1

|首页 > 新闻中心 > 安全 > 正文
资讯搜索
修改首页盗号自动下病毒 今日木马泛滥

来源:www.zol.com.cn 时间:2006-9-6 9:34:14 作者:sheyin 编辑:彭哲

 CNET中国.ZOL 9月6日报道:北京信息安全测评中心、金山毒霸联合发布2006年9月6日热门病毒。

  今日提醒用户特别注意以下病毒:“Masaji变种ad”(Troj.Masaji.ad)和“大话窃听器变种ea”(PE.PSWXy2.ea)。

  “Masaji变种ad”(Troj.Masaji.ad)木马病毒,是一个修改用户首页的病毒。

  “大话窃听器变种ea”(PE.PSWXy2.ea)木马病毒,是一个盗取“大话西游2”网游账号的木马。

    另据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它是:“代理木马下载器变种LKK”(Trojan.DL.Agent.lkk)和“代理木马下载器变种LKM”(Trojan.DL.Agent.lkm) 病毒。这些病毒会自动将用户的IE主页锁定为一个名叫“7939上网导航”或“7b网址之家”的网站,并会自动从网上下载新的变种病毒。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)

金山本日热门病毒:

“Masaji变种ad”(Troj.Masaji.ad)  威胁级别:★★

    据金山毒霸反病毒工程师介绍,这是个修改用户首页的木马病毒。当病毒被运行后它将自身复制为 %WINDOWS%system32Realplayer.exe 和 %WINDOWS%v20060830.rar,并且不停的添加如下注册表项来使病毒自启动、修改IE首页为 http://www.7939.com/ ,使用户无法将其修改过来,病毒尝试检测瑞星注册表监控窗口并将其关闭;检测AVP的主动防御警报窗口,并向其发送"允许"按钮消息,使病毒躲过AVP的主动防御警报。病毒还会释放文件 %system%RavMon.dll,并插入到explorer.exe进程中,并且尝试关闭一些与计算机安全相关的软件的进程,而且它还会从网页上下载文件到本机执行。

“大话窃听器变种ea”(PE.PSWXy2.ea)  威胁级别:★

    据金山毒霸反病毒工程师介绍,该病毒是一个盗取“大话西游2”网游账号的木马。病病毒运行后会检测自身是否在系统目录下,如果不在,则拷贝自身到%system%ravysigie.exe再运行,并且添加注册表项以实现开机自动启动。病毒会查找一些反病毒软件进程,找到则将其结束。病毒会寻找当前窗口,看其是否为“大话西游2”的网游窗口,是则对其监视,获得密码,得到密码后会连接网络并利用自身的邮件引擎发送密码给木马种植者。

金山反病毒工程师建议:

    1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

    2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

瑞星本日热门病毒:

    “代理木马下载器变种LKK/LKM(Trojan.DL.Agent.lkk/lkm)”病毒:警惕程度★★★☆,木马下载器,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。

    该病毒采用UPX压缩,运行后会将自身复制到系统文件目录中,文件名为“Realplayer.exe”。同时释放一个名为“brlmon.dll”或“ravmon.dll”、“Rsvtub.dll”的文件,并插入到Explorer.exe系统进程中,防止用户删除。病毒会监视注册表,并写入自身信息,实现随系统启动自动运行。它从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”或“7b网址之家”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从黑客指定的网站下载新的病毒并运行。目前,该病毒每天至少出现一个新的变种,躲避杀毒软件查杀。

瑞星反病毒专家建议电脑用户采取以下措施预防该病毒:

    1、升级杀毒软件到最新版本,同时开启实时监控程序,防止病毒侵入;

本新闻共2页,当前在第1页  1  2  

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

网络大亨周鸿祎反躬自省:誓言消灭流氓软件

周鸿祎简历:   1995.07 进入方正集团,历任部门经理、事业部总经理、研发中心常务副主任;   1998.10 创办国风因特软件公司(3721网站);   2004.03 正式出任雅虎中国区总裁;   2005.08 宣布离开雅虎中国;成为IDG VC投资合伙人;  ……

