2010/11/19 20:34:11所在目录:建站新闻浏览量:3190 病毒播报:大胆木马进驻启动文件夹
在今天的病毒里,需要谨慎防范“唯毒”变种mc和“苍蝇贼”变种bmi。英文名称:TrojanDropper.Vedio.mc中文名称:“唯毒”变种mc病毒长度:28160字节病毒类型:木马释放器危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003MD5 校验:cab75b677851c6be028d2c3a455f20c5特征描述:TrojanDropper.Vedio.mc“唯毒”变种mc是“唯毒”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“唯毒”变种mc运行后,会在被感染系统的“%USERPROFILE%Local SettingsTemp”文件夹下释放恶意DLL组件“kb770793.sve”,然后会将其复制到“%programfiles%Common Filessystem”文件夹下,重新命名为“kb770793.bwb”(文件属性设置为“隐藏、存档”)。将“%SystemRoot%system32”文件夹下的“dsound.dll”重新命名为“dsound.dll.dat”,然后向其中写入恶意代码。调用系统DLL组件“sfc_os.dll”中的5号函数,以此关闭Windows文件保护功能。之后,其会将“%SystemRoot%system32dllcachedsound.dll”重新命名为“dsound.dll.QTLL”,然后将“dsound.dll.dat”复制到“%SystemRoot%system32dllcache”和“%SystemRoot%system32”文件夹下,重新命名为“dsound.dll”。执行完上述功能后,原病毒程序会创建批处理文件“tempVidio.bat”并调用运行,以此消除痕迹。后台遍历当前系统中运行的所有进程,如果发现“360tray.exe”存在,便会尝试将其强行关闭,以此达到自我保护的目的。“唯毒”变种mc是一个专门盗取“梦幻西游”网络游戏会员账号的木马程序,其会在被感网站建设染计算机的后台秘密监视系统运行的所有应用程序的窗口标题。一旦发现指定广州做网站公司的程序启动,便会利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游番禺网站建设戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的站点上(地址加密存放),致使网络游番禺网页设计戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。英文名称:TrojanDropper.Flystud.bmi中文名称:“苍蝇贼”变种bmi病毒长度:1409361字节病毒类型:木马释放器危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003/VISTAMD5 校验:03457e4ee6aabe007a1d12103d59e60a特征描述:TrojanDropper.Flystud.bmi“苍蝇贼”变种bmi是“苍蝇贼”家族中的最新成员之一,采用高级语言编写。“苍蝇贼”变种bmi运行后,会自我复制到被感染系统的“%SystemRoot%system32ACF7EF”文件夹下,重新命名为“74BE16.EXE”。其还会在“%SystemRoot%system325A8DCC”文件夹下释放“cnvpe.fne”、“dp1.fne”等恶意程序。“苍蝇贼”变种bmi运行时,会在被感染系统的后台连接骇客指番禺做网站公司定的远程服务器,下载恶意程序网站建设并自动调用运行。其所下载的恶意程序番禺网站设计可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户造成不同程度番禺网页设计的损失。另外,其会在开始菜单“启动”文件夹下添加名为“74BE16”的快捷方式(指向“74BE16.exe”),以此实现开机自动运行。 模型公司 名扬食品 中华戴氏商务网 永红锦月房产信息服务部 小罗玉器 海恒企业营销策划 空评集 自助餐厅设计 饰品类批发价零售 闯王酒业粮 转让网 嘉兴市刘氏轴承 恋久银饰 临朐春仪机械设备有限公司 鑫杜燃消防 趣乐吧 重庆丰都宏声贵宾楼 有车一族 漳州巳得国际贸易有限公司 西方中创 烟花燃放公司 狗餅物語 中国洗鼻器网 深圳爱乒才会赢 健康中国网 山东博晨 怀化婷太 惠风阁 天信财务咨询有限公司 农家淘商城 深圳市江益达科技股份有限公司