首页 资讯 安全 查看内容

江民科技联合发布11月23日病毒播报

2009-11-23 10:14 625 0

摘要:   英文名称:Worm/Abuse.f   中文名称:“歪风”变种f   病毒长度:51034字节   病毒类型:蠕虫   危险级别:★★★   影响平台:Win 9X/ME/NT/2000...
关键词: 江民 病毒 变种 歪风 系统 功能 恶意 杀毒软件 保护 加壳

  英文名称:Worm/Abuse.f   中文名称:“歪风”变种f   病毒长度:51034字节   病毒类型:蠕虫   危险级别:★★★   影响平台:Win 9X/ME/NT/2000/XP/2003   MD5 校验:5d7b9192e073eac6903d06eb690935c6   特征描述:   Worm/Abuse.f“歪风”变种f是“歪风”家族中的最新成员之一,经过加壳保护处理。“歪风”变种f运行后,会自我复制到被感染系统的“%ProgramFiles%\Common Files\”目录下,重新命名为“SysLive.exe”,文件属性设置为“系统、隐藏”。在“%SystemRoot%\fonts\”目录下释放恶意DLL组件“*.DLL”(*为随机5个字母,下同),在“%SystemRoot%\fonts\”和“%USERPROFILE%\Local Settings\”目录下分别释放恶意驱动程序“*.fon”和“Temp~*.tmp”。“歪风”变种f会在被感染系统重新启动时,用自身替换“%SystemRoot%\system32\dllcache\”和“%SystemRoot%\”目录下的系统文件“explorer.exe”,以此实现开机自启。上述过程完成后,其会将自我删除,以此消除痕迹。创建新的“svchost.exe”和“iexplorer.exe”进程,将恶意代码注入其中隐秘运行,提高了自身的隐蔽性。利用释放的恶意驱动程序关闭指定安全软件的自我保护功能,同时终止其进程,并通过强行篡改注册表的方式干扰这些软件的正常启动。其还会篡改hosts文件,从而阻止被感染系统用户对某些安全站点进行访问,防止用户通过网络获得病毒的查杀信息。连接骇客指定的站点“http://3w.my2010*1.cn/”,获取恶意程序下载列表“3w.txt”,然后下载文件中指定的恶意程序并自动调用运行,从而给用户造成更多的威胁。其还会访问指定的页面“http://tj.97aiww*.cn/mi/Count.asp”以反馈用户的感染信息。“歪风”变种f会在被感染计算机的系统盘根目录下创建“autorun.inf”和蠕虫主程序文件副本,文件属性设置为“系统、隐藏”,以此实现双击盘符后激活蠕虫的目的,从而给用户造成更多的威胁。另外,“歪风”变种f会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。   英文名称:Trojan/Pincav.pb   中文名称:“恶推客”变种pb   病毒长度:57904字节   病毒类型:木马   危险级别:★★   影响平台:Win 9X/ME/NT/2000/XP/2003   MD5 校验:7fd3b6438f7ac6aba31d3f54d3e0760a   特征描述:   Trojan/Pincav.pb“恶推客”变种pb是“恶推客”家族中的最新成员之一,经过加壳保护处理。“恶推客”变种pb运行后,会在被感染系统的临时文件夹下释放经过加壳保护的恶意程序“wscript.exe”,文件属性设置为“隐藏”。修改系统时间,致使某些安全软件因授权过期而无法正常使用,以此提高了自身的生存几率。下载骇客指定的恶意程序“http://www.tw78*.com/ya.exe”,从而给用户造成更大威胁。执行完上述操作后,病毒原程序会将自我删除,以此消除痕迹。   针对以上病毒,江民反病毒中心建议广大电脑用户:   1、请将江民杀毒软件升级至最新版本,并且进行全盘扫描。江民杀毒软件增强了虚拟机脱壳与启发式扫描技术,能够更加轻松地识别各种加壳、家族变种病毒,使病毒无所遁形。同时应用指纹加速、超线程扫描等高速扫描技术,更好更快地保护您的信息安全。   2、江民网络版的用户请及时升级控制中心和所有客户端,并且进行全网的病毒查杀,最大程度地保障企业的信息安全。   3、开启江民杀毒软件的主动防御功能。该功能采用智能沙盒技术,不仅可以更加准确地判别程序行为,还可迅速恢复病毒对系统造成的破坏与修改,令您轻松摆脱病毒的困扰。   4、江民杀毒软件拥有强大的自我保护功能,能够有效避免病毒的肆意破坏和干扰运行,为自身和系统同时加上了“金钟罩”般的强力保护。   5、开启江民杀毒软件的网页数据流监控功能。该功能可以更好地防御各种形式的网页病毒,为您的网上冲浪撑起保护伞。   6、开启江民杀毒软件的BootScan功能,在系统登陆前进行病毒查杀,清除顽固病毒更加方便、彻底。   7、建议使用安全专家内置的RootKit扫描功能。该功能可以对恶意程序深度隐藏的项目进行检测和清除,使恶意程序无处藏身。   8、建议使用安全专家内置的漏洞扫描功能。该功能扫描系统漏洞更加全面、准确,修复速度更加快捷。同时新增常见第三方软件漏洞扫描功能,使防护更全面,保护更彻底,不给病毒利用漏洞进行传播的机会。   9、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问,从而避免计算机病毒利用系统自动运行特性进行感染和传播。   10、如果您尚未安装江民杀毒软件,推荐您使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部