搜索
由繁至简的炒股秘籍股票配资送值得信赖我出资你炒股赚大钱自己操盘配资财源滚滚
查看: 2293|回复: 1

北京网络行业协会、江民科技联合发布11月23日病毒播报

[复制链接]

签到天数: 2201 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2009-11-23 08:13 |

北京网络行业协会、江民科技联合发布11月23日病毒播报

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2293 回复:1

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
导读:重要提醒:近期一个名为“无极杀手”变种b(Win32/Piloyd.b)的病毒正在互联网上疯狂传播,请您及时升级江民杀毒软件至最新版本,即可有效防范该病毒。详情参见http://virusinfo.jiangmin.com/infomation/2009111611032.html 江民今日提醒您注意:在今天的病毒中Worm/Abuse.f“歪风”变种f和Trojan/Pincav.pb“恶推客”变种pb值得关注。
英文名称:Worm/Abuse.f
中文名称:“歪风”变种f
病毒长度:51034字节
病毒类型:蠕虫
危险级别:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:5d7b9192e073eac6903d06eb690935c6
特征描述:
    Worm/Abuse.f“歪风”变种f是“歪风”家族中的最新成员之一,经过加壳保护处理。“歪风”变种f运行后,会自我复制到被感染系统的“%ProgramFiles%\Common Files\”目录下,重新命名为“SysLive.exe”,文件属性设置为“系统、隐藏”。在“%SystemRoot%\fonts\”目录下释放恶意DLL组件“*.DLL”(*为随机5个字母,下同),在“%SystemRoot%\fonts\”和“%USERPROFILE%\Local Settings\”目录下分别释放恶意驱动程序“*.fon”和“Temp~*.tmp”。“歪风”变种f会在被感染系统重新启动时,用自身替换“%SystemRoot%\system32\dllcache\”和“%SystemRoot%\”目录下的系统文件“explorer.exe”,以此实现开机自启。上述过程完成后,其会将自我删除,以此消除痕迹。创建新的“svchost.exe”和“iexplorer.exe”进程,将恶意代码注入其中隐秘运行,提高了自身的隐蔽性。利用释放的恶意驱动程序关闭指定安全软件的自我保护功能,同时终止其进程,并通过强行篡改注册表的方式干扰这些软件的正常启动。其还会篡改hosts文件,从而阻止被感染系统用户对某些安全站点进行访问,防止用户通过网络获得病毒的查杀信息。连接骇客指定的站点“http://3w.my2010*1.cn/”,获取恶意程序下载列表“3w.txt”,然后下载文件中指定的恶意程序并自动调用运行,从而给用户造成更多的威胁。其还会访问指定的页面“http://tj.97aiww*.cn/mi/Count.asp”以反馈用户的感染信息。“歪风”变种f会在被感染计算机的系统盘根目录下创建“autorun.inf”和蠕虫主程序文件副本,文件属性设置为“系统、隐藏”,以此实现双击盘符后激活蠕虫的目的,从而给用户造成更多的威胁。另外,“歪风”变种f会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。

英文名称:Trojan/Pincav.pb
中文名称:“恶推客”变种pb
病毒长度:57904字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:7fd3b6438f7ac6aba31d3f54d3e0760a
特征描述:
    Trojan/Pincav.pb“恶推客”变种pb是“恶推客”家族中的最新成员之一,经过加壳保护处理。“恶推客”变种pb运行后,会在被感染系统的临时文件夹下释放经过加壳保护的恶意程序“wscript.exe”,文件属性设置为“隐藏”。修改系统时间,致使某些安全软件因授权过期而无法正常使用,以此提高了自身的生存几率。下载骇客指定的恶意程序“http://www.tw78*.com/ya.exe”,从而给用户造成更大威胁。执行完上述操作后,病毒原程序会将自我删除,以此消除痕迹。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请将江民杀毒软件升级至最新版本,并且进行全盘扫描。江民杀毒软件增强了虚拟机脱壳与启发式扫描技术,能够更加轻松地识别各种加壳、家族变种病毒,使病毒无所遁形。同时应用指纹加速、超线程扫描等高速扫描技术,更好更快地保护您的信息安全。
    2、江民网络版的用户请及时升级控制中心和所有客户端,并且进行全网的病毒查杀,最大程度地保障企业的信息安全。
    3、开启江民杀毒软件的主动防御功能。该功能采用智能沙盒技术,不仅可以更加准确地判别程序行为,还可迅速恢复病毒对系统造成的破坏与修改,令您轻松摆脱病毒的困扰。
    4、江民杀毒软件拥有强大的自我保护功能,能够有效避免病毒的肆意破坏和干扰运行,为自身和系统同时加上了“金钟罩”般的强力保护。
    5、开启江民杀毒软件的网页数据流监控功能。该功能可以更好地防御各种形式的网页病毒,为您的网上冲浪撑起保护伞。
    6、开启江民杀毒软件的BootScan功能,在系统登陆前进行病毒查杀,清除顽固病毒更加方便、彻底。
    7、建议使用安全专家内置的RootKit扫描功能。该功能可以对恶意程序深度隐藏的项目进行检测和清除,使恶意程序无处藏身。
    8、建议使用安全专家内置的漏洞扫描功能。该功能扫描系统漏洞更加全面、准确,修复速度更加快捷。同时新增常见第三方软件漏洞扫描功能,使防护更全面,保护更彻底,不给病毒利用漏洞进行传播的机会。
    9、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问,从而避免计算机病毒利用系统自动运行特性进行感染和传播。
    10、如果您尚未安装江民杀毒软件,推荐您使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/

发表于 2009-12-1 10:44 |
提示: 作者被禁止或删除 内容自动屏蔽
本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-3-29 19:58 , Processed in 0.061768 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表