文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒江民21日病毒播报:注意千足虫与放毒器变种
精品推荐
特别推荐
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
·用木马取得远程电脑上QQ聊天纪录
·卡巴内存驻留型病毒检测方法
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·清除系统隐藏病毒文件全攻略
·上网不再怕中毒 教你一招克死所有病毒
·防止木马的入侵 木马清除方法大萃集
·识别非法进程及手工杀毒技巧
·如何让你的U盘做到100%预防电脑病毒
·灭毒有招 如何全面清除计算机病毒
·卡巴斯基杀毒软件优化设置指南
·AUTO病毒致杀软失效并下载病毒
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·更上一层楼!瑞星杀毒软件2008版评测
·和病毒再见 六款免费杀毒软件对比测试
·江民杀毒软件 KV2008 正式版免费下载
·104种木马的清除方法
·精心设置卡巴斯基 彻底加快杀毒速度
·警惕!武藤兰背后,隐藏着危机!
·经济损失过亿 全球十大计算机病毒排名

江民21日病毒播报:注意千足虫与放毒器变种

日期:2008年3月26日 作者: 查看:[大字体 中字体 小字体]


  北京网络行业协会、江民科技联合发布03月21日病毒播报:Win32/Kdcyy.cb“千足虫”变种cb和TrojanDownloader.Mypay.b“放毒器”变种b值得关注。

  病毒名称:Win32/Kdcyy.cb

  中 文 名:“千足虫”变种cb(又名“磁碟机”)

  病毒长度:93696字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/Kdcyy.cb“千足虫”变种cb是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种cb运行后,自我复制到系统盘根目录下,文件名随机生成。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了关机回写技术,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。另外,“千足虫”变种cb还可以自升级。

  病毒名称:TrojanDownloader.Mypay.b

  中 文 名:“放毒器”变种b

  病毒长度:10752字节

  病毒类型:木马下载器

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Mypay.b“放毒器”变种b是“放毒器”木马下载器家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“放毒器”变种b运行后,在被感染计算机的后台调用系统IE浏览器“iexplore.exe”进程,并把恶意可执行代码注入到其中,通过系统IE浏览器“iexplore.exe”进程连接骇客指定远程服务器站点“http://x**m.***p.*c/”,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给用户带来不同程度的损失。修改注册表,实现木马下载器开机自动运行。另外,“放毒器”变种b还具有躲避部分防火墙监控的功能,大大降低了被感染计算机上的安全性。

 

 


[1] [2] 下一页 




上一篇:25年来最具影响力的十大IT技术组合

下一篇:网络攻击技术与攻击工具六大趋势

江民21日病毒播报:注意千足虫与放毒器变种 相关文章:
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·清除系统隐藏病毒文件全攻略
·几秒钟让你的电脑百毒不侵,提速百倍!
·07年全国BBS最毒30条灰色签名
·国外最新杀毒软件排行榜
·上网不再怕中毒 教你一招克死所有病毒
·Windows Vista对付ARP病毒有新招
江民21日病毒播报:注意千足虫与放毒器变种 相关软件:
·卡巴斯基®反病毒软件V6.0.2.621 中文版
·诺顿杀毒v9 最新黄金企业版
·瑞星杀毒软件 2007 V19.36.21 完全免费版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·瑞星杀毒软件2008下载版(完全免费)V20.36.32
·Norton 杀毒2003官方简体中文零售版+26年破解补丁
·金山毒霸2007正式版-终身升级第四版(免杀版+毒霸升级精灵3.07免杀版+完美升级主程序版)
·瑞星杀毒软件 2008V20.09.32 全功能体验版 (测试版)
·金山毒霸 2007 杀毒套装2007.6.7.14

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn