谨防“小不点”木马病毒修改注册表 开机自动运行
作者: 出处:jiangmin 更新时间:2007-11-08 责任编辑:allen
 
 

江民今日提醒您注意:在今天的病毒中TrojanProxy.Small.yw“小不点”变种yw和TrojanSpy.VB.au“视频宝宝”变种au值得关注。
相关文章链接
"什么样的密码 才是安全的密码
证券大盗不可怕 KV2008保障网上炒股安全

病毒名称:TrojanProxy.Small.yw
中 文 名:“小不点”变种yw
病毒长度:33280字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Small.yw“小不点”变种yw是“小不点”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理,利用被感染计算机发送垃圾邮件。“小不点”变种yw运行后,自我复制到被感染计算机系统中的临时文件夹下。修改注册表,实现木马开机自动运行。强行清空被感染计算机系统中的hosts文件。在被感染计算机系统中的%SystemRoot%\system32目录下释放一个恶意驱动文件,该恶意驱动文件被安装加载后,利用高级的Rootkit技术隐藏恶意驱动文件和木马主程序,利用驱动级的HOOK技术隐藏“winlogon.exe”进程,防止被查杀。“小不点”变种yw木马安装程序在执行完毕后会自我删除。另外,“小不点”变种yw可能会窃取被感染计算机系统中用户的个人信息,并发送到骇客指点的远程服务器站点上。

病毒名称:TrojanSpy.VB.au
中 文 名:“视频宝宝”变种au
病毒长度:532480字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.VB.au“视频宝宝”变种au是“视频宝宝”木马家族的最新成员之一,采用VB语言编写。“视频宝宝”变种au协助骇客在被感染计算机上生成“视频宝宝”家族的其它新变种。所生成出来的“视频宝宝”新变种不仅可以躲避某些杀毒软件的监控,而且可以在被感染计算机系统的后台访问骇客指定的广告站点,在被感染计算机上弹出大量广告信息,干扰用户正常操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
6、江民杀毒软件“垃圾邮件识别”功能可以智能过滤病毒垃圾邮件、广告垃圾邮件,使用户远离垃圾邮件的烦恼。

更多江民使用技巧和教程 点击进入江民软件门户
使用中出现问题不知道怎么解决?去江民软件社区 求助吧

 

 
     
 
 
继续>>江民
[第1页][第2页][下一页]
 
内容导航  
第1页谨防“小不点”木马病.. 第2页江民
上一篇 : 谨防QQ大盗窃取QQ用户的.. 下一篇利用QQ传播 网络欺骗“绑..
 
  您要为所发表的言论的后果负责,请各位遵纪守法并注意文明用语
标题:  

[ 关于本站 ] [ 广告服务 ] [ 商务合作 ] [ 联系我们 ] [ 合作伙伴 ] [ 法律顾问 ] [ 网站地图 ]
千橡公司 京ICP证041489号 Copyright (c) 1997-2007 All Right Reserved.