最新更新
·10月17日病毒木马预警
·网络安全:有备无患 畅游网络世界的十
·手机浏览器的发展现状及安全对策
·CA提醒家庭PC用户防范全新网络攻击
·局域网内如何判断隐性病毒及清除策略
·金山毒霸10月第3周病毒预报 U盘将传播
·今日提醒:新病毒利用MSN作乱
·内网安全威胁重重 到底该如何检测防范
·网络安全商变身黑客疯狂入侵
·邮政步入信息化时代
点击排行
·包头市计算机公共网络安全协会会员单
·包头市计算机公共网络安全协会理事单
·光华反病毒研究中心最新病毒预警
·包头市计算机公共网络安全协会领导
·包头市计算机公共网络安全协会组织机
·包头市公安局领导在计算机公共网络安
·信息安全等级保护管理办法(试行)
·瑞星升级报告:18.36.12新增28个可查
·计算机信息网络国际联网安全保护管理
·内蒙古公安厅领导在包头市计算机公共
 ★您目前所在的位置:首页 > 网站首页 > 病毒公告 > 正文
 
10月17日病毒木马预警
发布日期:2007-10-17 8:47:19  来源:  编辑:  浏览:

    金山毒霸每日病毒预警

“AUTO病毒69693”(Win32.Troj.Autorun.xs.69693)这是一个通过U盘进来传播的病毒。病毒会在客户计算机上的每个盘下生成病毒文件
 
auto.exe 和 病毒辅助文件 autorun.inf,只要客户通过双击方式进入盘,就会运行 autorun.inf 指向的病毒文件。病毒会从网上下载大量的木马程序保存在客户计算机上并运行。

“随机木马94208”(Win32.Troj.Unknown.b.94208)这是一个随机8位数木马变种。病毒运行后会于系统文件夹生成经过加密后的文件,并通过注册系统服务以自启动,最后通过使用批处理删除自身。病毒会先在后台下载病毒配置文件,并根据配置内容,实现修改浏览器首页、下载病毒文件、收集用户网卡地址等信息和利用用户提高自身alexa排名。另外,病毒可能会向聊天工具发送指定消息。

一、“AUTO病毒69693”(Win32.Troj.Autorun.xs.69693)  威胁级别:★

1.当这个病毒在用户机器运行后,它会在%systemRoot%下产生随机名的病毒文件。使用户不轻易找到该病毒文件。

2.当病毒运行成功后,病毒的源文件会自删除。

3.该病毒针对杀软"卡巴斯基"而修改系统时间为2005年,使该杀软无法使用。

4.病毒会修改"显示所有隐藏文件"和"系统自动更新"的功能。

二、“随机木马94208”(Win32.Troj.Unknown.b.94208)   威胁级别:★

1.病毒运行后,会产生8位数的随机病毒名,并且该文件是加密的。潜伏于系统目录下。

2.病毒运行成功后,会自删病毒除源文件。

2.该病毒还会修改浏览器主页为:http://www.ji***87.com

3.该病毒还会从指定的网址下载木马等病毒。

4.该病毒还会自动使聊天工具发出一些信息,如在QQ中给其QQ用户发送"你好啊,兄弟!

 h**p://www.sina.com.cn"的消息。

江民10月17日病毒播报:谨防QQ大盗木马后台修改注册表 盗取QQ密码

 

江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.rvd“QQ大盗”变种rvd和TrojanDownloader.VB.fxd“视频宝宝”变种fxd值得关注。

 

病毒名称:Trojan/PSW.QQPass.rvd

中 文 名:“QQ大盗”变种rvd

病毒长度:70280字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.QQPass.rvd“QQ大盗”变种rvd是“QQ大盗”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“QQ大盗”变种rvd运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现木马开机自启动。在指定目录下释放木马DLL组件文件,并设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的远程服务器站点上。在被感染计算机系统的后台利用“explorer.exe”进程连接指定站点,收集用户的个人信息,并在后台将用户个人信息发送到骇客指定的远程服务器站点。另外,如果被感染计算机上存在E盘,“QQ大盗”变种rvd还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。

 

病毒名称:TrojanDownloader.VB.fxd

中 文 名:“视频宝宝”变种fxd

病毒长度:8704字节

病毒类型:木马下载器

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.VB.fxd“视频宝宝”变种fxd是“视频宝宝”木马下载器木马家族的最新成员之一,采用VB 5.0/6.0编写,并经过加壳处理。“视频宝宝”变种fxd运行后,在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序并自动调用运行。还可能会篡改被感染计算机系统中的hosts文件,实现对网站进行域名映像劫持的目的。

瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“幻影后门(Backdoor.Win32.UAManager.a)”病毒。该病毒是后门程序,利用它提供的功能,黑客可对中毒电脑进行远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。

本日热门病毒:

“幻影后门(Backdoor.Win32.UAManager.a)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

这是采用C/C++语言编写的后门程序,运行后会在系统目录下生成名为“ctfime.exe”、“SysIdt00.dll”、“uamanger.sys”的文件,同时感染修改系统Shell文件,以实现随系统启动自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。

 
上一篇:金山毒霸10月第3周病毒预报 U盘将传播高危病毒
下一篇:没有了
联系我们
电话:(0472)5118809
地址:包头市昆区民族东路
63号丽都酒店503室
邮编:014010
包头热线 中国互联网协会 | 信息产业部 | 中国电信 | 中国数据通信局 | 吉通网络通信 | 中国信息产业网 | 人民网 | 铁通网络 | 文化部信息中心 | 瑞星 | 中望 | 长城宽带 | 中国卫星 | 国家民政部 | 合力金桥 | 亨达海天网络
包头网吧分会
中国网络信息安全公安部第三研究所中国计算机学会计算机安全专业委员会公安部信息系统安全标准化技术委员会公安部安全防范报警系统产品质量监督检验测试中心公安部计算机信息系统安全产品质量监督检验中心计算机信息系统安全等级保护