315技术社区's Archiver

咨询客服QQ:604164

|殭ㄕ`? 发表于 2008-7-20 16:38

"U盘寄生虫"强行篡改系统时间躲避安软查杀

江民今日提醒您注意:在今天的病毒中Worm/AutoRun.os“U盘寄生虫”变种os和Trojan/Monder.ah“摩登王”变种ah值得关注。 [b]病毒名称:Worm/AutoRun.os[/b] [b]中 文 名:[/b]“U盘寄生虫”变种os [b]病毒长度:[/b]49664字节 [b]病毒类型:[/b]蠕虫 [b]危险级别:[/b]★★ [b]影响平台:[/b]Win 9X/ME/NT/2000/XP/2003 Worm/AutoRun.os“U盘寄生虫”变种os是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi编写,由某个木马程序释放出来的DLL木马组件文件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“U盘寄生虫”变种os运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。修改hosts文件,屏蔽某些安全站点,阻止用户对某些安全站点的访问。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件“auto.exe”,实现双击盘符启动“U盘寄生虫”变种os病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。“U盘寄生虫”变种os还会在后台秘密收集被感染计算机上的系统信息,并发送到骇客指定的远程服务器站点上。在被感染计算机上下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。 [b]病毒名称:Trojan/Monder.ah[/b] [b]中 文 名:[/b]“摩登王”变种ah [b]病毒长度:[/b]80384字节 [b]病毒类型:[/b]木马 [b]危害等级:[/b]★ [b]影响平台:[/b]Win 9X/ME/NT/2000/XP/2003 Trojan/Monder.ah“摩登王”变种ah是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,由其它木马程序释放出的DLL木马组件,一般通过修改注册表来实现木马开机自动运行。“摩登王”变种ah运行后,将病毒代码注入到“explorer.exe”中加载运行,隐藏自我,躲避安全软件的查杀。不定时弹出广告窗口,严重影响用户的正常操作。在后台秘密收集被感染计算机的系统信息并发送到骇客指定的服务器上。下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给用户带来不同程度的损失。 [b]针对以上病毒,建议广大电脑用户:[/b] 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。 2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 3、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。 4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

杰仔 发表于 2008-7-21 14:43

如神兵天降!~真是厉害

softyeah 发表于 2008-7-22 18:09

用360时间保护器就可以了

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.