的安全工具软件根本无法查出,因此千万不要因为已经安装了网上免费的安全工具软件而掉以轻心,给自己的财产带来巨大的损失。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御病毒于系统之外。

TOP

北京网络行业协会、江民科技联合发布10月8日病毒播报

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Agent.ann“代理木马”变种ann和Trojan/StartPage.btl“初始页”变种btl值得关注。

英文名称:Trojan/PSW.Agent.ann
中文名称:“代理木马”变种ann
病毒长度:243200字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Agent.ann“代理木马”变种ann是“代理木马”家族中的最新成员之一,采用“Borland C++”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀、被用户发现。修改注册表,实现木马开机自动运行。“代理木马”变种ann具有破坏安全软件的功能,用户计算机一旦被感染,系统中的大部分安全软件都无法启动。另外,“代理木马”变种ann还是一个专门盗取网络游戏会员账号的木马程序,在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。

英文名称:Trojan/StartPage.btl
中文名称:“初始页”变种btl
病毒长度:46080字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.btl“初始页”变种btl是“初始页”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,未经过添加保护壳处理。“初始页”变种btl运行时,强行篡改被感染计算机的IE浏览器属性,实现IE浏览器默认首页为骇客指定站点,导致用户一打开IE浏览器就连接骇客指定站点,增加某些恶意网站的访问量,给骇客带来经济利益。该网站可能已经被挂了网页木马,对存在漏洞的系统会带来一定程度的安全隐患。“初始页”变种btl会通过在注册表启动项中添加键值的方式来实现木马开机自启动。另外,“初始页”变种btl具有自动更新功能,会根据骇客指定的站点的配置文件来决定自身是否需要升级更新。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    5、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    7、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月7日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanDownloader.FraudLoad.db“诈骗器”变种db和Trojan/PSW.Moshou.atp“魔兽”变种atp值得关注。

英文名称:TrojanDownloader.FraudLoad.db
中文名称:“诈骗器”变种db
病毒长度:35851字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.FraudLoad.db“诈骗器”变种db是“诈骗器”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。“诈骗器”变种db运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放一个恶意DLL功能组件“gcsto.dll”和一个图标文件“c.ico”。还会在被感染计算机系统的“收藏夹”里和“桌面”上各创建一个快捷方式文件“VIP Casino.url”。只要用户运行快捷方式,就会通过IE浏览器打开恶意网站“http://www.g*l*ip*lu*.com/adv.asp?affid=760”。“诈骗器”变种db运行时,将释放出来的恶意DLL组件“gcsto.dll”插入到被感染计算机系统的“explorer.exe”和“iexplore.exe”进程中加载运行,并在后台执行相应的恶意操作,隐藏自我,防止被查杀。在被感染计算机上定时弹出恶意广告网页,给用户带来一定的干扰。“诈骗器”变种db还会从骇客指定站点下载恶意程序并在被感染计算机上自动安装运行,给用户带来不同程度的损失。另外,“诈骗器”变种db还会在被感染计算机系统中将自身注册为BHO(Browser Helper Object,浏览器辅助对象),实现木马随IE浏览器的启动而加载运行的目的。

英文名称:Trojan/PSW.Moshou.atp
中文名称:“魔兽”变种atp
病毒长度:147456字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.atp“魔兽”变种atp是“魔兽”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件发现。“魔兽”变种atp是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“魔兽”变种atp会在系统注册表启动项中添加键值,实现木马病毒开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月6日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.acin“代理木马”变种acin和Trojan/PSW.Nilage.bzg“尼拉葛”变种bzg值得关注。

英文名称:TrojanDownloader.Agent.acin
中文名称:“代理木马”变种acin
病毒长度:32768字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.acin“代理木马”变种acin是“代理木马”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,未经过添加保护壳处理。“代理木马”变种acin运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“xpsystem.exe”。在被感染计算机的后台秘密监视用户系统中运行的所有窗口标题,一旦发现“清理”、“马”、“毒”、“警告”、“文件夹选项”、“进程”、“任务管理”、“ic”、“防火墙”等与安全相关的关键字,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出,达到自我保护的目的。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.h*xh*.cn/”,下载恶意程序“KillJpg.exe”、“MakeDir.exe”、“winrun.exe”并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户带来不同程度的损失。在被感染计算机系统中定时弹出恶意广告网页或恶意广告条窗口(这些恶意广告网页中可能已经被挂了网页木马,会对存在漏洞的系统带来一定程度的安全隐患),提高这些恶意网站的访问量(网络排名),不仅给骇客带来经济利益,而且还会严重影响和干扰用户的正常操作。另外,“代理木马”变种acin还会占用大量系统资源,极大地降低了系统的运行速度。

英文名称:Trojan/PSW.Nilage.bzg
中文名称:“尼拉葛”变种bzg
病毒长度:17920字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.bzg“尼拉葛”变种bzg是“尼拉葛”木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写,并且经过加壳保护处理。“尼拉葛”变种bzg运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。“尼拉葛”变种bzg是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点“http://www.c*i20*.cn/*m*s/push.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“尼拉葛”变种bzg会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。   
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

北京网络行业协会、江民科技联合发布10月5日病毒播报

江民今日提醒您注意:在今天的病毒中Worm/AutoRun.sa“U盘寄生虫”变种sa和TrojanSpy.Pophot.bhc“焦点间谍”变种bhc值得关注。

英文名称:Worm/AutoRun.sa
中文名称:“U盘寄生虫”变种sa
病毒长度:14353字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.sa“U盘寄生虫”变种sa是“U盘寄生虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C++”编写,并且经过加壳保护处理。“U盘寄生虫”变种sa运行时,在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串(如“专杀”、“防火墙”、“杀毒”等)的窗口,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出。遍历当前系统中的所有进程,一旦发现某些安全软件进程存在,便会尝试结束其进程,试图将其关闭,达到自我保护的目的。“U盘寄生虫”变种sa会在被感染计算机系统中的所有盘符根目录下创建磁盘映像劫持文件“autorun.inf”(自动播放配置文件)和病毒主程序文件“svs.pif”(“U盘寄生虫”变种sa),实现双击盘符启动“U盘寄生虫”变种sa的目的,从而利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的功能,给计算机用户带来潜在的威胁。“U盘寄生虫”变种sa会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://m.*5x*.com/dd/”,下载恶意程序“x.pif”、“1.pif”、“2.pif”、“3.pif”、“4.pif”、“5.pif”、“6.pif”、“7.pif”、“8.pif”、“9.pif”、“10.pif”并自动调用安装运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户带来不同程度的损失。另外,“U盘寄生虫”变种sa还会通过在系统“启动”文件夹中创建病毒主程序文件的方式来实现蠕虫开机自启动。

英文名称:TrojanSpy.Pophot.bhc
中文名称:“焦点间谍”变种bhc
病毒长度:244224字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.bhc“焦点间谍”变种bhc是“焦点间谍”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户和安全软件查杀。“焦点间谍”变种bhc运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在后台秘密监视被感染计算机上的窗口标题,一旦发现与安全相关的窗口弹出便立刻强行将其关闭,大大地降低了被感染计算机的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动调用运行,给用户带来一定程度的危害。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    4、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。  
    6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

返回列表