流浪者家园


标题: [资讯] 江民科技发布7月4日病毒播报
caobin
家园举人
Rank: 4



UID 42594
精华 0
积分 755
帖子 575
威望 755 威望值
家园币 760 家元
现金 400 元
存款 0 元
阅读权限 40
注册 2007-10-31
状态 离线
 
发表于 2008-7-3 15:52  资料  个人空间  短消息  加为好友 

江民科技发布7月4日病毒播报

江民今日提醒您注意:在今天的病毒中Worm/AutoRun.bah“U盘寄生虫”变种bah和Trojan/Monder.z“摩登王”变种z值得关注。

病毒名称:Worm/AutoRun.bah
中 文 名:“U盘寄生虫”变种bah
病毒长度:40960字节
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.bah“U盘寄生虫”变种bah是“U盘寄生虫”蠕虫家族的最新成员之一,采用VB编写。“U盘寄生虫”变种bah运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重命名为“svch0st.exe”。修改注册表,实现蠕虫开机自动运行。强行篡改注册表,致使被感染计算机系统无法显示隐藏文件。在被感染计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件(文件属性为“系统、隐藏”),达到双击盘符启动“U盘寄生虫”变种bah病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“U盘寄生虫”变种bah还会强行篡改*.txt的文件关联,致使用户一双击*.txt文件时会启动“U盘寄生虫”变种bah运行。

病毒名称:Trojan/Monder.z
中 文 名:“摩登王”变种z
病毒长度:82944字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.z“摩登王”变种z是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,由其它病毒体释放出来的的DLL病毒组件,一般被注册为BHO,随IE浏览器启动而加载运行。“摩登王”变种z运行后,将病毒代码注入到“explorer.exe”中加载运行,隐藏自我,躲避安全软件的查杀。不定时弹出广告窗口,严重影响用户的正常操作。在后台秘密收集被感染计算机的系统信息并发送到骇客指定的服务器上。下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给用户带来不同程度的损失。

顶部
合欢树
家园书生
Rank: 2



UID 38943
精华 0
积分 72
帖子 72
威望 72 威望值
家园币 72 家元
现金 400 元
存款 0 元
阅读权限 20
注册 2007-7-23
状态 离线
 
发表于 2008-7-4 07:55  资料  个人空间  短消息  加为好友 

虽然病毒隐藏自我,躲避安全软件的查杀。但既然侦测到了,最新的病毒库应该能杀了。

顶部


当前时区 GMT+8, 现在时间是 2008-8-30 23:22

赣ICP备06003683号

严禁任何人在本论坛发表与中华人民共和国法律相抵触的言论!

特别声明:本论坛的所有言论只代表发表者个人意见,与本论坛立场无关!

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.021863 second(s), 6 queries , Gzip enabled 我要啦免费统计

清除 Cookies - 联系我们 - 流浪者家园 - Archiver - WAP