“不称职”母亲徐新的VC生涯

  至少到目前为止,徐新的一生都跟创业结下了不解之缘。   40岁的徐新本已到了可以安心做个全职太太的年纪。   作为投资人,徐新手中拥有网易、娃哈哈、永和大王等代表性案例,尤其值得一提的是她于1999年以天使身份投资并至今担任董事长……

iPhone面临诸多问题 双手操作不算智能

    1月22日国际报道 苹果iPhone的美观,无庸置疑。但有时候,美只是表象。      苹果日前在Macworld展发布iPhone,激起热烈回响,但尚未提供详细的细节。iPhone的技术内涵为何,外人仍不得而知。此外,手机市场竞争激烈,主要厂商都是赫赫有名的大……

中国互联网 李彦宏谈繁华背后虚火旺盛

    中国是世界上第二大互联网国家,有这么多的互联网上市公司,但是为什么市值最大的却只有日本互联网上市公司的十分之一? 关于中国互联网发展的乐观预期,最鼓舞人心的莫过于中国互联网是全世界第二大,不久就会变成全世界第一大的说法了。但就是……

朱威廉:我为什么不愿当Google中国总裁

    最近这个文章标题比较时髦,我身边的不少朋友纷纷列举了很多不去出任Google中国总裁的理由。当然,还有些人没忘记顺便捎带上一句:“如果让我去做百度的总裁则会考虑。”   我们必须注意的是,百度不但在技术领域正迅速缩短与Google的差距,……

热点新闻

推荐新闻

英特尔“微妙”调整 杨旭升任亚太区

  尽管英特尔官方一直拒绝正面确认,但现任英特尔中国区总经理杨旭即将升任亚太区总裁的消息却日渐明朗。    1月16日上班以来,英特尔内部就盛传杨旭即…

AMD暴露缺货危机 Intel将大举反击

  近年来AMD确实让英特尔颇感压力。不过,目前AMD暴露出的缺货危机以及并购显卡巨头ATI公司后面临的巨大整合挑战,给了Intel绝好的反击机会:   1.200…

索尼CEO:PS3及索尼将推行新计划

    1月23日国际报道 2006年,索尼新闻不断,但大部分都是负面的。      这个消费电子巨头不得不召回上百万计的笔记本电脑电池。万众期待的PS3游戏机推出了…

网络大亨周鸿祎反躬自省:誓言消灭

周鸿祎简历:   1995.07 进入方正集团,历任部门经理、事业部总经理、研发中心常务副主任;   1998.10 创办国风因特软件公司(3721网站);   2004.…

MySpace进军中国市场 推出中文版界

    MySpace.com可根据中国用户IP判断,给出中文界面   1月22日消息,著名社交网站MySpace.com已悄然开始了中文化进程,截至目前,包括导航栏以及部…

英国在线商店Overclockers提前10天

     据了解,英国最大的在线商店Overclockers UK在周一(1月22日)已经开始正式发售微软新一代操作系统Windows Vista,比微软预定的上市日期整整提前了10…

“不称职”母亲徐新的VC生涯

  至少到目前为止,徐新的一生都跟创业结下了不解之缘。   40岁的徐新本已到了可以安心做个全职太太的年纪。   作为投资人,徐新手中拥有网易、娃…

和讯网获得互联网新闻牌照

     据了解, 和讯网近日获得了互联网新闻信息服务许可证,该证书由国务院新闻办签发,旨在允许获证网站从事登载新闻的业务。   根据和讯网上的公开信息…

iPhone面临诸多问题 双手操作不算智

    1月22日国际报道 苹果iPhone的美观,无庸置疑。但有时候,美只是表象。      苹果日前在Macworld展发布iPhone,激起热烈回响,但尚未提供详细的细节。…

传Boot Camp软件将收费 升级需支付

    据报道,日前有消息称,苹果将对Boot Camp正式版进行收费。Boot Camp是苹果去年发布的的Windows兼容软件。     苹果去年4月发布了Boot Camp软件测试版…

更多精彩在首页
IT新闻,更多精彩在首页,
Copyright@ 2005-2006 news.driverchina.com, All Rights Reserved
© 2005-2008 驱动中国 版权所有