» 您尚未 登录   注册 | 社区服务 | 在线音乐 | 帮助 | 转贴工具 | 社区 | 无图版

五颜六色论坛 -> 电脑学校 -> 江民科技发布2月17日病毒播报
 XML   RSS 2.0   WAP 

常州五颜六色网络技术有限公司 五颜六色网 五颜六色网-Flash欣赏 五颜六色-在线音乐
五颜六色网诚聘市场营销人员(全职) 本论坛QQ群8375513,欢迎加入

--> 本页主题: 江民科技发布2月17日病毒播报 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
rock827




该用户目前不在线
级别: 绿色
精华: 0
发帖: 760
威望: 3 点
金钱: 1509 RMB
贡献值: 0 点
在线时间:84(小时)
注册时间:2007-09-12
最后登录:2009-01-05
查看作者资料 发送短消息 推荐此帖 引用回复这个帖子


江民科技发布2月17日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanSpy.Banker.mxq“网银窃贼”变种mxq和I-Worm/Sohanad.e“索哈纳德”变种e值得关注。 nJw1Sl5  
}RK9Onh3G  
病毒名称:TrojanSpy.Banker.mxq zj4JWUM2  
中 文 名:“网银窃贼”变种mxq LRgk9*@,  
病毒长度:97792字节 %QkvBg*  
病毒类型:间谍类木马 ;W:Q}[  
危险级别:★★ fTcRqov  
影响平台:Win 9X/ME/NT/2000/XP/2003 4QDzG~N4)|  
TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。 JJO"\^,;~  
5lbh "m=  
病毒名称:I-Worm/Sohanad.e fW`F^G1R  
中 文 名:“索哈纳德”变种e )nVx 2m4  
病毒长度:307459字节 \:S8mDI^s  
病毒类型:网络蠕虫 Po[zzj>m  
危险级别:★★ l0V@19Ec  
影响平台:Win 9X/ME/NT/2000/XP/2003 yuq E  
I-Worm/Sohanad.e“索哈纳德”变种e是“索哈纳德”网络蠕虫家族的最新成员之一,采用Microsoft Visual C++ 7.0框架编写,并经过加壳处理。“索哈纳德”变种e运行后,自我复制到被感染计算机系统的指定目录下,并将文件属性设置为只读、隐藏、存档。修改注册表,实现“索哈纳德”变种e开机自动运行。通过强行篡改注册表、降低当前用户操作权限的方式来禁止用户使用“任务管理器”、“文件夹选项”、“注册表工具”等系统功能,防止被查杀。在被感染计算机系统的后台搜索局域网内的其它计算机,利用网络共享进行传播。连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。以SYSTEM用户的权限来添加名称为“At1”的计划任务,致使用户计算机系统每天早上9点准时启动运行“索哈纳德”变种e,在被感染计算机上进行恶意操作。 >~ :]+q  
.l!Z=n|  
针对以上病毒,江民反病毒中心建议广大电脑用户: |,crQ'N'  
K(Nk|gQ  
  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。 t!$/r]XM h  
  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 'tj4;+xf^  
  3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。 A_+ WY|#M  
  4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。 ]  D(3   
  5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。 70Am]L&M  
  6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp. nK[$ID  
uBXI*51{  
  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

[楼 主] | Posted: 2008-02-15 12:19 顶端

五颜六色论坛 -> 电脑学校



[ 五颜六色网 ]
Copyright © 2003-2008 5y6s.net 苏ICP备05001866号 Powered by PHPWind 5.0.1
会员言论不代表本站立场 本站法律顾问:北京汇泽律师事务所 韩律师
Total 0.030212(s) query 4, Gzip enabled