|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
下载者预制杀软黑名单 用户系统恐遭殃
下载者预制杀软黑名单 用户系统恐遭殃
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-10 1:48:23
一、“安全杀手下载者”(Win32.Hack.Popwin.126976) 威胁级别:★★
病毒进入电脑系统后,在系统盘的%WINDOWS%\system32\目录下释放出三个病毒文件,分别是9DEC0780.EXE、A01E1B60.DLL,以及Install2145.exe。然后,病毒就修改注册表,将9DEC0780.EXE这一病毒文件的相关数据写入注册表启动项,使得
病毒
以后每次都能随着
系统
的启动而自动运行起来。
当它顺利地运行起来后,就会立即搜索当前电脑中是否运行得有杀毒软件,如果有,它就会将之前生成的A01E1B60.DLL
病毒
文件注入到
系统
进程中,把杀毒软件强行关闭。在它的“杀软黑名单”中,包含了目前国内用户常用的各厂家产品。
如果成功解决掉杀毒软件,病毒就会在用户无法知晓的情况下迅速建立远程连接,从黑客指定的地址下载一份病毒列表,然后根据这张列表去下载更多其它
病毒
到用户电脑中运行,给用户造成无法估计的破坏。
二、“
木马
下载者217088”(Win32.Troj.BHO.qn.217088) 威胁级别:★★
病毒进入用户的电脑系统后,会在系统盘的%WINDOWS%\system32\目录下释放出病毒文件MSSCKETS.DLL和MSWSOCK2.DLL,同时还会在%Documents and Settings%\Administrator\Local Settings\Temp\目录下释放出一个1F.tmp_TMP.dll
病毒
文件。然后,它就擅自修改注册表,将自己的相关数据写入其中,实现随
系统
启动而自动运行之目的。
当病毒顺利运行起来后,它就随时盯着用户的IE浏览器进程,只要发现用户启动IE,它就会立即发作,悄悄建立远程连接,http://i**pen.y**ames.com/ie**wn/这个由病毒作者指定的地址下载一份配置文件。这份配置文件可用于控制着该木马是否下载
病毒
、是否弹出广告、是否修改用户主页等等动作,它里面还存放着最新的其它
木马
病毒
的下载地址。以及弹出广告的引导地址等数据。
如果病毒根据配置文件完成了对其它木马病毒的下载,用户使用IE浏览器时,就会遭受大量广告的骚扰。同时,用户电脑上安装的游戏也会被
病毒
下载下来的盗号
木马
偷去帐号和密码。
金山毒霸反
病毒
工程师建议:
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反
病毒
软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行
升级
、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号
木马
必将随之增多,建议用户一定要养成良好的
网络
使用习惯,及时
升级
杀毒软件,开启
防火墙
以及实时监控等功能,切断病毒传播的途径,不给
病毒
以可乘之机。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
新年伊始要警惕"乌鸦喝水"病毒
下一篇新闻:
谨防利用模块溢出漏洞传播木马病毒
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
REAL蛀虫利用播放器漏洞
“暗号”关闭杀毒软件
病毒在计算机种植木马
蠕虫Win32.Looked.KW定期
超高速互联网:只需几秒钟
“代理木马下载器变种”
“广告下载器ct”生成隐
"安模破坏王"下载病毒破
微软今夏进行单独Window
公安部列出的最新恶意网
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有